0Pricing
Network+ Academy · Lezione

Perché il Wi-Fi aperto è rischioso

Scopra che cosa possono fare gli aggressori su una rete wireless non protetta.

Perché il Wi-Fi aperto è rischioso è una lezione Network+ Academy gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Network+ Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Network+ Academy include 4 lezioni in totale.

Il pericolo delle reti aperte

Una rete Wi-Fi aperta non ha né password né crittografia: chiunque si trovi nel raggio d'azione può connettersi e, cosa ancora più grave, può vedere il traffico che viaggia nell'etere. Poiché il Wi-Fi viene trasmesso via radio, le reti aperte espongono gli utenti a rischi seri. Questa lezione spiega esattamente cosa possono fare gli aggressori su una rete wireless non protetta e perché una rete Wi-Fi aperta debba essere utilizzata con grande cautela.

Il wireless viene trasmesso via broadcast

Il problema fondamentale è che i segnali wireless viaggiano nell'etere in tutte le direzioni. In una rete cablata, un aggressore deve intercettare fisicamente un cavo. Sul Wi-Fi, chiunque si trovi nel raggio radio può ascoltare, senza bisogno di accesso fisico. Se la rete è aperta e non crittografata, questo ascolto rivela il contenuto effettivo del traffico, non solo la sua presenza. È questo che rende intrinsecamente pericoloso il Wi-Fi aperto.

Intercettazione

L'attacco più diretto è l'intercettazione, chiamata anche sniffing. Utilizzando strumenti disponibili gratuitamente, un aggressore cattura i frame radio che viaggiano nell'etere. Su una rete aperta e priva di crittografia può leggere i dati non crittografati: i siti web che visita, i dati che invia e le credenziali trasmesse senza protezione. Tutto ciò che non è crittografato separatamente, ad esempio tramite HTTPS, è esposto a chiunque stia ascoltando nelle vicinanze.

Perché HTTPS aiuta, ma non basta

La crittografia a livello di sito, come HTTPS, protegge il contenuto dei siti web sicuri anche su una rete Wi-Fi aperta, ed è un vantaggio importante. Tuttavia, non tutto il traffico usa HTTPS e possono comunque essere divulgati metadati, ad esempio i siti con cui comunica. Gli aggressori possono anche tentare di effettuare un downgrade o di intercettare le connessioni. HTTPS è una rete di sicurezza fondamentale sulle reti aperte, ma affidarsi solo a esso lascia delle lacune che un aggressore può sfruttare.

Attacco man-in-the-middle

Un attacco man-in-the-middle (MITM) inserisce l'aggressore tra Lei e la rete. Su una rete Wi-Fi aperta è facile: l'aggressore si posiziona in modo da inoltrare il Suo traffico, leggendolo o modificandolo mentre transita. Potrebbe catturare credenziali di accesso, inserire contenuti dannosi o reindirizzarLa verso siti falsi. Senza una crittografia che autentichi la rete, non può sapere con certezza con chi sta realmente comunicando.

L'evil twin

Un evil twin è un access point non autorizzato che imita il nome di una rete aperta legittima, come FreeAirportWiFi. Le vittime vi si connettono pensando che sia la rete reale e tutto il loro traffico passa attraverso l'AP dell'aggressore. Gli evil twin prosperano sulle reti aperte perché gli utenti si aspettano che non sia richiesta una password e non verificano l'AP. Una volta stabilita la connessione, l'aggressore può intercettare il traffico ed eseguire attacchi MITM a piacimento.

Dirottamento della sessione

Se un aggressore cattura i dati giusti, ad esempio un token di sessione inviato senza crittografia, può effettuare il dirottamento della sessione, prendendo il controllo della sessione autenticata su un sito web senza conoscere la password. Su una rete Wi-Fi aperta, dove i dati possono viaggiare in chiaro, rubare questi token è molto più facile. L'aggressore può quindi agire al posto Suo sul servizio interessato.

Accesso indesiderato

Il Wi-Fi aperto consente inoltre a chiunque di unirsi alla rete. Gli estranei possono consumare la larghezza di banda e, se la rete non è isolata, raggiungere potenzialmente altri dispositivi connessi, come unità condivise o stampanti. Per un'azienda, una rete aperta può diventare un punto d'ingresso ai sistemi interni. L'accesso libero è comodo, ma elimina completamente la prima barriera contro gli intrusi.

Proteggersi

Se deve utilizzare una rete Wi-Fi aperta, adotti alcune precauzioni: usi una VPN (Virtual Private Network) per crittografare tutto il traffico end-to-end, si limiti ai siti HTTPS, eviti gli accessi a servizi sensibili e disattivi la condivisione di file. Una VPN è la difesa più efficace perché avvolge tutto il traffico nella crittografia anche quando la rete sottostante non ne offre alcuna, neutralizzando la maggior parte dei rischi di intercettazione e degli attacchi MITM.

I captive portal non sono crittografia

Molte reti pubbliche mostrano un captive portal, cioè una pagina di accesso o con le condizioni d'uso che deve accettare prima di poter accedere a Internet. È facile pensare che questo renda sicura la rete, ma un captive portal non crittografa il Suo traffico. La rete Wi-Fi sottostante può essere ancora completamente aperta, lasciando i Suoi dati esposti una volta superato il portal. Non confonda mai una pagina di accesso con una crittografia reale; consideri queste reti come aperte e utilizzi una VPN.

Perché è importante

Il Wi-Fi aperto sacrifica la sicurezza in favore della comodità. Poiché i segnali vengono trasmessi nell'etere senza crittografia, gli aggressori possono intercettare il traffico, eseguire attacchi man-in-the-middle ed evil twin, dirottare le sessioni e unirsi liberamente alla rete. Comprendere queste minacce spiega perché ogni rete wireless sicura utilizza la crittografia e perché una VPN è essenziale ogni volta che si connette a una rete che non controlla.

Verifica rapida

Verifichi le Sue conoscenze sui rischi del Wi-Fi aperto.

Riepilogo

Una rete Wi-Fi aperta non utilizza la crittografia, quindi il traffico trasmesso è esposto a chiunque si trovi nel raggio d'azione. Gli aggressori possono intercettare (sniffare) i dati non crittografati, eseguire attacchi man-in-the-middle, configurare un AP non autorizzato evil twin, dirottare le sessioni e semplicemente unirsi alla rete. HTTPS aiuta, ma non basta; una VPN crittografa tutto il traffico end-to-end ed è la protezione migliore. Per questo le reti sicure utilizzano sempre la crittografia.

Domande Frequenti

La lezione «Perché il Wi-Fi aperto è rischioso» è gratuita?

Sì — il testo completo di «Perché il Wi-Fi aperto è rischioso» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Network+ Academy, passa a CoddyKit PRO. Il corso Network+ Academy include 4 lezioni in totale.

Cosa imparerò in «Perché il Wi-Fi aperto è rischioso»?

Scopra che cosa possono fare gli aggressori su una rete wireless non protetta. Eserciti Network+ Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Network+ Academy?

Non è richiesta alcuna esperienza precedente. Network+ Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.

Quanto tempo richiede la lezione «Perché il Wi-Fi aperto è rischioso»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Network+ Academy?

Sì. Ogni lezione Network+ Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Perché il Wi-Fi aperto è rischioso
  2. Da WEP a WPA2 e WPA3
  3. Autenticazione personale e aziendale
  4. Rendere più sicuro un router Wi-Fi
← Torna a Network+ Academy