{"id":31035,"date":"2026-09-29T09:52:47","date_gmt":"2026-09-29T07:52:47","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=31035"},"modified":"2026-09-29T09:52:47","modified_gmt":"2026-09-29T07:52:47","slug":"hidden-ssid-dangers-wifi-security-explained","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/hidden-ssid-dangers-wifi-security-explained\/31035\/","title":{"rendered":"Realt\u00e0 e fantasia sui nomi nascosti delle reti Wi-Fi"},"content":{"rendered":"<p>Da pi\u00f9 di vent\u2019anni, configurare un router domestico significa seguire la solita vecchia routine: scegliere una banda Wi-Fi, assegnare un nome alla rete, scegliere un tipo di protezione e impostare una password. Dopo aver digitato il nome della rete, viene spesso visualizzata un\u2019opzione accanto ad essa per nasconderne il nome, a volte denominata <em>Nascondi SSID<\/em> o semplicemente <em>rete nascosta<\/em> o <em>chiusa<\/em>. Se selezioni questa opzione, la rete creata non verr\u00e0 visualizzata automaticamente nell\u2019elenco delle reti Wi-Fi disponibili su smartphone, computer o dispositivo smart home: \u00e8 necessario digitare manualmente il nome della rete corretto. Solo cos\u00ec il dispositivo sar\u00e0 in grado di trovare tale rete e connettersi ad essa. A prima vista, nascondere il nome della rete wireless potrebbe sembrare una precauzione intelligente: impedire a vicini o passanti di <a href=\"https:\/\/www.kaspersky.it\/resource-center\/preemptive-safety\/12-signs-your-router-has-been-hacked\" target=\"_blank\" rel=\"noopener\">hackerare il Wi-Fi<\/a> poich\u00e9 semplicemente non possono vederlo. Ma in realt\u00e0 le cose funzionano diversamente: tutti i dispositivi riveleranno la rete nascosta, e non solo a casa.<\/p>\n<h2>Modalit\u00e0 di connessione dei dispositivi alla rete Wi-Fi<\/h2>\n<p>Ogni punto di accesso Wi-Fi trasmette un breve pacchetto di dati circa 10 volte al secondo, quindi lo smartphone o il computer pu\u00f2 mostrare un elenco dei nomi delle reti vicine, come <em>JohnWiFi<\/em>, <em>TommyNet<\/em>, <em>CafeDeArts_Guest<\/em> o altre varianti creative. Questo contenitore contiene (i) il nome della rete (Service Set Identifier o SSID), (ii) un identificatore univoco per il punto di accesso (Basic Service Set Identifier o BSSID) e (iii) dettagli sul canale radio utilizzato dalla rete. Queste informazioni consentono ai dispositivi di (i) scegliere la rete migliore a cui connettersi e (ii) accedere automaticamente alle reti che gi\u00e0 conoscono; di conseguenza, nessuno dei dati in tale pacchetto \u00e8 criptato. Anche le reti nascoste trasmettono questi pacchetti pubblicitari; lasciano semplicemente vuoto il campo SSID. Questo metodo di individuazione delle reti \u00e8 detto passivo perch\u00e9 un client Wi-Fi, ad esempio lo smartphone, deve solo ascoltare le onde radio per individuare i punti di accesso nelle vicinanze.<\/p>\n<p>Inoltre, il client pu\u00f2 eseguire autonomamente la scansione delle reti Wi-Fi, operazione nota come individuazione attiva. Lo smartphone o il computer trasmette costantemente i nomi delle reti Wi-Fi che conosce e a cui desidera connettersi. Se una di queste reti si trova nelle vicinanze, il punto di accesso risponde e viene stabilita la connessione.<\/p>\n<p>Active Discovery a volte pu\u00f2 aiutare a risparmiare la batteria dello smartphone ed \u00e8 indispensabile quando si utilizzano reti nascoste. L\u2019individuazione di una rete nascosta e la connessione ad essa <a href=\"https:\/\/arxiv.org\/abs\/2206.03745\" target=\"_blank\" rel=\"noopener nofollow\">diventano un processo in due passaggi<\/a>. Innanzitutto, lo smartphone \u201csente\u201d che nelle vicinanze \u00e8 presente un punto di accesso Wi-Fi con un nome di rete nascosto. Quindi tenta di raggiungere la rete trasmettendo i nomi (SSID) che gi\u00e0 conosce: reti nascoste a cui \u00e8 connesso in precedenza o il nome digitato dall\u2019utente durante la prima connessione a una rete nascosta. Se il nome corrisponde, il router risponde e la connessione viene eseguita.<\/p>\n<h2>Un nome di rete nascosto (SSID) in realt\u00e0 non nasconde la rete Wi-Fi<\/h2>\n<p>Il normale elenco delle reti Wi-Fi disponibili nello smartphone o nel computer non mostrer\u00e0 le reti che non trasmettono un SSID pubblico. Ma qualsiasi software di scansione Wi-Fi specializzato pu\u00f2 individuarli facilmente: semplicemente non mostrer\u00e0 i loro nomi. Inoltre, le reti nascoste sono ancora facili da identificare e distinguere grazie al BSSID univoco di ciascun router.<\/p>\n<p>Pertanto, nascondere il nome di una rete Wi-Fi non la rende veramente invisibile e non ti protegger\u00e0 dai criminali informatici. Qualsiasi analisi su larga scala, come <a href=\"https:\/\/www.kaspersky.it\/blog\/wps-router-geolocation\/29013\/\" target=\"_blank\" rel=\"noopener\">la mappatura delle posizioni geografiche delle reti Wi-Fi<\/a>, si basa sui BSSID, non sugli SSID. Oltre agli enormi database gestiti da Apple e Google, esistono anche progetti di mappatura dei punti di accesso pubblici, come <a href=\"https:\/\/wigle.net\/\" target=\"_blank\" rel=\"noopener nofollow\">WiGLE<\/a>.<\/p>\n<p>Se un utente desidera entrare in una rete in una posizione specifica, un software specializzato consente di scoprire il proprio SSID semplicemente aspettando che uno dei client legittimi si connetta e rimane in attesa nella sessione di individuazione attiva. Da l\u00ec, possono connettersi a tale rete Wi-Fi, a condizione che venga utilizzato un protocollo di protezione sufficientemente debole.<\/p>\n<h2>I dispositivi divulgano nomi di reti Wi-Fi e dati personali nascosti<\/h2>\n<p>Lo svantaggio principale di un SSID nascosto \u00e8 che smartphone e computer devono trasmetterlo prima di potersi connettere alla rete wireless. E lo fanno ovunque, non solo in prossimit\u00e0 del punto di accesso specifico in questione. Non appena viene visualizzata una rete con un nome nascosto nell\u2019intervallo del segnale, il client tenta di connettersi e durante questo tentativo trasmette i nomi di ogni rete nascosta che conosce. E questa trasmissione non \u00e8 criptata, il che significa che chiunque si trovi nelle vicinanze pu\u00f2 raccogliere i dati trasmessi.<\/p>\n<p>Nel 2021 i ricercatori dell\u2019Universit\u00e0 di Amburgo hanno condotto un <a href=\"https:\/\/arxiv.org\/abs\/2206.03745\" target=\"_blank\" rel=\"noopener nofollow\">esperimento<\/a> raccogliendo dati sui segnali radio in una strada trafficata. In sole tre sessioni di ascolto di un\u2019ora, hanno raccolto 252.000 richieste di connessione Wi-Fi dagli smartphone dei passanti. Di questi, il 23% conteneva l\u2019SSID di una rete a cui lo smartphone avrebbe preferito connettersi.<\/p>\n<p>Ed \u00e8 qui che entra in gioco un fattore a cui pochi pensano: il nome stesso della rete. Il 12% degli SSID rilevati era costituito da stringhe numeriche lunghe che assomigliavano molto alle password. Pertanto, una volta che un utente conosce SSID e BSSID, pu\u00f2 cercare il BSSID in un servizio come WiGLE e trovare l\u2019indirizzo reale del punto di accesso. Una volta l\u00ec, un utente malintenzionato pu\u00f2 tentare di utilizzare tale stringa sia come SSID che come password per connettersi, con buone possibilit\u00e0 di successo. Il campione dei ricercatori includeva anche 106 SSID contenenti un nome e\/o un cognome, 92 SSID che puntavano a un indirizzo di casa e tre che rivelavano un indirizzo e-mail.<\/p>\n<p>Detto questo, non sorprende che <a href=\"https:\/\/support.apple.com\/it-it\/102766\" target=\"_blank\" rel=\"noopener nofollow\">Apple<\/a> e <a href=\"https:\/\/rog.asus.com\/en\/support\/faq\/1047947\/\" target=\"_blank\" rel=\"noopener nofollow\">Asus<\/a> sconsiglino di utilizzare la funzionalit\u00e0 SSID nascosta.<\/p>\n<h2>Altri inconvenienti di nascondere la rete Wi-Fi<\/h2>\n<p>Oltre ai problemi di fuga di dati, la tecnologia SSID nascosta (un residuo delle prime versioni Wi-Fi) pregiudica anche le prestazioni delle versioni moderne del protocollo radio. Nella banda a 6 GHz, la ricerca di una rete Wi-Fi nascosta su 59 possibili canali diventa rumorosa e dispendiosa in termini di energia: il client deve esaminare tutte le opzioni e inviare molte richieste. Di conseguenza, le prestazioni si riducono per tutte le reti Wi-Fi vicine nella banda a 6 GHz e il client stesso brucia grazie all\u2019alimentazione a batteria inviando tutte queste richieste.<\/p>\n<p>Asus <a href=\"https:\/\/rog.asus.com\/en\/support\/faq\/1047947\/\" target=\"_blank\" rel=\"noopener nofollow\">sottolinea<\/a> inoltre che i dispositivi Windows potrebbero tendere a connettersi prima alle reti visibili, anche se una rete con un SSID nascosto \u00e8 disponibile e contrassegnata come preferita.<\/p>\n<h2>Quando un SSID nascosto ha effettivamente senso<\/h2>\n<p>Non sono molti gli scenari in cui nascondere il nome di rete \u00e8 veramente utile. Ad esempio, se un router \u00e8 destinato a un piccolo gruppo di persone ma viene installato in un luogo molto affollato, un SSID nascosto pu\u00f2 ridurre il numero di tentativi di connessione e alleggerire il carico sul router. Ma tieni presente che questo migliora le prestazioni, non la sicurezza, e solo leggermente.<\/p>\n<p>Un altro caso simile \u00e8 una rete Wi-Fi tecnica per un numero limitato di dispositivi fissi, come una rete di telecamere di sicurezza o dispositivi per le smart home. Questi dispositivi stanno sempre nello stesso posto, quindi ogni volta che tentano di connettersi al Wi-Fi assegnato, lo trovano subito e nessun dato viene divulgato, a meno che non sia effettivamente un utente malintenzionato in ascolto del segnale radio vicino al router. Allo stesso tempo, \u00e8 meno probabile che estranei tentino di connettersi a tale rete.<\/p>\n<h2>Come rendere pi\u00f9 sicuro il Wi-Fi<\/h2>\n<p>Per proteggere la rete Wi-Fi dagli hacker wireless, non nascondere l\u2019SSID: utilizza invece il moderno protocollo di protezione WPA3 insieme a una password lunga. Gli utenti malintenzionati possono intercettare i dati via etere e quindi tentare di decifrare la password con attacchi di forza bruta, quindi una password Wi-Fi complessa <a href=\"https:\/\/www.kaspersky.it\/blog\/passwords-hacking-research-2026\/30665\/\" target=\"_blank\" rel=\"noopener\">dovrebbe contenere almeno 20 caratteri<\/a>. Il modo pi\u00f9 semplice per generare e archiviare password cos\u00ec lunghe e difficili da decifrare \u00e8 avvalersi di un <a href=\"https:\/\/www.kaspersky.it\/password-manager?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">gestore di password che esegue la sincronizzazione tra tutti i dispositivi<\/a>; in questo modo sono sempre a portata di mano, indipendentemente dal dispositivo in uso.<\/p>\n<p>Se alcuni dei dispositivi meno recenti non supportano WPA3, \u00e8 possibile utilizzare WPA2 con i frame di gestione protetti (PMF) attivati, che proteggono da molti tipi di attacchi alle reti Wi-Fi.<\/p>\n<p>\u00c8 inoltre necessario assicurarsi che il protocollo WPS (Wi-Fi Protected Setup) sia disattivato, poich\u00e9 essenzialmente sostituisce la password con un codice PIN facile da indovinare.<\/p>\n<p>Per individuare rapidamente i dispositivi sconosciuti connessi alla rete Wi-Fi, utilizza <a href=\"https:\/\/support.kaspersky.it\/kaspersky-for-windows\/21.26\/138202\" target=\"_blank\" rel=\"noopener nofollow\">Monitor Smart Home<\/a> in <strong><a href=\"https:\/\/www.kaspersky.it\/premium?icid=it_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>.<\/strong><\/p>\n<p>Per quanto riguarda il nome della rete, invece di nasconderlo, sceglierne uno che non riveli il nome, l\u2019indirizzo o altri dettagli personali. Vale anche la pena evitare nomi di rete predefiniti come <em>ISPName-XXXX<\/em> o <em>dlink<\/em>, ma per un motivo diverso: nomi generici come questo possono confondere te e i tuoi ospiti. Se si desidera che il punto di accesso non venga visualizzato nelle mappe di geolocalizzazione Wi-Fi di Apple, Google e altri provider, \u00e8 possibile <a href=\"https:\/\/www.kaspersky.it\/blog\/wps-router-geolocation\/29013\/\" target=\"_blank\" rel=\"noopener\">aggiungere il suffisso <em>_nomap<\/em><\/a> alla fine del nome della rete, ma non vi \u00e8 alcuna garanzia che funzioni effettivamente.<\/p>\n<p>Oltre a proteggere il Wi-Fi, assicurati che il router sia <a href=\"https:\/\/www.kaspersky.com\/blog\/save-your-home-router-from-apt-residential-proxy\/53840\/\" target=\"_blank\" rel=\"noopener nofollow\">configurato in modo sicuro<\/a>. Ci\u00f2 significa innanzitutto assegnargli una password amministratore lunga e univoca e tenerla aggiornata con il firmware pi\u00f9 recente del produttore. E se hai un po\u2019 pi\u00f9 di tempo, puoi persino <a href=\"https:\/\/www.kaspersky.it\/blog\/make-home-wifi-great-again\/21453\/\" target=\"_blank\" rel=\"noopener\">migliorare le prestazioni del Wi-Fi<\/a>.<\/p>\n<p><\/p><blockquote><p>In che modo le reti Wi-Fi vengono manomesse e come proteggerle:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.it\/blog\/dense-pose-recognition-from-wi-fi-signal\/28837\/\" target=\"_blank\" rel=\"noopener\">Come trovare una persona e riconoscerne la posizione del corpo tramite Wi-Fi<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.it\/blog\/wifi-sensing-motion-detection-howto\/29832\/\" target=\"_blank\" rel=\"noopener\">La tua stampante \u00e8 un\u2019informatrice della polizia?<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.it\/blog\/wi-fi-pmkid-attack\/28623\/\" target=\"_blank\" rel=\"noopener\">Attacchi alle reti Wi-Fi con l\u2019utilizzo dell\u2019intercettazione PMKID<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/blog\/how-to-secure-smart-home\/47472\/\" target=\"_blank\" rel=\"noopener nofollow\">Come proteggere la casa smart<\/a><\/li>\n<li>\u00a0<a href=\"https:\/\/www.kaspersky.it\/blog\/protecting-from-wifi-camera-jamming-and-other-burglar-tricks\/28603\/\" target=\"_blank\" rel=\"noopener\">Come proteggere i sistemi di sicurezza negli ambienti domestici<\/a><br>\n<\/li><\/ul><\/blockquote>\n\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-geek\">\n","protected":false},"excerpt":{"rendered":"<p>Nascondere il nome della rete Wi-Fi potrebbe sembrare una mossa di sicurezza intelligente, ma in pratica fa pi\u00f9 male che bene. Diamo un&#8217;occhiata a come funziona, quali effetti collaterali pu\u00f2 avere e come proteggere correttamente il Wi-Fi di casa.<\/p>\n","protected":false},"author":2722,"featured_media":31036,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16],"tags":[1364,62,736,45,1073,67,753,49,134],"class_list":["post-31035","post","type-post","status-publish","format-standard","has-post-thumbnail","category-tips","tag-iot","tag-password","tag-router","tag-sicurezza","tag-smart-home","tag-suggerimenti","tag-tecnologia","tag-wi-fi","tag-wifi"],"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/hidden-ssid-dangers-wifi-security-explained\/31035\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/hidden-ssid-dangers-wifi-security-explained\/31075\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/hidden-ssid-dangers-wifi-security-explained\/26106\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/hidden-ssid-dangers-wifi-security-explained\/30908\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/hidden-ssid-dangers-wifi-security-explained\/42723\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/hidden-ssid-dangers-wifi-security-explained\/14937\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/hidden-ssid-dangers-wifi-security-explained\/56449\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/hidden-ssid-dangers-wifi-security-explained\/24412\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/hidden-ssid-dangers-wifi-security-explained\/31076\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/hidden-ssid-dangers-wifi-security-explained\/36816\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/hidden-ssid-dangers-wifi-security-explained\/36485\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/wifi\/","name":"WiFi"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/31035","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2722"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=31035"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/31035\/revisions"}],"predecessor-version":[{"id":31037,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/31035\/revisions\/31037"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/31036"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=31035"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=31035"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=31035"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}