More

    Vodafone Station: bug SSL

    Ho trovato un bug alcuni giorni fa sulla Vodafone Station di prima generazione, quella senza display LCD per intendersi. Mentre inizialmente ho pensato fosse un problema di connettività, mi sono reso conto presto che così non era. Il bug affligge il protocollo SSL, ma solo in una specifica condizione.

    Mi sono trovato a voler attivare il protocollo uPnP (Universal Plug & Play) per alcune applicazioni che lo avrebbero potuto sfruttare. Nello specifico volevo testare come si interfacciavano alcuni software Android in presenza di un server multimediale.

    Per fare ciò mi sono recato all’indirizzo 192.168.1.1 aprendo così l’interfaccia web della Vodafone Station e alla voce Avanzate ho attivato la fatidica funzione.

    Obiettivamente i software per streaming audio video mi hanno funzionato egregiamente ed il router stesso è stato in grado di aprire le porte necessarie al corretto instradamento dei flussi audio/video. Dal tablet vedevo tranquillamente il server e potevo effettuare lo streaming sia di musica che di film.

    Ho lasciato la funzione attiva ritenendolo più comodo qualora avessi dovuto effettuare altri test o, comunque, utilizzare gli “automatismi” garantiti dallo uPnP. Ho utilizzato la connessione cablata con il pc per normale navigazione su siti di notizie, YouTube… tutto normalmente insomma.

    Il problema è sorto nel momento in cui ho cercato di accedere dal tablet al Market Android; temendo che fosse un problema software ho tentato dallo smartphone ma senza risultato: il messaggio che appariva riportava una fantomatica “assenza di connessione”. Disattivato il WiFi e tentando con connessione 3G invece il problema sembrava sparito.

    Dopo svariati controlli tramite il 190 ho deciso di indagare personalmente cercando di capire dove potesse essere il “tappo”.

    Mi collego al sito della banca ed ecco che il problema si presenta sotto altra forma. Al posto dei campi in cui inserire i dati di login appare dopo diversi secondi una porzione di pagina in cui si evince l’impossibilità a collegarsi al server; ma il resto della pagina si vede senza alcun problema.

    Apro gMail, o almeno tento di farlo in quanto anche gmail non è raggiungibile. Google invece non ha problemi, come YouTube e qualsiasi altro sito io decida di testare sul momento.

    Cerco di mettere insieme il problema della banca e quello di gmail per trovare un punto di unione. Il pannello della banca apre una connessione SSL protetta, gmail pure come si evince dal prefisso https. Entrambi quindi tentano di stabilire un collegamento attraverso la porta 443 che, a quanto pare, però è chiusa. La questione mi riporta all’attivazione dello uPnP che gestisce l’apertura e la chiusura delle porte automatica.

    Disattivarlo semplicemente non risolve purtroppo il problema e la Vodafone Station deve essere “resettata” tramite il menu DiagnosiReset. Per dovere di cronaca vi informo che l’operazione potrebbe compromettere le funzionalità dell’apparato, ma personalmente non ho riscontrato alcun problema.

     

     Approfondimenti:
    Il protocollo HTTPS e la porta 443 – Protocollo uPnP

     

    Altri articoli con tag simili

    Trailers: Ice age 4

      Eccoci giunti al penultimo appuntamento de L'era glaciale, il quarto episodio della saga: Ice...

    Chi parla al telefono mentre guida

    Ma è mai possibile che nel 2011 dobbiamo continuare a vedere le strade invase...

    Bersani – Italia: 1-0

    Bersani - Italia : 1-0 La politica è un argomento spinoso e difficile da trattare...

    Un abbonamento per domarli tutti

    Il 26 Aprile 2012 Adobe ha fatto le cose in grande presentando la nuova...

    Pirati della strada: licenza di uccidere

    Ogni giorno, seguendo vari TG, purtroppo apprendiamo di stragi e incidenti di varia gravità...

    Google Glass Project: 10 anni nel futuro

    Non posso esimermi dal pubblicare questo splendido video che ci mostra come la tecnologia...
    spot_img
    Lamberto Salucco - Rebus Multimedia - Firenze

    Lamberto Salucco

    (Firenze, 1972) – Sono un consulente informatico (ma laureato in Lettere Moderne), mi occupo di marketing (ma solo digitale), social media (ma non tutti), editoria (ma non cartacea), musica (ma detesto il reggae), formazione (ma non scolastica), fake news (ma non sono un giornalista), programmazione (ma solo Python), siti web (ma solo con CMS), sviluppo app (ma solo iOS e Android), bias cognitivi (ma non sono uno psicologo), intelligence informatica (ma solo OSINT), grafica 3D (ma niente CAD), grafica 2D (ma niente Illustrator), Office Automation (ma non mi piace Access).