La tua famiglia in rete

Sfruttare appieno le potenzialità di condivisione e apprendimento che ci offre Internet è un privilegio. Proteggere le nostre famiglie dalle insidie del mondo online è una necessità e un dovere.

Una wifi con i fiocchi

Lascia un commento

Wi-Fi.

Un termine entrato a far parte del parlare comune, tanto che oggi la usiamo sia a casa che fuori.

Eppure, una quindicina di anni fa, non era ancora stata inventata.

Nonostante questa tecnologia sia davvero tanto diffusa, la conoscenza sulla sua sicurezza lo è meno.

Infatti, spesso chi compra un access point, l’oggetto che ha il compito di diffondere la connessione Wi-Fi, si aspetta che questo, una volta scartato e acceso, sia configurato e funzioni con la massima protezione possibile.

Purtroppo questo non è sempre vero. In verità quasi mai: i produttori infatti sono costretti a settare l’accesso Wi-Fi con le impostazioni più comuni per i dispositivi, che spesso accettano solo connessioni con criptografia di sicurezza bassa: stiamo parlando della criptografia WEP o addirittura dell’accesso senza crittografia. Entrambe queste modalità possono compromettere la propria sicurezza e la propria privacy.

La criptografia più evoluta e sicura è di tipo WPA o WPA2, quindi ti invito a verificare da subito sul tuo access point quale sia la modalità impostata.

Perché vogliamo che la Wi-Fi di casa sia sicura?

Intanto vogliamo evitare che qualche malintenzionato si colleghi alla tua rete di casa e la sfrutti per condurre attività illegali: in caso di indagini da parte della Polizia la persona su cui si concentreranno i sospetti sarà infatti il proprietario della connessione di rete, non chi l’ha usata illegalmente.

Vogliamo anche evitare che questo qualcuno spii la tua rete di casa per carpire password e traffico che descrive le attività nella rete domestica e conseguentemente possa essere in grado di accedere a informazioni personali e simulare accessi alla rete con le tue credenziali.

E come fanno i malintenzionati a collegarsi alla nostra Wi-Fi domestica?

Semplice: si mettono fuori i muri di casa e si agganciano alla bolla di trasmissione.

La pratica di intercettare reti Wi-Fi, gironzolando a piedi o in automobile, con un pc ed un ricevitore GPS per registrare l’esatta localizzazione geografica, si chiama wardriving.

Questa attività non è di per sé un reato – è l’equivalente di sbirciare un giardino al di là di una siepe.

Se il proprietario vuole evitarlo, infoltisce e alza la siepe. O costruisce un muro. Nel nostro caso protegge la rete. A quel punto chi la viola commette reato.

Mai lasciare quindi la Wi-Fi di rete senza una protezione adeguata.

Una connessione aperta equivale a lasciare la porta di casa spalancata: rischiamo di far entrare malintenzionati e di non saperlo.

In pochi sanno che la connessione protetta col protocollo WEP, la modalità utilizzata dalla maggior parte delle configurazioni standard degli access point casalinghi italiani, corrisponde ad una siepe che permette a chi si alza in punta dei piedi di guardare facilmente quello che succede nel tuo giardino di casa: è talmente debole che è possibile risalire alla sua password in qualche minuto!

Lasceresti giocare tuo figlio nel giardino sotto casa sapendo che può esserci un malintenzionato sul marciapiede di fronte, il quale prende nota di dettagli, nomi e relazioni, modi di fare, preferenze e attitudini?

Il protocollo WEP è ESTREMAMENTE insicuro. Per ottenere una chiave WEP bastano un comune pc, uno sniffer e pochi pacchetti da analizzare. In rete si trovano facilmente tutti gli strumenti e le guide necessarie a ottenere in pochi minuti una qualsiasi chiave WEP alfanumerica di lunghezza variabile. Non è un problema di password, è proprio una vulnerabilità del protocollo di sicurezza. Chiunque può essere in grado di farlo – non serve essere un hacker.

Ti consiglio senza dubbi di utilizzare il più sicuro protocollo WPA.

Questo protocollo di sicurezza è stato introdotto per arginare la grave insicurezza del WEP, e in effetti è sufficientemente sicuro da permetterci sonni tranquilli.

Ci sono ulteriori tecniche che è possibile attuare per rendere il tuo network di casa ancora più sicuro (ad esempio disabilitare il DHCP, filtrare gli indirizzi MAC), ma queste portano con sé degli svantaggi, parecchia non praticità e credo che il gioco non valga la candela.

Ma allora perché i router wireless non usano direttamente il WPA?

Nonostante il WEP sia obsoleto, non tutti i dispositivi supportano ancora la criptografia WPA.

Occorre quindi verificare se i dispositivi che avete a casa supportino la ricezione dei dati in WPA e nel caso attrezzarsi affinché anche la catena di trasmissione parli la stessa lingua.

Sarebbe qui impossibile elencare i dispositivi che non supportano WPA e descrivere poi i passi per configurare il tuo Wi-Fi con modalità WPA – i dispositivi sono ormai di molteplici tipologie ed ognuno di essi può o meno avere la possibilità di collegarsi ad una rete WPA. Inoltre gli access point in circolazione sono tantissimi e nelle più disparate forme ed ognuno di essi si configura a modo suo. Verifica che i tuoi dispositivi casalinghi supportino il WPA e nel caso fai riferimento al manuale dell’access point o a qualcuno che ne sa più di voi per attivarlo immediatamente.

Advertisements

Rispondi

Inserisci i tuoi dati qui sotto o clicca su un'icona per effettuare l'accesso:

Logo WordPress.com

Stai commentando usando il tuo account WordPress.com. Chiudi sessione / Modifica )

Foto Twitter

Stai commentando usando il tuo account Twitter. Chiudi sessione / Modifica )

Foto di Facebook

Stai commentando usando il tuo account Facebook. Chiudi sessione / Modifica )

Google+ photo

Stai commentando usando il tuo account Google+. Chiudi sessione / Modifica )

Connessione a %s...