Passa al contenuto principale

La condivisione di file è sicura? Rischi della condivisione di file e suggerimenti per la sicurezza

Che cos'è la condivisione di file?

La condivisione di file, chiamata anche scambio di file, consiste nel condividere o fornire l'accesso ai file su un computer tramite una rete. Si possono condividere diversi tipi di file, inclusi documenti, elementi multimediali (audio o video), immagini, programmi informatici, presentazioni o e-book.

La tecnologia di condivisione di file consente di utilizzare gli stessi file nei modi più diversi, ad esempio leggendoli, visualizzandoli o ascoltandoli, modificandoli, copiandoli o stampandoli. Un comune metodo di condivisione dei file è il trasferimento online o tramite il cloud, che concede l'accesso a file e contenuti da un utente a un altro su Internet. Alcuni servizi di condivisione dei file sono gratuiti, mentre altri, che offrono più funzionalità, sono a pagamento.

Anche se comoda e utile, la condivisione di file può tuttavia esporre gli utenti a diverse minacce online, tra cui furto di identità, virus, worm e spyware con tutte le conseguenze che ne derivano.

Tipi di condivisione di file

"Condivisione di file" è un termine generico che indica diversi metodi per condividere i file. Alcuni dei metodi di condivisione di file più comuni includono:

Programmi FTP (File Transfer Protocol):

Il sistema più comune per trasferire i file su Internet è File Transfer Protocol o FTP. Il protocollo FTP consente a un determinato numero di utenti in possesso di una password di accedere ai file o di modificarli. Gli utenti ottengono quindi l'accesso ai file condivisi dal sito di un server FTP. Molti siti FTP offrono la condivisione di file pubblica o consentono agli utenti di visualizzare o scaricare i file utilizzando una password pubblica. Il protocollo FTP in genere viene utilizzato per file di grandi dimensioni, tipi di file insoliti o dati legacy.

Reti P2P (Peer-to-Peer):

Nella condivisione peer-to-peer i file vengono trasferiti tra due dispositivi singoli (uno a uno) invece di avere un server che scarica o carica da più dispositivi (uno a molti). Con il metodo P2P, di solito i file vengono condivisi tra molte persone. Agli albori della condivisione P2P, servizi come Napster connettevano utenti che condividevano illegalmente file musicali. Oggi, il protocollo BitTorrent è il metodo principale per condividere file sia legalmente che illegalmente. Il metodo P2P va bene per condividere file con un gruppo ridotto di persone oppure per condividere file non disponibili nei repository pubblici.

Supporti di archiviazione rimovibili:

Questo termine indica tutto ciò che si può fisicamente rimuovere da un dispositivo o un computer, ad esempio memory stick, dischi ottici, schede di memoria e dischi rigidi rimovibili. L'utente può trasferire o inserire i file dal proprio dispositivo al supporto di archiviazione rimovibile e quindi consegnarlo fisicamente alla persona con cui vuole condividere i file. Per motivi di sicurezza, questa procedura può includere server FTP, che chiede un account di accesso e una password validi agli altri utenti per consentirne l'accesso. I supporti di archiviazione rimovibili vengono in genere utilizzati per file molto grandi o dati sensibili.

Servizi di condivisione di file online:

Includono servizi Web popolari, ad esempio Dropbox o Resilio, che consentono agli utenti di archiviare o condividere i dati su Internet per uso personale o professionale. Un membro può caricare foto, documenti, PDF e così via in una piattaforma di condivisione di file online che consente agli altri di scaricare questi file utilizzando la stessa piattaforma. La condivisione di file online o tramite cloud è adatta per condividere i file velocemente e creare backup dei dati.

Il metodo di condivisione di file più adatto dipenderà dalle esigenze. A fare la differenza saranno il prezzo, la compatibilità con dispositivi e sistemi operativi e ovviamente la sicurezza. Il criptaggio dei dati è una delle funzionalità di sicurezza essenziali da considerare quando si deve scegliere un sistema sicuro per la condivisione di file. In sostanza, lo scopo del criptaggio dei dati è fare in modo che le informazioni sensibili risultino illeggibili grazie all'uso di un particolare algoritmo. Il criptaggio dei dati assicura che solo gli utenti o i computer autorizzati possano visualizzare le versioni decriptate dei file. In questo modo, in caso di violazione della sicurezza, il cybercriminale vede solo la versione criptata del file da cui non è in grado di estrapolare alcuna informazione sensibile.

Come funziona la condivisione di file?

La maggior parte dei siti di condivisione di file online è facile da usare:

  • Si carica il file da condividere
  • Si riceve un link per il download
  • È possibile condividere il link per il download con tutte le persone a cui si vuole mandare il file

Alcuni siti di condivisione di file offrono funzionalità come il criptaggio o la protezione della password per fare in modo che i file vengano visualizzati solo dagli utenti scelti da voi. I siti di archiviazione cloud funzionano in modo simile e vengono utilizzati per uno scopo simile.

Alcuni siti di condivisione di file offrono account gratuiti per i file di piccole dimensioni, ma chiedono una commissione per archiviare file di dimensioni maggiori. Possono anche offrire un'esperienza migliore agli utenti a pagamento, ad esempio maggiore velocità, caricamenti simultanei o eliminazione delle pubblicità. 

Per la condivisione peer-to-peer (per musica, software, immagini e così via), è possibile visitare i forum dedicati alla condivisione di file ed eseguire una ricerca per titolo. Tenere presente che le reti P2P sono spesso un veicolo di malware, phishing e altri rischi online e possono quindi costituire una grave minaccia per il PC. Per questo motivo molte reti P2P segnalano agli utenti, tramite esclusioni di responsabilità, che stanno utilizzando il sito a proprio rischio.

Sicurezza della condivisione di file

Rischi della condivisione di file

I problemi relativi alla sicurezza della condivisione di file includono:

Rischio di virus o malware

Scaricare un file tramite una rete P2P è in genere più rischioso che scaricarlo da un sito Web. Infatti alcuni file sulle reti P2P possono veicolare virus o altri malware perché utenti malintenzionati inseriscono nei contenuti minacce online come spyware, cavalli di Troia o worm. Il download di contenuti senza protezioni attive potrebbe causare violazioni della sicurezza. Inoltre, se si scaricano contenuti illegalmente, ad esempio film o brani musicali, non se ne conosce l'origine. I download illegali comportano un rischio per la sicurezza che potrebbe compromettere voi e i vostri dati. Poiché gli attacchi online sono in continua evoluzione, le funzionalità di sicurezza della applicazioni di condivisione di file non riusciranno a prevenire ogni minaccia.

Mettere a rischio le informazioni personali

Quando si condividono file, si concede ad altre persone l'accesso ai file sul proprio computer. Anche se la maggior parte delle persone cerca di condividere solo cartelle specifiche, è possibile condividere per errore l'intero contenuto del computer. Alcune interfacce di condivisione di file espongono le directory del computer a vostra insaputa, consentendo agli autori degli attacchi di visualizzare informazioni che forse non avevate intenzione di condividere. Una volta che una parte non autorizzata riesce ad accedere al servizio di condivisione di file, può essere difficile stabilire a che cosa ha avuto accesso e fino a che punto le informazioni private sono state divulgate.

Fornire inavvertitamente l'accesso a utenti sconosciuti

Si potrebbe credere che sia sicuro condividere i dati personali tramite la condivisione di file online dal momento che li si invia direttamente a utenti conosciuti. Poiché tuttavia non è possibile verificare l'identità dell'utente nelle applicazioni di condivisione di file, la persona all'altro capo potrebbe non essere chi si ritiene che sia.

Porte aperte sul firewall

I firewall sono progettati per criptare le comunicazioni in entrata e in uscita dal computer in modo che gli autori di attacchi non possano vedere che cosa si sta inviando o ricevendo. Alcune applicazioni di condivisione di file richiedono che le porte sul firewall siano aperte per consentire il download dei contenuti, mettendo potenzialmente a rischio il dispositivo. Bypassando i firewall per caricare o scaricare i file, si potrebbe esporre il sistema ad attacchi Distributed Denial-of-Service, Man in the Middle e vari altri.

Esposizione dei bambini a contenuti inappropriati

Tramite le reti di condivisione di file, è possibile che i bambini entrino in contatto con contenuti pornografici o inappropriati di altro tipo. Anche se le funzionalità di Parental Control sono configurate nel computer, potrebbero non intercettare questi file.

Suggerimenti per una condivisione sicura dei file

Per ottimizzare la sicurezza dei trasferimenti di file, tenere presenti i suggerimenti seguenti:

Prestare attenzione a ciò che si condivide e scarica

Evitare di inviare informazioni altamente sensibili o riservate tramite siti di condivisione di file. Evitare anche di condividere o scaricare contenuti illegali o piratati perché si potrebbe incorrere in costosi problemi legali. Alcune società di media hanno citato in giudizio con successo studenti e altre persone per aver illegalmente caricato brani musicali, film e altri contenuti protetti da copyright. Fare attenzione alle proprie attività online ed evitare di condividere materiale protetto da copyright.

Utilizzare solo servizi legali di condivisione di file

Servirsi di siti di condivisione di file sicuri e legali ed evitare tutti i servizi illegali. Leggere le recensioni online per individuare i siti di condivisione di file più sicuri. Se si utilizza un software di condivisione di file per lavoro, sceglierne uno sicuro e installarlo e usarlo in modo corretto. Valutare l'opportunità di utilizzare una versione premium a pagamento non sovvenzionata dagli inserzionisti, per ridurre il rischio di installazione di adware. Scaricare il software solo dai siti Web dei produttori o dei rivenditori autorizzati. Molte organizzazioni utilizzano la condivisione di file criptata per proteggere i dati degli utenti.

Esaminare le opzioni di sicurezza disponibili per gli utenti delle versioni gratuite

Le funzionalità da considerare sono il criptaggio, un numero limitato di download, la protezione delle password o qualunque altra si vorrebbe vedere. Poiché esistono diversi provider di servizi di condivisione di file, è opportuno cercare quelli disponibili e adatti alle proprie esigenze.

Installare e abilitare un firewall

Un firewall funge da barriera tra il vostro computer e un'altra rete, come Internet. I firewall bloccano il traffico indesiderato e sono anche utili per impedire infezioni da malware. Se il sistema operativo ha un firewall integrato, assicurarsi che sia abilitato e funzioni correttamente. Se il computer non dispone di un firewall, è consigliabile installarne uno prima di condividere o scaricare file con un'applicazione di condivisione.

Verificare se è possibile utilizzare la condivisione di file P2P al lavoro

Alcune politiche aziendali non consentono l'uso di programmi P2P nei computer di lavoro, quindi verificare in anticipo se è possibile utilizzarli. In caso di dubbio, è meglio limitare le attività di condivisione di file ai computer personali.

Assicurarsi che i bambini comprendano i rischi

Parlare ai bambini dei rischi che comporta il download di file da Internet e implementare strumenti per la navigazione sicura. Leggere i nostri suggerimenti per rendere sicura l'esperienza online dei propri figli.

Utilizzare un software antivirus di qualità elevata e mantenerlo sempre aggiornato

Oltre ad essere consapevoli di ciò che si condivide e non si condivide tramite i servizi di condivisione di file, è importante utilizzare un antivirus di qualità elevata. Kaspersky Total Security, ad esempio, blocca le minacce comuni e complesse come virus, malware, ransomware, app spia e tutte le più recenti trappole degli hacker. Mantenere aggiornato il software antivirus aumenterà la sicurezza online.

La condivisione di file online presenta molti vantaggi, ma, come qualsiasi attività online, anche potenziali rischi. Per ottimizzare la sicurezza, prendere particolari precauzioni e utilizzare un antivirus aggiornato.

Articoli correlati:

La condivisione di file è sicura? Rischi della condivisione di file e suggerimenti per la sicurezza

Che cos'è la condivisione di file? Come funziona la condivisione di file? Informazioni su condivisione di file criptati, condivisione di file, siti sicuri di condivisione di file e rischi della condivisione di file.
Kaspersky logo