Un hotspot protetto male, di solito, non dà nessun segno di malfunzionamento. Si accende, i dispositivi si collegano, internet funziona. La differenza non si vede nella velocità, ma in una riga delle impostazioni che pochi aprono dopo averla scelta la prima volta.
Questo post raccoglie i segnali che indicano che la crittografia del tuo hotspot potrebbe essere debole, o del tutto assente: cosa significano, dove si osservano e cosa fare quando ne trovi uno. In ambito tecnico si chiamano indicatori di compromissione, o IOC (Indicators of Compromise): tracce che suggeriscono che una protezione non sta facendo il suo lavoro. La crittografia, in questo contesto, è il meccanismo che rende illeggibile a chi è nei paraggi il traffico che passa via radio tra il telefono e i dispositivi collegati.
È l’approfondimento diagnostico della raccomandazione sulla crittografia dell’hotspot: scegliere WPA3, o almeno WPA2, è la prevenzione; riconoscere i segnali è il modo per capire se quella scelta è ancora al suo posto.
Cosa sono gli indicatori di un hotspot poco protetto
Un indicatore di compromissione è una traccia osservabile che suggerisce che qualcosa non è andato come doveva.
Non è una prova. È un segnale che merita una verifica. Un avviso di “rete non sicura” sul computer può dipendere da un’impostazione scelta anni fa per far collegare un vecchio dispositivo, oppure da un aggiornamento che ha riportato l’hotspot ai valori di fabbrica.
Nel caso della crittografia, gli indicatori segnalano una porta lasciata aperta, non necessariamente qualcuno che è entrato. Accorgersene presto significa chiuderla prima che qualcuno la usi.
Perché contano di più su una rete che porti con te
La rete di casa resta ferma tra le tue pareti. L’hotspot, invece, viaggia con te: in treno, in sala d’attesa, al bar, in un albergo, in una biblioteca. Cioè esattamente nei luoghi in cui, a pochi metri, ci sono persone e dispositivi che non conosci.
Il segnale del tuo hotspot arriva a chiunque sia nel raggio di qualche decina di metri. Riceverlo non basta per leggerne il contenuto: è la crittografia a stabilire se resta incomprensibile o diventa leggibile.
E le impostazioni dell’hotspot si scelgono una volta e si dimenticano: un cambio fatto “solo per un attimo” può restare attivo per mesi. Per questo i segnali vanno letti con una domanda in mente: quando ho controllato l’ultima volta il tipo di sicurezza del mio hotspot? Se non riesci a ricordarlo, ogni indizio merita un’occhiata.
Indicatori tecnici
Sono quelli che il telefono mostra nelle impostazioni dell’hotspot, alla voce che, a seconda del sistema operativo, si chiama “sicurezza”, “tipo di sicurezza” o “protezione”. Alcuni compaiono anche sugli altri dispositivi, quando cercano la tua rete.
| Indicatore | Cosa significa | Perché è rilevante | Dove si osserva | Cosa fare |
|---|---|---|---|---|
| Sicurezza impostata su “nessuna” o “aperta” | L’hotspot non usa alcuna crittografia né password | Chiunque nel raggio del segnale può collegarsi e il traffico viaggia in chiaro, cioè leggibile | Impostazioni dell’hotspot, voce “sicurezza” | Scegli WPA3 o WPA2 e imposta subito una password robusta |
| Sicurezza impostata su WEP | L’hotspot usa WEP (Wired Equivalent Privacy), il sistema di protezione più vecchio | Le sue debolezze sono note da molti anni e si aggira con strumenti liberamente disponibili | Impostazioni dell’hotspot; di rado compare sui telefoni recenti | Passa a WPA3 o WPA2; se il telefono offre solo WEP, evita di usare l’hotspot per dati importanti |
| Sicurezza impostata su “WPA” senza numero | È la prima versione di WPA (Wi-Fi Protected Access), nata come soluzione temporanea | Oggi è considerata superata e non offre le garanzie di WPA2 e WPA3 | Impostazioni dell’hotspot, elenco delle opzioni di sicurezza | Seleziona WPA2 o WPA3 |
| La dicitura TKIP accanto al tipo di sicurezza | TKIP è il metodo di cifratura della prima WPA, a volte ancora proposto per compatibilità | È un metodo dichiarato obsoleto; la cifratura corretta per WPA2 si chiama AES | Impostazioni avanzate dell’hotspot, dettagli della rete sul computer | Scegli la modalità WPA2 con AES, oppure WPA3 |
| Avviso di rete non sicura sugli altri dispositivi | Il computer o il tablet segnala “rete non sicura”, “sicurezza debole” o simili quando si collega | Il dispositivo ha riconosciuto una protezione assente o superata | Elenco delle reti Wi-Fi, notifica al momento del collegamento | Controlla la voce “sicurezza” dell’hotspot sul telefono |
| Rete senza lucchetto nell’elenco Wi-Fi | Sugli altri dispositivi il nome del tuo hotspot compare senza l’icona del lucchetto | Molti sistemi usano il lucchetto per indicare una rete protetta da password | Elenco delle reti disponibili sul computer o su un altro telefono | Verifica le impostazioni: se la protezione è su “nessuna”, cambiala |
| Dispositivi che si collegano senza chiedere la password | Un dispositivo nuovo entra nella rete senza che nessuno digiti nulla | Se il dispositivo non aveva mai visto la rete, la protezione è probabilmente disattivata | Primo collegamento di un dispositivo mai usato prima con il tuo hotspot | Controlla il tipo di sicurezza e cambia la password |
| Impostazioni tornate a valori diversi da quelli scelti | Tipo di sicurezza, nome o password non sono quelli che ricordi | Un aggiornamento, un ripristino o il passaggio a un nuovo telefono possono aver cambiato le scelte | Impostazioni dell’hotspot, dopo un aggiornamento o un cambio di telefono | Reimposta la protezione più robusta disponibile |
Una precisazione su un caso frequente: se accanto all’hotspot compare “WPA2/WPA3”, non è un segnale di debolezza. È una modalità di transizione che usa WPA3 con i dispositivi che lo supportano e WPA2 con quelli più vecchi. Il meccanismo è spiegato nel post su come funziona WPA3.
Segnali osservabili da te
Non richiedono di aprire menu avanzati: si notano usando il telefono e gli altri dispositivi come fai ogni giorno.
| Segnale | Cosa significa | Perché è rilevante | Come te ne accorgi | Cosa fare |
|---|---|---|---|---|
| Disconnessioni ripetute di tutti i dispositivi | La rete cade più volte e tutti i collegati si scollegano insieme | Spesso dipende dal segnale mobile, ma su reti con protezione superata qualcuno nei paraggi può provocare disconnessioni | Pagine che non si caricano, videochiamate interrotte, dispositivi che si ricollegano di continuo | Verifica il segnale e il tipo di sicurezza; se usi WPA o WEP, passa a WPA2 o WPA3 |
| Dispositivi sconosciuti nell’elenco dei collegati | Qualcuno che non hai autorizzato usa il tuo hotspot | Con una protezione assente o debole, entrare è più facile | Elenco dei dispositivi collegati nelle impostazioni dell’hotspot | Segui i passaggi del post sui dispositivi sconosciuti sull’hotspot e controlla anche la crittografia |
| Qualcuno ti dice che la tua rete è “aperta” | Una persona vicina vede il tuo hotspot senza protezione | Chi lo vede aperto può anche collegarsi | Un collega o un amico te lo fa notare | Apri subito le impostazioni e controlla la voce “sicurezza” |
| Un dispositivo recente non riesce a collegarsi | Alcuni sistemi aggiornati rifiutano, o sconsigliano, le reti con protezione superata | È il dispositivo stesso a segnalare che la protezione è troppo vecchia | Messaggio di errore o avviso durante il collegamento, con password corretta | Verifica il tipo di sicurezza: probabilmente è WEP o WPA con TKIP |
| Avvisi sui certificati dei siti mentre sei sull’hotspot | Il browser segnala che la connessione a un sito noto non è privata | È un segnale da non ignorare: può indicare un tentativo di intercettare il traffico | Pagina di avviso al posto del sito, solo quando sei collegato all’hotspot | Non proseguire e non inserire dati; scollega e controlla la crittografia dell’hotspot |
Una crittografia debole e una password debole si sommano: per questo i due controlli vanno fatti insieme.
Un esempio concreto
Sara lavora spesso in treno usando l’hotspot del telefono con il computer. Qualche mese fa, durante una visita a casa del padre, ha dovuto collegare un vecchio tablet che non accettava la password. Per risolvere in fretta ha cambiato la sicurezza dell’hotspot nell’opzione “più compatibile” che il telefono proponeva.
Da allora, quando il computer si collega all’hotspot, compare un avviso: “questa rete usa uno standard di sicurezza meno recente”. Sara lo chiude senza leggerlo.
Un giorno in treno la connessione cade tre volte in mezz’ora, e ogni volta tutti i suoi dispositivi si scollegano insieme. Sara pensa alle gallerie. Poi un collega seduto accanto a lei, cercando una rete, le chiede come mai il suo hotspot compaia come “non protetto”.
Apre le impostazioni: la sicurezza è su WPA con TKIP. Non c’è nessun dispositivo estraneo tra i collegati e nessun segno che qualcuno abbia letto qualcosa. Ma per mesi il suo traffico ha viaggiato con una protezione superata, in un vagone pieno di sconosciuti. Sara sceglie WPA2/WPA3, cambia la password, ricollega il computer: l’avviso sparisce. Per il tablet del padre, troppo vecchio, trova un’altra soluzione.
Ogni segnale, da solo, aveva una spiegazione innocua. Insieme, raccontavano una storia.
Cosa controllare subito
Nelle impostazioni dell’hotspot
- il tipo di sicurezza: che non sia “nessuna”, WEP o WPA senza numero;
- la cifratura, se il telefono la mostra: AES e non TKIP;
- la presenza di un’opzione di “compatibilità” o “dispositivi meno recenti” attivata in passato;
- la password: che ci sia, e che sia lunga e non condivisa con troppe persone.
Sugli altri dispositivi
- se compare un avviso di rete non sicura o di sicurezza debole quando si collegano;
- se il nome del tuo hotspot, nell’elenco delle reti, ha il lucchetto;
- nei dettagli della rete sul computer, quale tipo di sicurezza viene indicato.
Se trovi un indicatore sospetto
- Scegli la protezione più robusta disponibile. WPA3 se tutti i tuoi dispositivi lo supportano, altrimenti WPA2/WPA3; se il telefono offre solo WPA2, sceglilo con AES. I passaggi, sistema per sistema, sono nel post su come attivare WPA3 sull’hotspot.
- Cambia la password dell’hotspot. Se la rete è rimasta aperta o debole, non puoi sapere chi l’abbia vista. Per sceglierla bene vale quanto spiegato nella raccomandazione sulla password dell’hotspot mobile.
- Ricollega solo i tuoi dispositivi, uno alla volta, e verifica che l’avviso di rete non sicura sia sparito.
- Tieni aggiornati telefono e dispositivi. Il supporto a WPA3 arriva spesso con gli aggiornamenti: è uno dei motivi per tenere aggiornato il software.
- Se la rete è rimasta aperta a lungo, rivedi le attività più delicate svolte nel frattempo: accessi ad account importanti, dati inseriti su siti senza connessione HTTPS. Dove hai dubbi, cambia le password di quegli account.
Per capire che cosa rende possibile approfittare di una protezione debole, trovi i meccanismi spiegati senza tecnicismi nel post sugli attacchi alla crittografia Wi-Fi.
Cosa non è un indicatore
Distinguere evita due errori opposti: preoccuparsi per nulla, e abituarsi a ignorare i segnali veri.
| Situazione | Perché di solito non è un segnale |
|---|---|
| Il telefono mostra “WPA2/WPA3” invece di “WPA3” | È la modalità di transizione, pensata per far convivere dispositivi nuovi e meno recenti: la protezione resta robusta |
| Il telefono offre solo WPA2, non WPA3 | Molti telefoni meno recenti non supportano WPA3; WPA2 con AES e una password robusta resta una protezione valida |
| Un vecchio dispositivo non si collega dopo il passaggio a WPA3 | Non supporta lo standard più recente: è un limite del dispositivo, non un attacco |
| Disconnessioni in galleria, in campagna o in movimento | Il segnale mobile debole fa cadere la connessione per tutti, qualunque sia la crittografia |
| L’avviso “rete non sicura” su una rete pubblica a cui ti sei collegato in passato | Riguarda quella rete, non il tuo hotspot: controlla il nome prima di preoccuparti |
| Un tuo dispositivo si collega senza chiedere la password | Se si era già collegato in passato, ha la password salvata: è il comportamento normale |
La regola pratica: un segnale isolato merita un’occhiata alla voce “sicurezza”; due segnali insieme meritano di cambiare protezione e password.
Ogni quanto controllare
Non serve una routine impegnativa. Serve che esista, legata ai momenti in cui le impostazioni possono cambiare.
| Frequenza | Cosa controllare |
|---|---|
| Quando un dispositivo mostra un avviso di rete non sicura | Il tipo di sicurezza dell’hotspot, subito |
| Dopo aver cambiato la sicurezza per collegare un dispositivo vecchio | Che la protezione più robusta sia stata ripristinata, lo stesso giorno |
| Dopo ogni aggiornamento importante del telefono | Tipo di sicurezza, cifratura e password: gli aggiornamenti possono aggiungere WPA3 o modificare le opzioni |
| Quando cambi telefono | Che l’hotspot del nuovo telefono non sia rimasto con le impostazioni di fabbrica |
Legare il controllo a un gesto che fai già funziona meglio di qualsiasi buon proposito.
Due avvertenze importanti
Un indicatore non è una prova. Un avviso di rete non sicura dice che la protezione è debole, non che qualcuno abbia letto il tuo traffico. Le disconnessioni hanno quasi sempre cause ordinarie. Verifica prima di trarre conclusioni, ma verifica sempre.
L’assenza di indicatori non è una garanzia. Una buona crittografia protegge il tratto via radio tra il telefono e i dispositivi collegati, non tutto il resto. Per questo la protezione si basa su più livelli: WPA3 o WPA2 con una password robusta, siti in HTTPS, prudenza con i dati sensibili quando sei in luoghi affollati. Per le reti che non controlli tu valgono le indicazioni sulle reti Wi-Fi pubbliche e sull’uso di una VPN per il traffico riservato. Gli indicatori aiutano a intervenire in fretta; non decidono se valga la pena proteggersi.
Collegamento al Framework Cyber Welfare
| Pilastro | Contributo di questo contenuto |
|---|---|
| Competenze | Saper leggere la voce “sicurezza” dell’hotspot e riconoscere le opzioni superate: nessuna, WEP, WPA, TKIP |
| Consapevolezza | Capire che un hotspot viaggia nei luoghi più affollati e che la crittografia è ciò che separa il tuo traffico da chi è vicino |
| Comportamento Sicuro | Non chiudere senza leggerlo l’avviso di rete non sicura, e ripristinare subito la protezione dopo ogni eccezione |
Livello di riferimento: FL3 — Autonomo. È il livello in cui si riconosce un segnale e si agisce di conseguenza senza bisogno di supporto esterno.
Conclusione
Riconoscere un hotspot poco protetto non significa diffidare di ogni notifica. Significa sapere quale riga guardare.
Azione immediata consigliata. Apri adesso le impostazioni dell’hotspot e guarda la voce “sicurezza”. Se leggi “nessuna”, WEP, WPA o TKIP, cambiala: basta un minuto. Se leggi WPA3 o WPA2, sai che quel controllo è rapido e puoi ripeterlo dopo il prossimo aggiornamento. Per capire a che punto sei anche sugli altri aspetti della tua sicurezza digitale, puoi fare l’autovalutazione della resilienza digitale.
Risorse correlate
Approfondimenti brevi della sezione Risorse, per chi vuole fermarsi su un singolo aspetto:
Contenuti collegati
- Crittografia dell’hotspot — la raccomandazione di riferimento
- Attacchi alla crittografia Wi-Fi — i meccanismi che generano questi segnali
- Come attivare WPA3 sull’hotspot — cosa fare, nell’ordine corretto
- Impatti di una crittografia Wi-Fi debole — cosa viene colpito quando un segnale si conferma
- Dispositivi sconosciuti sull’hotspot — i segnali legati alla password, dall’unità R14
Inizia dal primo passo: il Programma “Proteggi la Tua Privacy Digitale” ti accompagna gratuitamente, una raccomandazione alla volta.



