Uso di reti WLAN

WLAN sta per wireless local area network, cioè rete locale senza fili. Le reti WLAN servono specialmente per la connessione a Internet degli apparecchi mobili negli hotel, nei ristoranti, nelle stazioni ferroviarie, nelle abitazioni e nelle aziende. Le reti WLAN collegano i computer, le stampanti, gli scanner e altri apparecchi e permettono spesso anche la connessione a Internet. Gli apparecchi sono collegati tra loro tramite cosiddetti access point. La WLAN è standardizzata dalla IEEE (802.11 legacy).

Le reti WLAN sono molto diffuse nelle aziende e nelle abitazioni private, perché permettono una grande flessibilità senza grovigli di cavi e con un’elevata velocità di trasmissione. La portata del segnale tra l’access point e gli apparecchi, a seconda della potenza di trasmissione e la qualità dei muri, varia da pochi metri a diverse dozzine di metri.

Gli innegabili vantaggi tecnici delle reti WLAN d’altro canto rendono necessarie particolari misure tecniche e organizzative. Infatti, il segnale è accessibile nell’intera zona coperta dalla rete WLAN, cioè anche da terzi non autorizzati. In primo luogo si tratta quindi di proteggere i dati riservati, impedendo l’accesso a terzi. In secondo luogo deve essere impedito ad altri di approfittare della rete WLAN per la connessione a Internet, riducendone la larghezza di banda, o addirittura di sfruttarla per atti illegali.

Misure di sicurezza

La Centrale d’annuncio e d’analisi per la sicurezza dell’informazione MELANI della Confederazione propone le seguenti misure concrete per la sicurezza e la protezione dei dati:

  • modificare la password standard per la amministrazione dell’access point;

  • se possibile, amministrare l’access point tramite cavo, p. es. ethernet, e disattivare la funzione di amministrazione senza fili;

  • disattivare eventuali funzioni per l’amministrazione a distanza via Internet dell’access point;

  • modificare l’identificazione di rete (SSID) e disattivare l’emissione dell’identificazione di rete (SSID Broadcast) per fare sì che l’access point rimanga nascosto agli estranei;

  • attivare la cifratura più potente supportata dall’access point e dalle apparecchiature terminali (preferibilmente WPA 2 o WPA). Utilizzare la chiave più lunga o una password potente. Il vecchio standard Wired Equivalent Privacy (WEP) non offre una sicurezza sufficiente e non dovrebbe più essere impiegato;

  • se la rete lo permette e se si dispone delle necessarie competenze, impiegare indirizzi IP statici invece di DHCP (Dynamic Host Configuration Protocol);

  • impiegare un filtro MAC per limitare l’accesso alla rete WLAN a determinati apparecchi terminali;

  • se l’access point dispone della relativa funzione e il funzionamento della rete non è compromesso, ridurre la potenza di trasmissione per limitare la portata della rete WLAN;

  • attivare la rete WLAN solo quando necessario.

Link utili sul tema delle rete WLAN

Questa pagina in: Deutsch Français
educa.ch