Il tuo modem internet ha un’interfaccia di amministrazione accessibile da qualsiasi dispositivo connesso alla tua rete locale. Questa interfaccia consente di modificare le impostazioni del Wi-Fi, aprire porte, configurare il controllo parentale o consultare l’elenco dei dispositivi connessi. Il problema è che la maggior parte delle famiglie non ha mai cambiato le credenziali predefinite di questa pagina. Un visitatore connesso al tuo Wi-Fi può quindi accedervi in pochi secondi.
Nome utente e password di amministrazione e chiave Wi-Fi: due protezioni distinte
Hai già cambiato la tua password Wi-Fi? È un buon inizio, ma non protegge l’interfaccia di amministrazione del tuo modem. Sono due serrature separate e confondere le due è l’errore più comune.
La chiave Wi-Fi controlla chi può connettersi alla tua rete wireless. La password di amministrazione controlla chi può modificare le impostazioni del modem. Un dispositivo già connesso alla rete (un telefono, un PC, un tablet) può tentare di aprire l’interfaccia di gestione digitando l’indirizzo IP locale del modem in un browser. Se la password di amministrazione è rimasta quella di fabbrica, nulla gli impedisce di entrare.
Una guida pubblicata da Zerobug nel settembre 2026 ricorda questa distinzione e raccomanda di modificare separatamente le credenziali di amministrazione e la chiave Wi-Fi. Prima di toccare le impostazioni Wi-Fi, inizia da lì: apri l’interfaccia del tuo modem, vai alle impostazioni dell’account amministratore e sostituisci la password predefinita con una frase di passaggio di almeno dodici caratteri. Puoi accedere allo spazio hebdolinux.org per trovare la procedura adatta a ciascun operatore.

Amministrazione remota del modem: un rischio spesso ignorato
La maggior parte dei modem offre un’opzione di amministrazione remota. Essa consente di accedere all’interfaccia di gestione dall’esterno della tua rete, tramite Internet. Sulla carta, è comodo. Nella pratica, è una porta aperta sulla tua configurazione di rete per chiunque conosca il tuo indirizzo IP pubblico.
Disattiva l’amministrazione remota se non ne hai un bisogno specifico. Questa opzione si trova generalmente nelle impostazioni avanzate o nella sezione “accesso remoto” dell’interfaccia di amministrazione. Se devi assolutamente accedervi al di fuori della tua casa, due precauzioni riducono il rischio:
- Limitare l’accesso a un elenco bianco di indirizzi IP, ovvero autorizzare solo la tua connessione professionale o mobile a collegarsi all’interfaccia
- Utilizzare un VPN configurato sul modem (alcuni modelli lo consentono nativamente), che cripta la connessione e impedisce l’intercettazione delle credenziali
- Verificare che il protocollo utilizzato sia HTTPS e non HTTP, per evitare che le tue credenziali circolino in chiaro sulla rete
Un attaccante che accede all’interfaccia di amministrazione può reindirizzare il tuo traffico, modificare i server DNS utilizzati dai tuoi dispositivi o aprire porte per penetrare più a fondo nella tua rete locale. Non ne vale la pena se l’accesso remoto non è protetto.
Dispositivi connessi e firmware: due verifiche da fare ora
Controllare l’elenco dei dispositivi connessi
Prima di sospettare un’intrusione perché la tua connessione rallenta, apri l’interfaccia del tuo modem e consulta l’elenco dei dispositivi connessi. Questo elenco è l’indicatore più affidabile di una presenza non autorizzata sulla tua rete. Un rallentamento della connessione può avere altre cause (server remoto sovraccarico, interferenze Wi-Fi, aggiornamento in background).
Ogni dispositivo connesso appare con il suo indirizzo MAC e talvolta il suo nome. Se noti un dispositivo sconosciuto, puoi bloccarlo direttamente dall’interfaccia. È anche l’occasione per disattivare il WPS (Wi-Fi Protected Setup), quel pulsante fisico che consente di connettere un dispositivo senza digitare una password. Il WPS è una vulnerabilità nota e documentata: può essere sfruttato con attacchi di forza bruta in poche ore.
Aggiornare il firmware del modem
Il firmware è il software interno del tuo modem. Corregge vulnerabilità di sicurezza, migliora la stabilità e talvolta aggiunge funzioni. Presso la maggior parte degli operatori, l’aggiornamento avviene automaticamente. Controlla comunque nell’interfaccia di essere sulla versione più recente disponibile.
Un avviso pubblicato alla fine di agosto 2026 ha rivelato che alcuni router 4G/5G venduti sotto diverse marche contenevano una backdoor nel loro firmware che né il cambio di password né il ripristino eliminavano. Questo caso riguarda router acquistati separatamente, non i modem forniti dagli operatori. Se utilizzi un router personale dietro il tuo modem, verifica la marca e il modello presso il produttore.

Configurazione Wi-Fi: crittografia WPA3 e nome di rete
La crittografia protegge i dati che circolano tra i tuoi dispositivi e il modem. Lo standard attuale è il WPA3. Se il tuo modem non lo offre, utilizza WPA2 in modalità AES. I protocolli WEP e WPA di prima generazione sono obsoleti e facilmente violabili in pochi minuti.
Il nome della tua rete Wi-Fi (SSID) non dovrebbe contenere il tuo nome, il tuo indirizzo o il modello del tuo modem. Queste informazioni facilitano il lavoro di un attaccante che cerca di sfruttare una vulnerabilità specifica a un modello. Scegli un nome neutro, senza riferimenti alla tua identità.
Pensa anche a verificare se il tuo modem trasmette una rete Wi-Fi per ospiti. Questa rete secondaria isola i dispositivi dei visitatori dalla tua rete principale. I dispositivi connessi alla rete per ospiti non possono accedere ai tuoi file condivisi né all’interfaccia di amministrazione. Se il tuo modem offre questa funzione, attivala e fornisci la password per gli ospiti invece di quella della tua rete principale.
La sicurezza di un modem internet si basa su impostazioni semplici ma raramente eseguite. Modificare la password di amministrazione, disattivare l’accesso remoto non necessario e controllare regolarmente l’elenco dei dispositivi connessi è sufficiente a chiudere la grande maggioranza delle porte d’ingresso. Sono gesti da fare una sola volta, con un effetto duraturo sulla protezione della tua rete.



