Dialettica.net

Sessione 6 · 60 minuti

Reti wireless in sicurezza

Il WiFi è comodo perché i dati viaggiano nell'aria — ed è proprio questo il punto debole: chiunque sia nei paraggi può «ascoltare» se la rete non è protetta. Poche accortezze rendono l'ascolto inutile.

Rete protetta contro rete aperta

RETE PROTETTA (WPA2/WPA3) Router con password traffico cifrato Chi ascolta l'aria vede solo dati illeggibili WI-FI PUBBLICO APERTO Hotspot "Free WiFi" traffico in chiaro Puoi finire su una rete "civetta" con lo stesso nome di una vera
Su una rete con password (WPA2/WPA3) il traffico è cifrato. Su un WiFi aperto viaggia in chiaro — e potresti collegarti a una rete «civetta».

Una rete domestica o aziendale con password usa la cifratura WPA2/WPA3: chi intercetta l'aria vede solo dati illeggibili. Un WiFi pubblico aperto (bar, aeroporto, hotel) di solito non cifra nulla: lì serve più prudenza.

Raccomandazioni pratiche

✓ Fai così

  • Collegati a reti note e protette da password.
  • Sul WiFi pubblico usa la VPN aziendale o l'hotspot del telefono.
  • Controlla sempre il lucchetto HTTPS nel browser.
  • A casa, cambia la password predefinita del router.

✗ Evita

  • Operazioni sensibili (banca, accessi di lavoro) su reti aperte senza VPN.
  • Di collegarti a reti aperte sconosciute solo perché gratis.
  • La connessione automatica a qualsiasi rete.
  • Reti che usano vecchi sistemi (WEP) o nessuna password per dati importanti.

Approfondimento · Intermedio — Reti civetta, VPN e WiFi degli ospiti

Non tutte le protezioni sono uguali: WPA3 è più robusto di WPA2, mentre il vecchio WEP e le reti aperte sono da evitare per i dati importanti.

La rete «civetta» (evil twin)

Un malintenzionato può creare un hotspot con lo stesso nome (SSID) di una rete conosciuta — per esempio «WiFi_Hotel» — per farti collegare a lui. Anche la pagina di login iniziale (captive portal) non è una garanzia di sicurezza.

Il tuo dispositivo Rete aziendale TUNNEL CIFRATO (VPN) attraversa il WiFi pubblico, ma resta illeggibile a chi sta in mezzo
La VPN crea un tunnel cifrato che attraversa anche una rete non fidata, restando illeggibile a chi sta in mezzo.

La VPN è la difesa migliore fuori ufficio: incapsula tutto il traffico in un tunnel cifrato. In ufficio, tieni una rete ospiti separata da quella di lavoro.

Approfondimento · Avanzato — Cosa protegge davvero la cifratura, e impostazioni avanzate

Anche su una rete aperta, HTTPS protegge il contenuto di ciò che scambi con un sito. Restano però visibili alcuni metadati (quali siti contatti, tramite il DNS), a meno di usare DNS cifrato o una VPN. Per questo, su reti non fidate, la VPN resta la scelta più sicura.

Impostazioni utili: disattiva la connessione automatica alle reti aperte e rimuovi quelle pubbliche salvate; mantieni attiva la randomizzazione dell'indirizzo MAC per essere meno tracciabile; tieni aggiornato il firmware del router e disattiva funzioni rischiose come il WPS; separa i dispositivi IoT su una rete dedicata.

In azienda Invece di un'unica password WiFi condivisa, le organizzazioni usano WPA2/WPA3-Enterprise (802.1X): ogni persona accede con credenziali individuali, che si possono revocare singolarmente quando qualcuno lascia il team.