Angolo di Windows
  • Preferiti
  • Google
  • Games
  • Windows 11
    • 23H2 Tutti
      Windows

      Windows: Come preparare il sistema all’aggiornamento 23H2

      Dicembre 1, 2023

      Windows 11

      Come installare Windows 11 23H2: guida completa

      Novembre 3, 2023

      Windows 11

      Windows 11 23H2: Cosa aspettarsi

      Ottobre 20, 2023

      Windows 11

      Guida all’uso della Barra degli Strumenti PC Manager...

      Dicembre 2, 2023

      Windows 11

      Come rinominare la cartella del profilo utente in...

      Dicembre 1, 2023

      Windows 11

      Windows: Come preparare il sistema all’aggiornamento 23H2

      Dicembre 1, 2023

      Windows 11

      Microsoft Defender SmartScreen in Windows 10 e 11:...

      Novembre 29, 2023

      Windows 11

      Come modificare il contatore di blocco dell’account in...

      Novembre 26, 2023

      Windows 11

      L’ultima settimana in breve (13-19 novembre)

      Novembre 19, 2023

  • Windows 10
  • Tutorial e FIX
    • HOW TO Amazon
    • FIX Edge
    • FIX Defender
    • FIX Office
    • FIX Onedrive
    • FIX Outlook
      • Outlook

        FIX Outlook va in crash dopo invio mail...

        Novembre 30, 2023

        Outlook

        FIX Email in MS Outlook sono vuote

        Novembre 21, 2023

        HOW TO

        FIX I criteri dell’organizzazione impediscono il completamento automatico...

        Novembre 18, 2023

        Outlook

        Microsoft Outlook: Come Risolvere Errore Certificato di Sicurezza...

        Novembre 14, 2023

        Outlook

        Avvio lento di Outlook: la soluzione di Microsoft

        Giugno 29, 2023

        Outlook

        In Outlook sono sparite le firme dopo l’ultimo...

        Maggio 6, 2023

        Microsoft Office

        Risolti problemi in Outlook con il calendario e...

        Aprile 30, 2023

    • FIX Microsoft Store
    • FIX Windows Update
  • Sicurezza
    • Botnet
    • Cryptolocker
    • Exploit
    • Kaspersky
    • Hacking
    • Malware
    • Phishing
    • Pirateria on-line
    • Privacy
    • Ransomware
    • SPAM
    • VPN
    • Vulnerabilità
  • FAQ
    • FAQ Amazon
    • FAQ Spotify
    • FAQ Teams
    • FAQ Outlook
    • FAQ Sicurezza di Windows
    • FAQ Windows 11
  • Forum
Angolo di Windows
  • Preferiti
  • Google
  • Games
  • Windows 11
    • 23H2 Tutti
      Windows

      Windows: Come preparare il sistema all’aggiornamento 23H2

      Dicembre 1, 2023

      Windows 11

      Come installare Windows 11 23H2: guida completa

      Novembre 3, 2023

      Windows 11

      Windows 11 23H2: Cosa aspettarsi

      Ottobre 20, 2023

      Windows 11

      Guida all’uso della Barra degli Strumenti PC Manager...

      Dicembre 2, 2023

      Windows 11

      Come rinominare la cartella del profilo utente in...

      Dicembre 1, 2023

      Windows 11

      Windows: Come preparare il sistema all’aggiornamento 23H2

      Dicembre 1, 2023

      Windows 11

      Microsoft Defender SmartScreen in Windows 10 e 11:...

      Novembre 29, 2023

      Windows 11

      Come modificare il contatore di blocco dell’account in...

      Novembre 26, 2023

      Windows 11

      L’ultima settimana in breve (13-19 novembre)

      Novembre 19, 2023

  • Windows 10
  • Tutorial e FIX
    • HOW TO Amazon
    • FIX Edge
    • FIX Defender
    • FIX Office
    • FIX Onedrive
    • FIX Outlook
      • Outlook

        FIX Outlook va in crash dopo invio mail...

        Novembre 30, 2023

        Outlook

        FIX Email in MS Outlook sono vuote

        Novembre 21, 2023

        HOW TO

        FIX I criteri dell’organizzazione impediscono il completamento automatico...

        Novembre 18, 2023

        Outlook

        Microsoft Outlook: Come Risolvere Errore Certificato di Sicurezza...

        Novembre 14, 2023

        Outlook

        Avvio lento di Outlook: la soluzione di Microsoft

        Giugno 29, 2023

        Outlook

        In Outlook sono sparite le firme dopo l’ultimo...

        Maggio 6, 2023

        Microsoft Office

        Risolti problemi in Outlook con il calendario e...

        Aprile 30, 2023

    • FIX Microsoft Store
    • FIX Windows Update
  • Sicurezza
    • Botnet
    • Cryptolocker
    • Exploit
    • Kaspersky
    • Hacking
    • Malware
    • Phishing
    • Pirateria on-line
    • Privacy
    • Ransomware
    • SPAM
    • VPN
    • Vulnerabilità
  • FAQ
    • FAQ Amazon
    • FAQ Spotify
    • FAQ Teams
    • FAQ Outlook
    • FAQ Sicurezza di Windows
    • FAQ Windows 11
  • Forum
  • Guide all’acquisto
  • Windows 12
  • Seguici su Google News
  • MS Rewards
Angolo di Windows
Angolo di Windows
  • Microsoft
  • Windows 10
  • Windows 11
  • Microsoft Office
  • Programma Insider
  • Sicurezza
  • Microsoft Edge
  • Forum

@2022 - All Right Reserved. Designed and Developed by PenciDesign

Home Sicurezza Snappy, l’app che rileva punti d’accesso WiFi falsi o non autorizzati
SicurezzaNewsPrivacy

Snappy, l’app che rileva punti d’accesso WiFi falsi o non autorizzati

da Michele De Luca Luglio 12, 2023
da Michele De Luca Luglio 12, 2023 0 commenti 7 minutes Leggi
88

Indice dei Contenuti

  • Come avviene la sottrazione dei dati
  • Fino a che punto preoccupano tali attacchi informatici
  • Il concept di Snappy
  • Tutte le funzioni di Snappy

Si chiama Snappy, una novità molto interessante in termini di app. Finalmente abbiamo a disposizione un mezzo agevole e pratico per individuare fin da principio quei punti per l’accesso Wi-Fi che si rivelano falsi o non autorizzati. Son quegli stessi punti d’accesso istituiti col solo scopo di sottrarre dati agli utenti.

Snappy, l'app che rileva punti d'accesso WiFi falsi o non autorizzati

È proprio la ricerca nel campo della sicurezza informatica ad aver condotto a questo risultato. Grazie a Snappy, i tentativi realizzati in questo senso da questa forma di pirateria informatica, dovrebbero andare in fumo, si spera nella totalità dei casi. In merito a questo punto potrebbe essere ancora presto per dirlo, sia perché Snappy deve ancora mostrare in termini pratici tutta la sua efficacia, ovverosia fino a che punto arriva.

La validità della soluzione non si discute, ma potrebbero ancora esserci dei punti in grado di sfuggire, anche tenendo conto del fatto che le tecniche hacker sono in continua evoluzione. Quel che è certo è che si è arrivati ad un vero e proprio punto di svolta, e da questo momento si disporrà di un software, anch’esso d’ora in avanti in continua evoluzione, a contrasto di questi intenti truffaldini.

Snappy è quell’aiuto nella rilevazione dei punti di accesso così artificiosamente creati, rivelandosi fittizi in realtà, e per i quali non c’era alcun meccanismo di check, praticamente fino a ieri.

Come avviene la sottrazione dei dati

I dati vengono sottratti agli ignari utenti avvalendosi innanzitutto di un presupposto. I falsi nodi d’accesso vengono creati, e non è un caso, in luoghi aperti al pubblico, come bar, centri commerciali, supermercati, luoghi che dispongono già di per sé di una connessione Wi-Fi, a cui la propria clientela possa avere accesso.

Il punto è che la nuova connessione, quella a scopi predatori dei dati, mira a interporsi fra l’utente e la connessione legittima, di fatto fingendo di essere proprio quella connessione. La stessa avrà un nome uguale, o al più simile, comunque tale da trarre in inganno chi vogli connettersi al Wi-Fi. Del resto, se così non fosse, i tentativi di pishing in questione sarebbero molto più rari, in questo modo si dispone invece di una copertura, una maschera di legittimità dietro la quale i pirati informatici possono nascondersi.

La connessione Wi-Fi pirata riesce, in altri termini, a fare efficacemente da esca. Nel momento stesso in cui si stabilisce la connessione tra il dispositivo in mano all’utente e il router Wi-Fi pirata, quest’ultimo è in grado di captare tutti i dati, anche sensibili, presenti sullo smartphone o tablet dell’utente. Questi dati vengono analizzati, e possono essere sfruttati direttamente, qual è il caso di dati d’accesso bancario o comunque per il pagamento online, o in altri casi possono essere rivenduti a terze parti interessate.

L’attacco portato avanti è di tipo Man in the middle. Corrisponde cioè a quella tipologia d’attacco nella quale si verifica la ritrasmissione segreta di dati presi illecitamente nella comunicazione tra due parti.

Fino a che punto preoccupano tali attacchi informatici

In relazione a questi attacchi, non si tratta di qualcosa da prendere sottogamba, proprio perché gli stessi possono avvenire con una certa facilità, anche preoccupante. Il punto è che si tratta d’attacchi basati su spoofing (falsificazione d’identità) degli SSID (Service Set Identifier, terminologia con cui si indica una rete Wi-Fi) degli enti che li erogano.

Snappy, l'app che rileva punti d'accesso WiFi falsi o non autorizzati

Un ricercatore che opera nel campo della sicurezza informatica per Trustwave, spiega che lo spoofing applicato a reti aperte, a libero accesso, è di un livello di difficoltà che egli medesimo definisce come banale. Inoltre c’è anche il fatto che, una volta effettuata in questi termini la connessione, gli utenti si salveranno il più delle volte il punto d’accesso e quindi tenderanno a cascarci nuovamente nel momento in cui torneranno nello stesso luogo.

Del resto la connessione a internet diviene operativa a tutti gli effetti, ma con l sgraditissima sorpresa dietro, di cui qui si parla.

Il concept di Snappy

Il concept della nuova app parte da quegli elementi caratterizzanti un punto d’accesso Wi-Fi. In fase di ricerca, tali elementi sono stati concatenati tra loro, così da farne un hashing. In pratica si è pervenuti alla scrittura di un codice che tiene insieme tutti gli elementi e identifica quindi univocamente il punto d’accesso originale.

In particolare è stato creato il codice nel formato SHA256 (insieme di funzioni hash crittografiche). Il codice stesso è riconducibile ad una chiave d’identificazione, una sorta di firma che può essere sottoposta ad un meccanismo di scansione, tanto da verificarne corrispondenze e incongruenze, proprio per distinguere l’elemento originale da quello pirata.

Per descrivere ancora meglio quanto elaborato dai laboratori di ricerca di Trustwave, il codice è stato incorporato poi in uno script di Phyton, Snappy, per l’appunto. Il bello è che Snappy è un’applicazione del tutto gratuita! L’azienda, per dare un notevole contributo al contrasto della causa di hackeraggio, ha pensato di renderla alla portata di tutti, pubblicandola sul repository GitHub.

Tutte le funzioni di Snappy

Se Snappy è in grado di realizzare gli hash in formato SHA256, identificativi dei punti d’accesso Wi-Fi originali, dall’altro lato detiene anche un’altra funzionalità.

Snappy, l'app che rileva punti d'accesso WiFi falsi o non autorizzati

Il programma (scaricabile dalla repo su Github) rileva efficacemente i nodi d’accesso generati dallo strumento più comunemente sfruttato dalla pirateria, l’Airbase-ng. Lo strumento viene usato per carpire i dati, sicuramente, ma oltre a ciò anche per immettere dati estranei nel traffico di rete dell’utenza.

È chiaro come Snappy abbia apportato un’ampia limitazione anche su tale fronte. Per poter usufruire (pur sempre gratuitamente) delle funzioni di Snappy, bisogna avere Python installato, cosa alquanto agevole su un laptop, mentre su altri dispositivi si richiede un software emulativo per Python, così da eseguire Snappy che su di esso si basa.

In attesa che la casa madre non produca una versione di Snappy maggiormente flessibile per l’uso su vari dispositivi, si può fare ricorso a programmi come Pydroid, Termux o QPython per sistemi Android. Per iOS ci si può affidare su altri emulatori, come Juno, Pythonista, Carnets, ancora per citare i più noti della categoria.

Potresti Leggere:
  • Come scaricare Facebook su Windows
    Gennaio 28, 2022
  • Come resettare la password di Windows 10
    Marzo 11, 2019
  • Come modificare caratteri posta in arrivo di Outlook
    Luglio 5, 2018
  • Come aggiungere Clippy a Microsoft Teams
    Marzo 20, 2019
  • Individuata vulnerabilità RCE in Adobe Reader DC
    Febbraio 28, 2018
  • Error Number : 300 The printer does not respond. Make sure that the printer is plugged in, powered-on, and properly connected to your computer
    Ottobre 19, 2011
Condividi 0 FacebookTwitterLinkedinRedditWhatsappTelegramEmail
Michele De Luca

Articolo Precedente
Fine del supporto di Windows 11 21h2
Prossimo Articolo
TeamViewer rivoluziona l’accesso ai dati per il team di Formula 1 Mercedes-AMG PETRONAS Maggiori performance in pista

Non perdere questi contenuti:

La relazione tra la musica e Fibonacci

Dicembre 4, 2023

L’ultima settimana in breve (25 novembre-3 dicembre)

Dicembre 4, 2023

5 fantastiche estensioni per il browser che permettono...

Dicembre 4, 2023

Windows: Come preparare il sistema all’aggiornamento 23H2

Dicembre 1, 2023

L’Angolo dei Film: 1941 – Allarme a Hollywood

Novembre 30, 2023

FIX Outlook va in crash dopo invio mail...

Novembre 30, 2023

La nostra esperienza al Montiferru Play

Novembre 28, 2023

La Chiesa dell’AI: una nuova religione che ci...

Novembre 25, 2023

Cerca nel sito

Microsoft Workplace Discount Program

Stiamo cercando collaboratori, hai passione per l'informatica e vuoi aiutarci? Leggi questo articolo, ti stiamo cercando!

Questo blog non rappresenta una testata giornalistica in quanto viene aggiornato senza alcuna periodicità.
Non può pertanto considerarsi un prodotto editoriale ai sensi della legge n° 62 del 7.03.2001.
L’autore del blog non è responsabile del contenuto dei commenti ai post, nè del contenuto dei siti linkati.
Alcuni testi o immagini inseriti in questo blog sono tratti da internet e, pertanto, considerati di pubblico dominio; qualora la loro pubblicazione violasse eventuali diritti d’autore, vogliate comunicarlo via email a info@angolodiwindows.com e saranno immediatamente rimossi.

  • Facebook
  • Linkedin
  • Youtube
  • Email
  • Spotify
  • Telegram
  • Rss
Angolo di Windows
  • Preferiti
  • Google
  • Games
  • Windows 11
    • 23H2 Tutti
      Windows

      Windows: Come preparare il sistema all’aggiornamento 23H2

      Dicembre 1, 2023

      Windows 11

      Come installare Windows 11 23H2: guida completa

      Novembre 3, 2023

      Windows 11

      Windows 11 23H2: Cosa aspettarsi

      Ottobre 20, 2023

      Windows 11

      Guida all’uso della Barra degli Strumenti PC Manager…

      Dicembre 2, 2023

      Windows 11

      Come rinominare la cartella del profilo utente in…

      Dicembre 1, 2023

      Windows 11

      Windows: Come preparare il sistema all’aggiornamento 23H2

      Dicembre 1, 2023

      Windows 11

      Microsoft Defender SmartScreen in Windows 10 e 11:…

      Novembre 29, 2023

      Windows 11

      Come modificare il contatore di blocco dell’account in…

      Novembre 26, 2023

      Windows 11

      L’ultima settimana in breve (13-19 novembre)

      Novembre 19, 2023

  • Windows 10
  • Tutorial e FIX
    • HOW TO Amazon
    • FIX Edge
    • FIX Defender
    • FIX Office
    • FIX Onedrive
    • FIX Outlook
      • Outlook

        FIX Outlook va in crash dopo invio mail…

        Novembre 30, 2023

        Outlook

        FIX Email in MS Outlook sono vuote

        Novembre 21, 2023

        HOW TO

        FIX I criteri dell’organizzazione impediscono il completamento automatico…

        Novembre 18, 2023

        Outlook

        Microsoft Outlook: Come Risolvere Errore Certificato di Sicurezza…

        Novembre 14, 2023

        Outlook

        Avvio lento di Outlook: la soluzione di Microsoft

        Giugno 29, 2023

        Outlook

        In Outlook sono sparite le firme dopo l’ultimo…

        Maggio 6, 2023

        Microsoft Office

        Risolti problemi in Outlook con il calendario e…

        Aprile 30, 2023

    • FIX Microsoft Store
    • FIX Windows Update
  • Sicurezza
    • Botnet
    • Cryptolocker
    • Exploit
    • Kaspersky
    • Hacking
    • Malware
    • Phishing
    • Pirateria on-line
    • Privacy
    • Ransomware
    • SPAM
    • VPN
    • Vulnerabilità
  • FAQ
    • FAQ Amazon
    • FAQ Spotify
    • FAQ Teams
    • FAQ Outlook
    • FAQ Sicurezza di Windows
    • FAQ Windows 11
  • Forum