Nota: Se stai leggendo questo messaggio è perchè non vedi i nostri file css, oppure perchè non hai un browser "standards-compliant browser". Leggi l'aiuto.

Cerca
in
Attenzione alle WLAN gratuite

Sicurezza

Attenzione alle WLAN gratuite

I consigli di GData e Kaspersky.

Michele Nasi - www.ilsoftware.it

07 Luglio 2009

Luglio ed Agosto sono i mesi maggiormente scelti dagli italiani per le proprie ferie. In questi giorni le principali aziende operanti nel campo della sicurezza informatica stanno mettendo in guarda gli utenti dai pericoli derivanti dall'utilizzo di connessioni Internet insicure.

G DATA, attraverso le parole di Ralf Benzmüller, suggerisce particolare cautela nell'impiego di connessioni senza fili negli aeroporti, nelle località di villeggiatura, negli "Internet Café". La diffusione di computer portatili di dimensioni più ridotte (si pensi ai tanti modelli di "netbook" disponibili oggi sul mercato) e dotati di scheda Wi-Fi facilita certamente i collegamenti Internet in mobilità. Purtuttavia, G DATA sconsiglia l'utilizzo di WLAN gratuite - in particolare quelle che non dispongono di alcun tipo di protezione -. "I criminali utilizzano spesso WLAN gratuite in modo tale da registrare tutto il traffico Internet degli ignari utenti", rammenta Benzmüller. "Controllare, ad esempio, il proprio account bancario piuttosto che effettuare prenotazioni con la propria carta di credito può riservare sgradevoli sorprese una volta rientrati a casa dalle ferie. E' dunque necessario fare molta attenzione quando si utilizzano WLAN gratuite in vacanza o si inseriscono dati personali nei personal computer degli Internet Café".

G DATA suggerisce di non usare servizi di online banking o fare acquisti online quando si è in un Internet Café, su un personal computer di pubblico utilizzo o quando ci si connette a WLAN gratuite. Dopo aver utilizzato un sistema pubblico o disponibile in un Internet Café è sempre opportuno cancellare i file temporanei nel browser, la cronologia ed i cookie. Bisognerà poi sempre ricordare di effettuare il logout dai siti ai quali ci si è collegati: l'utente successivo potrebbe accedervi senza problemi.

Per mandare cartoline, GDATA consiglia di attivare un nuovo indirizzo e-mail sfruttando uno dei tanti siti che offrono questo servizio. In questo modo, anche se i dati di accesso venissero rubati, la corrispondenza importante non verrebbe in alcun modo interessata.
Molte applicazioni Internet, come i browser od i client di posta elettronica sono disponibili anche sottoforma di applicazioni portabili e possono operare senza la necessità di avviare una procedura d'istallazione, direttamente da una chiavetta USB (ved., per esempio, questo nostro articolo).

Access point wireless che impiegano scarse misure di sicurezza possono essere sfruttati da parte di malintenzionati per "spiare" il traffico in transito e leggere informazioni personali appartenenti agli altri utenti collegati (ved., ad esempio, l'articolo dedicato allo "sniffing" con WireShark).

Ma Kaspersky cita anche possibili attacchi "man-in-the-middle". Un aggressore potrebbe allestire un vero e proprio access point Wi-Fi "maligno" facendo credere agli utenti che ne sia permesso il libero utilizzo.
 "L'unica cosa che i criminali debbono fare", osserva Christian Funk, Malware Analyst di Kaspersky Lab, "è quella di star lì ad aspettare: anche se abboccasse all'amo una sola vittima, i loro sforzi sarebbero, in ogni caso, sempre ampiamente ripagati".

Anziché utilizzare WLAN gratuite, sia G DATA che Kaspersky consigliano card o chiavette UMTS: si tratta di soluzioni certamente più costose ma indubbiamente più sicure.

Ad ogni modo, come ricorda Funk, si dovrebbe sempre ricorrere all'uso di una VPN. Tale connessione consente di mettere a punto un "tunnel" diretto tra client (ad esempio il sistema portatile) ed il server di riferimento. Tutto il traffico viene crittografato rendendone impossibile la decifrazione da parte di un malintenzionato che "spiasse" la comunicazione.

Una VPN consente inoltre di "bypassare" ogni eventuale blocco predisposto dal provider dell'access point. La porta 80, che viene utilizzata per richieste inerenti al protocollo HTTP e quindi per la "navigazione" sul web, è una delle porte che generalmente non risultano bloccate, mentre numerosi altri servizi, quali la messaggeria istantanea o l'e-mail via POP3 o IMAP, possono essere bloccati. Il server VPN può essere allestito in ambito aziendale oppure in qualsiasi contesto domestico appoggiandosi alle tante soluzioni software reperibili in Rete (oppure a device professionali che integrano anche la possibilità di attivare connessioni VPN).

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Installa la più recente versione di Flash Player per vedere questo oggetto multimediale.

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

L'Ue vuole raddoppiare il commercio elettronico entro il 2015 L'Ue vuole raddoppiare il commercio elettronico entro il 2015 La Commissione europea ha proposto sedici azioni per definire entro la fine dell'anno il quadro del mercato ...

Pagamenti elettronici: al via una consultazione europea Pagamenti elettronici: al via una consultazione europea La Commissione chiede pareri per eliminare gli ostacoli ai pagamenti sicuri con carte, via Web e mobili...

Europarlamento24 Retail & Hospitality

In cerca di risposte al grande interrogativo della sostenibilità In cerca di risposte al grande interrogativo della sostenibilità La Commissione europea ha aperto una consultazione su come produrre e consumare in modo più sostenibile....

Cinquant'anni di Politica agricola comune in Europa Cinquant'anni di Politica agricola comune in Europa La Commissione europea celebra uno dei pilastri dell'Unione. Paolo De Castro confermato alla guida della ...

Europarlamento24 Agroindustry, Food & Health

La gestione dei rifiuti può essere un business sano e un lavoro La gestione dei rifiuti può essere un business sano e un lavoro Secondo il Parlamento europeo può attrarre investimenti e creare occupazione. Chiesto un sistema a colori per ...

Stretta sui pesticidi in Europa Stretta sui pesticidi in Europa I prodotti per combattere parassiti dovranno essere preventivamente autorizzati per essere venduti nell'Ue. ...

Europarlamento24 Building, Energy & Environment

Acta è una questione di meccanismi più che di diritti Acta è una questione di meccanismi più che di diritti Lo sostiene il presidente della Commissione commercio internazionale del Parlamento europeo, Vital Moreira. ...

Data protection: in Europa non è ancora compiuta Data protection: in Europa non è ancora compiuta Dalla fotografia che l'Edps ha scattato a 58 enti e istituzioni europee si evidenzia un ritratto migliore ...

Europarlamento24 High Tech & Media

Focus

Sirmi: tre anni consecutivi di calo per l'It italiana Il 2009 horribilis, il 2010 difficile e ora un 2011 critico,...

Come scegli la tua energia? Vorresti capirne di più per far risparmiare la tua azienda ...

L'Italia, digitale per Decreto Il Decreto Semplificazioni approvato venerdì scorso ...

Acta: si dimette il relatore dell'accordo al Parlamento europeo Si infiamma il dibattito sull'accordo anticontraffazione: ...

Ibm cementa la social enterprise Dal Lotusphere 2012 è uscito un mondo nuovo. Le leve dell'...

Con la riforma della data protection l’Ue si adeguerà al cloud Proposti dalla Commissione europea un regolamento e una ...

Cloud e partner nella responsabilità sociale di Microsoft Italia Roberta Cocco, direttore Corporate Social Responsability e ...

White paper Come ottimizzare l’infrastruttura di rete per il cloud Il network è la spina dorsale di qualsiasi ambiente preveda risorse ...
White paper Come migliorare l’efficienza operativa con virtualizzazione e deduplica La tecnologia è fondamentale per migliorare produttività e redditività...
White paper Una guida all'architettura di storage a più livelli Il documento in italiano illustra come risolvere il problema della ...
White paper I consigli per realizzare un cloud privato 20 pagine di approfondimento che guidano il lettore all'...
White paper Database, i motivi per adottare un'unica piattaforma Il white paper illustra i vantaggi nel breve e lungo termine dell'...
White paper Una guida pratica all'Application Grid Scopri come usare l'Application Grid per consolidare l'IT e migliorare...
White paper Il ruolo dell'IT in azienda Dedicato agli executive, il white paper in italiano spiega come l'IT ...
White paper Free cooling: fare economie all’interno dei data center Il tema del “green IT” è quantomai di moda. Il costo crescente dell’...
L'idea di ICOS Guidare il cambiamento con il valore delle partnership
I vantaggi della Business Analytics Una guida multimediale da leggere, sfogliare e ascoltare con idee, proposte e soluzioni
Le nuove opportunità per il trade Idee progetti e proposte da distributori e produttori
Innovazione ed efficienza si incontrano nel cloud Sfoglia il nuovo numero di 01net iGuide, il magazine multimediale per Cio e It manager
La posta elettronica Tecnica e best practice per usare al meglio l'e-mail in contesti aziendali.


Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari