{"id":4129,"date":"2014-06-26T11:00:01","date_gmt":"2014-06-26T11:00:01","guid":{"rendered":"http:\/\/kasperskydaily.com\/italy\/?p=4129"},"modified":"2022-05-05T12:26:54","modified_gmt":"2022-05-05T10:26:54","slug":"la-sicurezza-delle-reti-wi-fi-e-i-falsi-caricatori-acdc-minacciano-i-vostri-dati-durante-i-mondiali-2014","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/la-sicurezza-delle-reti-wi-fi-e-i-falsi-caricatori-acdc-minacciano-i-vostri-dati-durante-i-mondiali-2014\/4129\/","title":{"rendered":"La sicurezza delle reti Wi-Fi e i falsi caricatori ac\/dc minacciano i vostri dati durante i Mondiali 2014"},"content":{"rendered":"<p>Quando si viaggia si tende a portarsi dietro diversi dispositivi elettronici. E\u2019 fantastico se si pensa di voler condividere una bella foto, far sapere alle persone dove siamo o scrivere le ultime novit\u00e0 che ci riguardano su Twitter e Facebook. Ed \u00e8 un buon modo di trovare informazioni riguardo ristoranti, hotel e trasporti. Ma per fare tutto serve una connessione Internet.<\/p>\n<p>Purtroppo, i piani tariffari del roaming sono in genere molto costosi, quindi, molti viaggiatori cercano accessi wi-fi gratuiti che utilizzano senza preoccuparsi del fatto che siano sicuri o meno. Questo \u00e8 un approccio molto rischioso perch\u00e9 tutte le informazioni che si inviano o ricevono su una rete Wi-Fi aperta potrebbero essere intercettate. Se questo accade, tutte le vostre password, come Pin e altri dati sensibili, potrebbero cadere nelle mani di un criminale informatico. Succede anche che alcuni cybercriminali installino access point falsi configurati per indirizzare tutto il traffico verso un host che possono controllare, che funziona come una macchina \u201cman in the middle\u201d che intercetta e legge il traffico criptato. Esiste il pericolo reale di perdere cos\u00ec tutti i dati sensibili e con essi anche il proprio denaro. Quando si viaggia lontano da casa questa eventualit\u00e0 si trasforma in un disastro.<\/p>\n<p>Tenendo queste informazioni in considerazione, abbiamo dato un\u2019occhiata agli accessi Wi-Fi di San Paolo. Abbiamo guidato per 100 kilometri intorno alla citt\u00e0 e controllato pi\u00f9 di 5000 access point. Nello specifico abbiamo osservato i posti pi\u00f9 visitati dai turisti come parchi, centri commerciali, aeroporti e altre attrazioni turistiche e abbiamo cercato di capire quanto sono sicure le reti Wi-Fi di San Paolo. Diamo un\u2019occhiata.<\/p>\n<h2>Lo studio sulle reti Wi-Fi di San Paolo<\/h2>\n<p>La nostra indagine \u00e8 cominciata verso la met\u00e0 di maggio del 2014. Abbiamo trovato pi\u00f9 di 5.000 diversi access point in citt\u00e0 e per alcuni di loro era chiaro che non si trattasse di accessi sicuri. Prima diamo un\u2019occhiata ai dettagli cosi sarete in grado di sapere come salvaguardare le vostre credenziali e i vostri dati in Brasile.<\/p>\n<h3>SSID<\/h3>\n<p>SSID \u00e8 il nome assegnato ad un access point di una rete Wi-Fi. Alcuni proprietari di access point non modificano il nome e lasciano quello assegnato di default, qualcuno lo personalizza e solo in pochi oltre a personalizzarlo lo nascondono in modo che non sia pubblico.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/06\/06001213\/ssid.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-4132\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/06\/06001213\/ssid.png\" alt=\"ssid\" width=\"470\" height=\"278\"><\/a><\/p>\n<p>Come si pu\u00f2 vedere dal grafico solo il 6% di tutti glii access point Wi-Fi sono nascosti. Allo stesso tempo per\u00f2, il 5% delle reti wireless non personalizza la configurazione SSID e questo vuol dire che i criminali possono facilmente risalire alle origini della rete e trovare una vulnerabilit\u00e0 che gli consenta di ottenere il pieno accesso alla rete. In generale non \u00e8 consigliabile lasciare l\u2019SSID di default perch\u00e9 rende la vita dei cybercriminali pi\u00f9 facile. La cosa pi\u00f9 corretta da fare sarebbe impostare un SSID e tenerlo nascosto. Purtroppo diverse imprese nel mondo usano questo approccio.<\/p>\n<h3>Tipologie di reti Wi-Fi<\/h3>\n<p>La maggior parte degli access point che abbiamo trovato a San Paolo sono gestiti, nonostante ci\u00f2 l\u20191% delle reti sono ad-hoc.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/12\/06000435\/wifi.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-4133\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/12\/06000435\/wifi.png\" alt=\"wifi\" width=\"469\" height=\"279\"><\/a><\/p>\n<p>Questo cosa vuol dire? Se si \u00e8 connessi ad una rete ad-hoc qualsiasi cosa verr\u00e0 inviata o ricevuta passer\u00e0 attraverso un host o un computer che potrebbe essere gestito da chiunque e con qualsiasi intenzione, buona o cattiva. In altre parole i vostri dati passano nelle mani di sconosciuti che potrebbero estrapolare dati sensibili. Se non volete perdere i vostri dati sar\u00e0 meglio che non utilizziate questo tipo di reti.<\/p>\n<h3>La sicurezza Wi-Fi a San Paolo<\/h3>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/06\/06001210\/Catturawifi.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-4134\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/06\/06001210\/Catturawifi.png\" alt=\"Catturawifi\" width=\"475\" height=\"279\"><\/a><\/p>\n<p>Dopo aver analizzato pi\u00f9 di 5000 diversi access point, il risultato \u00e8 stato che il 53% dei punti ha l\u2019autenticazione WPA2, e ci\u00f2 \u00e8 un bene. La preoccupazione principale arriva per\u00f2 dal fatto che il 26% di tutte le reti sono completamente aperte e non usano nessun tipo di crittografia. E si sa, le reti open che offrono l\u2019accesso a Internet gratis sono molto popolari tra i turisti. Si corre per\u00f2 un grande rischio a connettersi a queste reti. I vostri dati vengono trasmessi in chiaro, a meno che il server al quale siete connessi abbia un sistema di codifica SSL.<\/p>\n<p>Se per\u00f2 credete di poter stare tranquilli perch\u00e9 tutti i siti sui quali navigate hanno un sistema SSL vi state sbagliando. Il problema \u00e8 che non tutti i siti hanno un sistema di codifica SSL, nel senso che alcuni siti la utilizzano solo per il processo di autentificazione, ma nel momento in cui i vostri dati vengono trasmessi al server tutti gli altri dati trasmessi verranno trasmessi in chiaro. Questo cosa significa? Mettiamo il caso che stiate effettuando l\u2019accesso alla vostra email. Il server stabilisce una connessione SSL e trasmette il vostro username e la vostra passwaord. Una volta entrati nella mail tutto quello che farete, dal testo della mail all\u2019invio, sar\u00e0 trasmesso in chiaro. Un criminale presente sulla stessa rete Wi-Fi potrebbe intercettarla e leggerla con la stessa facilit\u00e0 con la quale voi la leggete dal vostro schermo. Quindi, se inviate una email che include dati sensibili \u2013 dove vi trovate, il numero del vostro passaporto, ecc \u2013 tutte queste informazioni andranno dritte dritte nella mani dei cybercriminali.<\/p>\n<p>Questo non \u00e8 l\u2019unico pericolo. Un criminale che utilizza la stessa rete Wi-Fi potrebbe lanciare un attacco \u2018man-in the middle\u2019. Cos\u00ec chiunque utilizzi la rete per effettuare il login alla propria email, ad un social network, ai dati bancari online o ad altri siti, ricever\u00e0 un popup che lo avviser\u00e0 che il certificato SSL non \u00e8 aggiornato. Molti accetteranno in automatico il nuovo certificato proposto per poi scoprire che si tratta di uno stratagemma nocivo per crittografare il traffico dati e decrittografarlo nuovamente prima che raggiunga il server di destinazione. I cybercriminali preferiscono utilizzare una rete Wi-Fi aperta, per cui state attenti e non cliccate su nessun tipo di messaggio popup. Prima di prendere una decisione leggete bene il messaggio. Se capite che c\u2019\u00e8 qualcosa che non va o che la connessione non sta procedendo normalmente, disconnettetevi e cercate un\u2019altra connessione.<\/p>\n<p>Un\u2019altra preoccupazione legata alla sicurezza di cui tenere conto, \u00e8 relativa alle reti protette WPA. La rete WPA \u00e8 un\u2019implementazione debole che pu\u00f2 essere \u201cbucata\u201d in pochi minuti dai criminali. Queste reti dovrebbero essere considerate come potenziali reti non protette e sarebbe meglio evitare di usarle.<\/p>\n<h3>I fornitori di Wi-Fi a San Paolo<\/h3>\n<p>I risultati della nostra indagine dimostrano che i fornitori pi\u00f9 popolari di reti Wi-Fi di San Paolo sono CISCO e D-Link.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/06\/06001207\/Catturawifichart.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-4135\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/06\/06001207\/Catturawifichart.png\" alt=\"Catturawifichart\" width=\"478\" height=\"282\"><\/a><\/p>\n<p>La maggior parte dei fornitori gestisce la sicurezza degli access point e soprattutto i processi di aggiornamento del firmware su richiesta dell\u2019utente. Questo significa che anche se c\u2019\u00e8 una vulnerabilit\u00e0 nota pubblicamente, che consente ai criminali di ottenere l\u2019accesso completo al dispositivo, questo non pu\u00f2 essere aggiornato automaticamente, a meno che l\u2019utente non vada sul sito del fornitore a fare il download della patch e proceda con il processo di aggiornamento che prevede il caricamento del nuovo firmware sui propri end-points via cavo Ethernet.<\/p>\n<p>La maggior parte degli utenti Wi-Fi considerano questo processo troppo complicato; molti non sanno nemmeno come verificare se il dispositivo sia vulnerabile. Diversi access point rimagono senza patch e quindi vulnerabili agli attacchi remoti. I criminali possono ottenere un accesso completo e cambiare l\u2019impostazione DNS dell\u2019ISP con uno dannoso. Da quel momento in poi, il traffico dati di coloro che navigheranno da quel particolare access point sar\u00e0 instradato su un server DNS infettato che li reindirizzer\u00e0 a falsi siti tutte le volte che tenteranno di accedere ai servizi bancari e di pagamento. Si tratta di una tecnica pericolosissima che potrebbe raggirare anche gli utenti pi\u00f9 esperti e causare enormi perdite di denaro. L\u2019attacco di phishing avviene su un livello DNS quando il vostro end-point effettua una richiesta di nome, ma il server al quale verrete reindirizzati \u00e8 completamente dannoso.<\/p>\n<h3>Raccomandazioni<\/h3>\n<p>Una delle regole principali quando si lavora su qualsiasi rete Wi-Fi \u00e8 quello di accedere sempre tramite una connessione VPN. Se non si dispone di una di queste connessioni, sarebbe il caso di installarne una su tutti i vostri dispositivi \u2013 smartphone, tablet, computer portatili, ecc. A volte si possono trovare reti Wi-Fi in cui viene il vostro VPN si blocca. Questo \u00e8 \u00e8 un segnale di pericolo e sarebbe meglio evitare l\u2019uso di quella rete. Se non avete scelta \u00e8 meglio utilizzare Internet tramite un <a href=\"https:\/\/www.torproject.org\/\" target=\"_blank\" rel=\"noopener nofollow\">browser TOR<\/a> utilizzando le proprie impostazioni <a href=\"http:\/\/www.opendns.com\/about\/innovations\/dnscrypt\/\" target=\"_blank\" rel=\"noopener nofollow\">DNSCrypt<\/a> direttamente sul vostro dispositivo.<\/p>\n<p>Se si possiede un access point, \u00e8 necessario verificare di avere la versione firmware pi\u00f9 recente. In caso contrario, va aggiornato. Non lasciate l\u2019access point con le impostazioni predefinite dal fornitore, modificate e definite le nuove password, in modo che gli aggressori non riescano facilmente a identificarle. Controllate la crittografia del proprio access point. Se \u00e8 WPA o WEP, modificarlo con WPA2 con le impostazioni AES. Disattivate la rete di trasmissione SSID e assicuratevi che la password sia efficace.<\/p>\n<p>Ricordatevi che un solo errore pu\u00f2 portare alla perdita di dati sensibili. Perdete piuttosto del tempo a fare tutto il necessario per navigare in sicurezza, ma non perdete la sicurezza. Se non ci sono reti davvero sicure nel posto in cui vi trovate, non pensate solo a inviare le vostre foto subito, preoccupatevi piuttosto di trovare un posto sicuro dal quale farlo.<\/p>\n<h2>Punti di ricarica AC\/DC falsi<\/h2>\n<p>E\u2019 davvero una seccatura quando la batteria del vostro dispositivo si sta scaricando e la giornata \u00e8 appena iniziata. E\u2019 un problema ancora pi\u00f9 grande quando siete lontani da casa e avete bisogno del vostro smartphone per accedere alle mappe, agli itinerari e a tutte le informazioni che rendono il vostro viaggio pi\u00f9 facile. In queste circostanze le persone tendono ad utilizzare qualsiasi punto di carica disponibile, anche se solo per pochi minuti.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/06\/06001205\/Catturazonarecarga.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-4136\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2014\/06\/06001205\/Catturazonarecarga.png\" alt=\"Catturazonarecarga\" width=\"617\" height=\"199\"><\/a><\/p>\n<p>Gli smartphone moderni e i tablet richiedono un sacco di energia. A volte, soprattutto se la batteria non \u00e8 nuova, i dispositivi si scaricano troppo velocemente. Naturalmente, lasciare la batteria scarica non \u00e8 un\u2019opzione.<\/p>\n<p>Infatti molti viaggiatori cercano di caricare i propri dispositivi ovunque ne abbiano l\u2019occasione. Anche se si tratta di una fermata dell\u2019autobus, una sala d\u2019attesa o di qualsiasi luogo pubblico. Dimenticando un dettaglio molto importante: nessuno sa se \u200b\u200bla presa in cui \u00e8 stato inserito il caricabatterie sia pericolosa o meno.<\/p>\n<p>Che cos\u2019\u00e8 esattamente un punto di carica AC\/DC dannoso? Carica davvero la vostra batteria, ma allo stesso tempo, in modo del tutto silenzioso, ruber\u00e0 le informazioni dal vostro smartphone. In alcuni casi, le prese fasulle installano anche malware in grado di rintracciare la vostra posizione anche quando lasciate l\u2019area e rubare le vostre note, i contatti, le foto, i messaggi, le password salvate, i cookie del browser e registrare le chiamate.<\/p>\n<h3>Raccomandazioni<\/h3>\n<p>Non utilizzate mai luoghi sconosciuti per ricaricare la batteria, cercate luoghi sicuri. Utilizzate la batteria in modo responsabile e cercate di tenerne sempre una di riserva con voi in modo da poterla utilizzare quando la batteria principale si scarica. I dispositivi iOS hanno una batteria esterna supplementare, anche questa pu\u00f2 essere una buona soluzione.<\/p>\n<p>Cercate di ottimizzare la durata della batteria spegnendo le impostazioni non necessarie e impostate la modalit\u00e0 uso in aereo quando la rete non \u00e8 disponibile. \u00c8 inoltre possibile disattivare i suoni, i toni, la vibrazione e altre caratteristiche che consumano tanta batteria, come ad esempio gli sfondi animati.<\/p>\n<p>\u00a0<\/p>\n<p><strong>Autore: Dmitry Bestuzhev<\/strong><\/p>\n<p><strong>You can follow me on twitter: <\/strong><a href=\"https:\/\/twitter.com\/dimitribest\" target=\"_blank\" rel=\"noopener nofollow\"><strong>@dimitribest<\/strong><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Abbiamo dato un\u2019occhiata agli accessi Wi-Fi di San Paolo. Abbiamo guidato per 100 kilometri intorno alla citt\u00e0 e controllato pi\u00f9 di 5000 access point. Nello specifico abbiamo osservato i posti pi\u00f9 visitati dai turisti come parchi, centri commerciali, aeroporti e altre attrazioni turistiche e abbiamo cercato di capire quanto sono sicure le reti Wi-Fi di San Paolo. Diamo un\u2019occhiata.<\/p>\n","protected":false},"author":2706,"featured_media":4131,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[827,1114,22,1083,580,49,135],"class_list":{"0":"post-4129","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-batteria","9":"tag-carica-acdc","10":"tag-malware-2","11":"tag-mondiali","12":"tag-truffe","13":"tag-wi-fi","14":"tag-wireless"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/la-sicurezza-delle-reti-wi-fi-e-i-falsi-caricatori-acdc-minacciano-i-vostri-dati-durante-i-mondiali-2014\/4129\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/batteria\/","name":"batteria"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/4129","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=4129"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/4129\/revisions"}],"predecessor-version":[{"id":11973,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/4129\/revisions\/11973"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/4131"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=4129"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=4129"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=4129"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}