Come migliorare la sicurezza della tua rete con indirizzi di rete Wi-Fi privati

Potresti pensare che la connessione anonima a una rete Wi-Fi pubblica non riveli molto di te. Potresti utilizzare una VPN (rete privata virtuale) per proteggere tutto ciò che fai. Ma anche se non lo sei, la stragrande maggioranza dei siti Web e dei server di posta elettronica (e praticamente tutti quelli gestiti dalle aziende) utilizza la crittografia da client a server. Ma se potessi essere rintracciato comunque?

Apple ha una soluzione per questo come per molti sistemi di tracciamento. Il trucco dell'azienda sta nel modo in cui gli adattatori Wi-Fi (ed Ethernet) si identificano su una rete locale quando si connettono in modalità wireless o tramite un cavo Ethernet. Ogni scheda di rete ha un indirizzo univoco assegnato in fabbrica integrato al momento della produzione. Si chiama indirizzo di controllo dell'accesso multimediale (o medio); l'abbreviazione è MAC, abbastanza confusa, ma non ha niente a che vedere con i Macintosh.

Laddove un indirizzo IP (protocollo Internet) definisce la posizione della tua macchina su Internet, un indirizzo MAC la definisce sulla tua rete locale (LAN). Il MAC è in parte il modo in cui i dispositivi su una LAN comunicano tra loro, tramite Wi-Fi o Ethernet.

Apple ha riconosciuto che qualsiasi identificatore fisso potrebbe essere utilizzato per rintracciare qualcuno se fosse legato a record acquisiti oltre la rete locale. Quando ti connetti a un hotspot wireless, il tuo indirizzo MAC Wi-Fi viene trasmesso perché fa parte di quella connessione. Se quell'indirizzo MAC non cambia nel tempo, il back-end di un portale hotspot potrebbe creare un profilo di te (o del tuo dispositivo) utilizzando una varietà di indizi che includono qualsiasi Trasmissioni Bluetooth, carte di credito utilizzate in un punto vendita e altri identificatori di rete e trasmissione che risultano rintracciabili solo se associati a una rete fissa ID.

Sebbene un indirizzo MAC sia assegnato in fabbrica, non è necessariamente immutabile. Ad esempio, potresti aver avuto l'esperienza di connetterti a un gateway Wi-Fi e vedere un'opzione sepolta nelle impostazioni avanzate per modificare l'indirizzo MAC. (Questo a volte può essere utile quando stai sostituendo un router e il modem o l'adattatore a banda larga del tuo ISP è registrato con l'indirizzo MAC del dispositivo precedente.)

La possibilità per un MAC di cambiare e il potenziale di tracciamento di un Mac fisso è il motivo per cui Apple ha introdotto l'indirizzo Wi-Fi privato come funzionalità quasi tre anni fa in iOS 14, iPadOS 14 e watchOS 7. È abilitato per impostazione predefinita. È possibile visualizzare l'impostazione solo per singole reti:

  • Su un iPhone o iPad, vai a Impostazioni > Wifi e toccare l'icona i (info) per la rete attiva. A partire da iOS 16/iPadOS 16, puoi anche toccare Modificare nella parte superiore delle impostazioni Wi-Fi e tocca l'icona i per visualizzare o modificare l'opzione Indirizzo Wi-Fi privato per quella rete.
  • Su un orologio, vai a Impostazioni > Wifi, tocca il nome della rete e viene visualizzata l'impostazione Indirizzo privato.
Questo indirizzo privato aiuta a prevenire il tracciamento che va oltre la rete locale.

Con l'indirizzo Wi-Fi privato abilitato, il tuo sistema operativo inventa un indirizzo MAC per ogni rete a cui ti unisci e utilizza quell'indirizzo per quella rete a meno che e fino a quando:

  • Sono trascorse sei settimane dall'ultima volta che ti sei connesso alla rete con quel dispositivo.
  • Ti ricolleghi a una rete più di due settimane dopo aver utilizzato l'opzione Dimentica questa rete per quella rete.
  • Cancella le impostazioni del dispositivo per ripristinare le impostazioni di rete (in iOS 15 o versioni successive: Impostazioni > Generale > Trasferisci o reimposta iPhone/iPad > Ripristina > Ripristina impostazioni di rete; in iOS 14 o versioni precedenti: Impostazioni > Generale > Ripristina > Ripristina impostazioni di rete.)

(Potresti chiedere: cosa succede se Apple genera un indirizzo MAC già in uso? Il numero di indirizzi possibili è vasto, oltre 280 trilioni di possibilità, e a differenza di un indirizzo IP globale, deve essere univoco solo sulla rete locale.)

Non c'è alcun motivo particolare per disabilitare questa funzione di privacy a meno che tu non voglia avere un indirizzo MAC persistente per una rete personale o di lavoro; alcune reti controllano l'accesso o assegnano indirizzi IP in base a un indirizzo MAC e garantire che l'indirizzo MAC rimanga statico potrebbe essere utile. Potresti anche disabilitarlo se ritieni di avere problemi con una rete hotspot che continua a perdere il tuo accesso. L'ho visto con il Wi-Fi dell'aereo e non ho ancora diagnosticato se si tratta di un problema con il sistema di autenticazione dell'aereo o con l'indirizzamento MAC privato.

Questo articolo su Mac 911 è in risposta a una domanda inviata da un lettore di Macworld.

Chiedi al Mac 911

Abbiamo compilato un elenco delle domande che ci vengono poste più frequentemente, insieme alle risposte e ai collegamenti alle colonne: leggi le nostre super FAQ per vedere se la tua domanda è coperta. In caso contrario, siamo sempre alla ricerca di nuovi problemi da risolvere! Invia il tuo a [email protected], incluse le catture dello schermo, se del caso, e se desideri che venga utilizzato il tuo nome completo. Non tutte le domande riceveranno risposta, non rispondiamo alle e-mail e non possiamo fornire consigli diretti per la risoluzione dei problemi.

  • Jun 15, 2023
  • 93
  • 0