Sessione 6 · 60 minuti
Reti wireless in sicurezza
Il WiFi è comodo perché i dati viaggiano nell'aria — ed è proprio questo il punto debole: chiunque sia nei paraggi può «ascoltare» se la rete non è protetta. Poche accortezze rendono l'ascolto inutile.
Rete protetta contro rete aperta
Una rete domestica o aziendale con password usa la cifratura WPA2/WPA3: chi intercetta l'aria vede solo dati illeggibili. Un WiFi pubblico aperto (bar, aeroporto, hotel) di solito non cifra nulla: lì serve più prudenza.
Raccomandazioni pratiche
✓ Fai così
- Collegati a reti note e protette da password.
- Sul WiFi pubblico usa la VPN aziendale o l'hotspot del telefono.
- Controlla sempre il lucchetto HTTPS nel browser.
- A casa, cambia la password predefinita del router.
✗ Evita
- Operazioni sensibili (banca, accessi di lavoro) su reti aperte senza VPN.
- Di collegarti a reti aperte sconosciute solo perché gratis.
- La connessione automatica a qualsiasi rete.
- Reti che usano vecchi sistemi (WEP) o nessuna password per dati importanti.
Approfondimento · Intermedio — Reti civetta, VPN e WiFi degli ospiti
Non tutte le protezioni sono uguali: WPA3 è più robusto di WPA2, mentre il vecchio WEP e le reti aperte sono da evitare per i dati importanti.
La rete «civetta» (evil twin)
Un malintenzionato può creare un hotspot con lo stesso nome (SSID) di una rete conosciuta — per esempio «WiFi_Hotel» — per farti collegare a lui. Anche la pagina di login iniziale (captive portal) non è una garanzia di sicurezza.
La VPN è la difesa migliore fuori ufficio: incapsula tutto il traffico in un tunnel cifrato. In ufficio, tieni una rete ospiti separata da quella di lavoro.
Approfondimento · Avanzato — Cosa protegge davvero la cifratura, e impostazioni avanzate
Anche su una rete aperta, HTTPS protegge il contenuto di ciò che scambi con un sito. Restano però visibili alcuni metadati (quali siti contatti, tramite il DNS), a meno di usare DNS cifrato o una VPN. Per questo, su reti non fidate, la VPN resta la scelta più sicura.
Impostazioni utili: disattiva la connessione automatica alle reti aperte e rimuovi quelle pubbliche salvate; mantieni attiva la randomizzazione dell'indirizzo MAC per essere meno tracciabile; tieni aggiornato il firmware del router e disattiva funzioni rischiose come il WPS; separa i dispositivi IoT su una rete dedicata.