Sono uno su cinque gli access point Wi-Fi non sicuri
Quello degli access point Wi-Fi non sicuri non è certo un tema che scopriamo oggi, ma i risultati di un recente studio di Kaspersky Lab sull’argomento fanno comunque impressione. La ricerca si è basata sui dati raccolti automaticamente dai PC degli utenti collegati alla Kaspersky Security Network.
Un campione composto da 32 milioni di access point Wi-Fi sparsi per il mondo, dei quali sono state raccolte informazioni sulle procedure di protezione per capire quanto questi punti di accesso Wi-Fi siano sicuri.
Kaspersky si è concentrata soprattutto su quali e quante funzioni di cifratura attive e correttamente configurate siano presenti negli access point mappati, visto che sono proprio queste feature a garantire un minimo livello di protezione ai dati in transito.
I risultati parlano di un 22% di access point Wi-Fi non sicuri, mentre il 2,7% si affida come protocollo di cifratura al vecchio WEP (Wired Equivalent Privacy), già da tempo considerato poco sicuro. Ciò tra l’altro procura un danno maggiore, visto che un protocollo inaffidabile può dare un senso di falsa sicurezza rispetto al sapere di non avere alcuna protezione.
Oltre il 75% degli access point mappati utilizza invece il protocollo di cifratura Wi-Fi Protected Access (WPA) o WPA2, sebbene ciò non equivalga automaticamente a un livello di sicurezza ottimale. Come infatti tende a precisare Kaspersky Lab, la solidità di questi protocolli dipende in gran parte dalla complessità della password scelta per proteggere la rete e non è detto quindi che questo 75% sia protetto a livelli sufficienti.
Passando invece ai vari Paesi osservati, la Germania occupa il primo posto tra i Paesi europei con oltre l’84% di access point Wi-Fi protetti (tramite WPA/WPA2), mentre l’Italia risulta essere compresa in una forbice tra il 67% e il 77% di hotspot sicuri.
Gli USA non sono messi benissimo (tra il 34% e il 45% di accessi non protetti), mentre il Paese meno protetto in assoluto è la Nigeria, con oltre il 56% di access point privi di qualsiasi protezione.