Sicurezza Informatica

Introduzione

Sicurezza delle reti wireless

Per analizzare la sicurezza delle reti wireless, è fondamentale comprendere come funzionano le comunicazioni wireless.
Vai a Comunicazioni Wireless

La sicurezza delle reti wireless si riferisce all'insieme di politiche, protocolli e pratiche progettate per proteggere le reti informatiche basate su tecnologia Wi-Fi da accessi non autorizzati, intercettazioni e attacchi informatici. A differenza delle reti cablate, dove l'accesso fisico è una barriera naturale, le reti wireless trasmettono dati attraverso le onde radio, rendendole potenzialmente accessibili a chiunque si trovi nel raggio d'azione del segnale. Questa caratteristica intrinseca le rende vulnerabili a diverse minacce, come l'intercettazione dei dati, l'accesso non autorizzato alla rete e la compromissione dei dispositivi connessi.

Minacce comuni in una WLAN

Le minacce più comuni alla sicurezza delle reti wireless includono:
  • Intercettazione dei dati (sniffing): un malintenzionato può "ascoltare" il traffico di rete e catturare pacchetti di dati non crittografati, rubando informazioni sensibili come password, dati bancari e comunicazioni personali.
  • Attacchi di forza bruta: Questi attacchi cercano di indovinare la chiave di crittografia o la password di accesso alla rete provando milioni di combinazioni possibili.
  • Access Point maligni (evil twin): un attaccante crea un access point falso con lo stesso nome (SSID) di una rete legittima. I dispositivi si connettono automaticamente a questo access point falso, esponendo i dati al malintenzionato.
  • Attacchi di "denial of service" (DoS): questi attacchi mirano a sovraccaricare la rete, rendendola inutilizzabile per gli utenti legittimi.

Meccanismi di sicurezza

Per mitigare queste minacce, sono stati sviluppati diversi protocolli di sicurezza:
  • WEP (Wired Equivalent Privacy): un protocollo obsoleto e vulnerabile, non più considerato sicuro.
  • WPA/WPA2/WPA3 (Wi-Fi Protected Access): questi sono i protocolli moderni e raccomandati. WPA2 è lo standard più diffuso, mentre WPA3 rappresenta l'ultima evoluzione, offrendo una crittografia più robusta e una maggiore protezione contro gli attacchi.
  • Filtro degli indirizzi MAC: permette di specificare quali dispositivi, tramite il loro indirizzo MAC univoco, possono connettersi alla rete. Tuttavia, questa protezione è facilmente aggirabile.
Inoltre, altre pratiche di sicurezza essenziali includono l'uso di password complesse e uniche, la disattivazione della trasmissione dell'SSID (il nome della rete) per renderla meno visibile, e l'aggiornamento costante del firmware dei router. Implementare queste misure è cruciale per garantire la riservatezza, l'integrità e la disponibilità dei dati trasmessi.