Al giorno d’oggi, le connessioni wireless sono parte integrante delle nostre vite quotidiane. Permettono di scambiare informazioni, accedere a postazioni di lavoro e consultare dati in modo rapido e immediato. Tutto senza l’ingombro di cavi di rete.

  1. Come viene condotto un attacco jamming?
  2. Quali sono i pericoli del jamming?
  3. Come proteggersi da un attacco jamming?
Jamming cyber attack

Tuttavia, queste comunicazioni si basano su onde radio che, pur essendo pratiche, sono vulnerabili a una specifica minaccia informatica nota come jamming. Questo tipo di attacco può interferire con la comunicazione tra dispositivi wireless, causandone il malfunzionamento, o persino un’interruzione completa. Sebbene gli attacchi jamming siano spesso associati ad aziende e organizzazioni, non sono esclusi scenari domestici.

Come sempre, vediamo nel dettaglio in che cosa consiste un attacco jamming e che cosa bisogna fare per proteggersi.

Come viene condotto un attacco jamming?

Per realizzare un attacco jamming, gli hacker si avvalgono di dispositivi specifici chiamati jammer. Questi strumenti operano all’interno di un determinato raggio d’azione, trasmettendo segnali di interferenza sulla frequenza della rete presa di mira, allo scopo di sovraccaricarla. I jammer possono variare da apparecchiature avanzate e costose a dispositivi più semplici, facilmente reperibili online a costi contenuti. Ciò rende questa minaccia accessibile anche ai criminali meno esperti.

Gli attacchi jamming possono essere messi in pratica attraverso diverse tecniche.
Tra le più comuni troviamo:

Constant jamming

Questa tecnica prende di mira le reti Wi-Fi la cui banda di frequenza è nota, o facilmente identificabile. L’attaccante trasmette un segnale continuo lungo questa frequenza, disturbando la comunicazione tra i dispositivi connessi. Inoltre, il constant jamming può consentire all’hacker di ottenere un controllo parziale, o totale sui dispositivi compromessi.

Deceptive jamming

Con questa tecnica, vengono trasmessi falsi segnali che sono erroneamente scambiati dai sistemi bersaglio come autentici. Il deceptive jamming viene utilizzato al fine di:

  • Eludere i sistemi di crittografia;
  • Accedere a reti riservate;
  • Trasmettere false informazioni;
  • Compromettere i sistemi GPS;

Reactive jamming

Questa metodologia è particolarmente efficace contro reti e dispositivi che cambiano continuamente frequenza. Gli hacker, attraverso il reactive jamming, cercano di intercettare e compromettere un segnale legittimo sostituendolo con uno di interferenza. Questa tecnica è spesso impiegata negli attacchi man-in-the-middle, in cui la trasmissione di dati è manipolata o interrotta.

Wi-Fi Jamming e GPS Jamming

Queste due tecniche hanno preso piede solo in tempi relativamente recenti. Come detto in precedenza, il motivo è da attribuirsi al crescente utilizzo dei dispositivi in grado di collegarsi ad una rete wireless, come:

  • Computer;
  • Smartphone e tablet;
  • Elettrodomestici e Smart TV;
  • Telecamere di sicurezza;

L’interferenza sulle connessioni Wi-Fi può causare interruzioni critiche, specie in contesti aziendali o domestici.

La seconda tecnica, GPS Jamming, è frequentemente associata al furto di veicoli. Compromettendo il segnale GPS del mezzo, i criminali impediscono il tracciamento della posizione reale, rendendo più difficile il recupero del veicolo da parte delle autorità, o del proprietario.

Jamming infografica

Quali sono i pericoli del jamming?

Gli attacchi jamming comportano conseguenze serie per utenti domestici, aziende e persino infrastrutture critiche. Tra i principali pericoli, troviamo:

Interferenze nelle comunicazioni

Il disturbo delle comunicazioni tra dispositivi wireless può causare il malfunzionamento di reti e apparecchi. Gli utenti non riescono a connettersi alla rete, o utilizzare i propri dispositivi in modo corretto. Oltre ai disagi operativi, queste interferenze possono facilitare il furto di dati sensibili, come credenziali di accesso e informazioni finanziarie.

Alterazione dei dati

Il jamming viene utilizzato anche per modificare le informazioni che vengono trasmesse dai dispositivi colpiti. Ad esempio:

  • Le immagini di una telecamera di sorveglianza possono essere sostituite con una schermata statica, o con riprese registrate in precedenza. Ciò consente l’ingresso non autorizzato in un edificio senza destare sospetti.
  • In ambito militare, questa tecnica può servire per occultare la posizione reale delle truppe, confondendo il nemico durante un conflitto.

Perdite economiche

Molte attività commerciali fanno sempre più affidamento sulle tecnologie wireless per portare avanti i loro affari. A seguito di un attacco jamming, possono subire gravi disservizi, che comportano perdite economiche dirette.

In alcuni casi, gli attacchi jamming sono associati a richieste di riscatto, dove i criminali bloccano i dispositivi fino al pagamento di una somma di denaro. Questa forma di ricatto, simile al ransomware, rappresenta un ulteriore pericolo per le aziende e gli utenti colpiti.

Come proteggersi da un attacco jamming?

Per difendersi dagli attacchi jamming è fondamentale:

  • Monitorare la qualità della propria connessione di rete.
    Tenere sotto controllo la potenza del segnale e analizzare eventuali anomalie nel rapporto segnale-rumore, è fondamentale per individuare attacchi jamming. Se si rilevano frequenze anomale o interferenze inconsuete, potrebbe essere in corso un attacco.
  • Utilizzare un Intrusion Detection System (IDS).
    Un IDS è uno strumento efficace per monitorare il traffico di rete e identificare segnali sospetti che potrebbero indicare un attacco jamming. Alcuni sistemi IDS avanzati possono anche intervenire automaticamente, bloccando la trasmissione di frequenze anomale.
  • Evitare software o applicazioni non affidabili.
    Si deve sempre diffidare di programmi o applicazioni che affermano di rilevare attacchi jamming senza essere supportati da fonti affidabili. Spesso, questi software non solo forniscono informazioni errate, ma possono rappresentare essi stessi una minaccia alla sicurezza.
  • Allontanarsi dal raggio di azione dei jammer.
    Poiché i jammer operano in aree geografiche limitate, spostare i propri dispositivi fuori dal loro raggio d’azione può ripristinare la funzionalità della connessione wireless.
  • Cambiare la banda di frequenza della rete wireless.
    Molti jammer interferiscono con frequenze specifiche, come i 2,4 GHz. Passare a una banda di frequenza meno comune, come i 5 GHz, può aiutare a bypassare l’attacco e ripristinare la connessione.
  • Valutare i rischi specifici.
    Comprendere anche a quali tipi di attacchi jamming la propria infrastruttura è vulnerabile, è una misura essenziale. Ad esempio, se si utilizzano telecamere di sicurezza wireless, è importante verificarne la vulnerabilità agli attacchi jamming e adottare contromisure. Tra quelle più importanti si citano l’installazione di sistemi di backup e l’uso di connessioni cablate.

Le reti Wi-Fi sono vulnerabili anche ad attacchi più sofisticati del disturbo del segnale: il più noto è il Key Reinstallation Attack (KRACK), che colpisce il protocollo WPA2.



    Dichiaro di aver letto e compreso l'Informativa sul trattamento dei dati