image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di 5 friggitrici ad aria da tenere d'occhio in vista del Prime Day 5 friggitrici ad aria da tenere d'occhio in vista del Prime ...
Immagine di 5 ventilatori da tenere d'occhio in vista del Prime Day 5 ventilatori da tenere d'occhio in vista del Prime Day...

Carta di identità elettronica 3.0: comoda, ma attenzione a usarla online

L'arrivo della carta di identità elettronica 3.0 pone dei rischi per i nostri dati più privati che, semplicemente, non si possono evitare.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Giancarlo Calzetta

a cura di Giancarlo Calzetta

-

Pubblicato il 30/11/2015 alle 10:13 - Aggiornato il 25/01/2016 alle 11:27
  • Carta di identità elettronica 3.0: comoda, ma attenzione a usarla online
  • E un altro esposto a qualche rischio

La carta di identità elettronica è un grande passo in avanti per la semplificazione delle procedure burocratiche, ma forse ci sono cose che sarebbe meglio fare alla vecchia maniera, anche se questo vuol dire affrontare le vecchie e odiate code negli uffici pubblici.

Sono, infatti, state pubblicate le specifiche dei chip NFC che verranno montati nelle future carte di identità  elettroniche 3.0 (già conosciute con il brutto acronimo di CIE) e, sebbene siano state compilate in maniera sensata, ci sono delle criticità che con le attuali tecnologie non sono risolvibili, mettendo potenzialmente in pericolo addirittura le nostre identità.

CIE 2
Abbiamo atteso tanto una comoda tessera da usare al posto del fragile pezzo di carta, ma il passaggio potrebbe essere tutt'altro che indolore.

Le specifiche sono tante e complesse, ma andremo subito punto, semplificando un po' le cose.

Le CIE permetteranno due modalità di riconoscimento: il primo, conosciuto come identificazione tramite Numero Identificativo, è a basso livello di sicurezza e servirà solo a identificare il documento stesso; il secondo, invece, è una identificazione in rete tramite certificato di autenticazione client e servirà a identificare pienamente il cittadino.

Il primo sistema è pensato per ambienti con poche criticità e, per lo più, dove si preferisce usare  un sistema automatico di prima scrematura invece di uno umano. Il dato viene inviato tramite NFC, senza crittografia né altre protezioni.

L'uso in un parcheggio potrebbe essere un buon esempio: dopo aver parcheggiato l'auto, viene chiesto al conducente di identificarsi per poter rientrare a prendere l'auto. Si appoggia la carta su di un lettore che ne registra il numero identificativo e lo conserva per il tempo necessario. Il beneficio è di tener fuori i potenziali malintenzionati, ma per portar via il veicolo servono comunque le chiavi e all'uscita dell'auto il numero identificativo viene rimosso dal sistema.

Chi ha stilato le caratteristiche di quest'uso sa benissimo che deve essere usato per scopi molto limitati. Nel documento, infatti, si legge:

"Ovviamente, sulla base di tali caratteristiche, questo servizio può essere utilizzato esclusivamente da applicazioni che richiedono un livello di sicurezza estremamente basso, e quando sistemi più sicuri sarebbero economicamente non giustificati o non applicabili. Inoltre, non essendo comunicato alcun dato personale del titolare, e non venendo richiesto un PIN, l'utilizzo del Numero Identificativo per i Servizi identifica solo il documento, non il titolare."

Tra l'altro, ottenere questo numero identificativo anche senza il consenso del proprietario sembra essere relativamente semplice.

Come ci dice Stefano Lamonato, Sr. Systems Engineer della società specializzata in sicurezza informatica FireEye: "È sempre possibile sniffare le comunicazioni di un dispositivo contact-less dato che tra il lettore e la carta si utilizzano le onde radio e, nello specifico, la CIE3 condivide lo standard NFC (Near Field Communication) con le carte di credito con tecnologia Touch & Pay."

11056888 425523317634710 3933623732498498564 n
La modalità meno sicura della CIE potrebbe essere usata per sostituire tutte quelle tessere e chiavette che ci permettono di accedere a palestre, parcheggi, hotel e così via...

"È importante però" – continua Lamonato – "che, anche quando un malintenzionato riuscisse ad applicare tecniche di sniffing sui dati scambiati tra lettore e carta, esso non dovrebbe ottenere delle informazioni utilizzabili in quanto le specifiche della CIE3 implementano diversi sistemi di sicurezza, di cifratura e di autenticazione."

Abbiamo già detto che la cifratura in questo caso non c'è e quindi chiunque riesca ad avvicinare un lettore di NFC alla CIE potrebbe ottenere semplicemente questo dato.

Leggi altri articoli
  • Carta di identità elettronica 3.0: comoda, ma attenzione a usarla online
  • E un altro esposto a qualche rischio

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Google sta distruggendo i siti web
  • #2
    La nuova UI di Apple è un incubo di design
  • #3
    Questo vecchio Pixel è più potente di Switch 2, il confronto è impietoso
  • #4
    ChatGPT viene demolito dall'Atari 2600 in una partita a scacchi
  • #5
    AMD potrebbe aver confermato l'esistenza di Steam Deck 2
  • #6
    AYANEO ha realizzato il Nintendo DS definitivo
Articolo 1 di 5
5 ventilatori da tenere d'occhio in vista del Prime Day
L'edizione 2025 del Prime Day si avvicina e, come sempre, sarà l'occasione per fare affari. Dato che è estate, ecco i ventilatori da tenere d'occhio.
Immagine di 5 ventilatori da tenere d'occhio in vista del Prime Day
Leggi questo articolo
Articolo 2 di 5
5 friggitrici ad aria da tenere d'occhio in vista del Prime Day
Con il Prime Day 2025 alle porte, si avvicina il periodo di affari, e potrebbe essere il momento giusto per sostituire la propria friggitrice ad aria.
Immagine di 5 friggitrici ad aria da tenere d'occhio in vista del Prime Day
Leggi questo articolo
Articolo 3 di 5
Reon Pocket Pro, il condizionatore Sony che s’indossa e funziona davvero | Test & Recensione
Abbiamo provato il Reon Pocket Pro, un dispositivo portatile per il raffrescamento/riscaldamento del corpo, che s’indossa dietro al collo.
Immagine di Reon Pocket Pro, il condizionatore Sony che s’indossa e funziona davvero | Test & Recensione
Leggi questo articolo
Articolo 4 di 5
Trump vuole scambiare i semiconduttori con le terre rare
Trump propone l'allentamento dei controlli sulle esportazioni di chip in cambio dell'accelerazione cinese nell'export di terre rare.
Immagine di Trump vuole scambiare i semiconduttori con le terre rare
1
Leggi questo articolo
Articolo 5 di 5
5 condizionatori portatili da tenere d'occhio in vista del Prime Day
I migliori condizionatori portatili per il Prime Day di Amazon: prestazioni e funzioni per rinfrescare la tua casa senza installazioni fisse.
Immagine di 5 condizionatori portatili da tenere d'occhio in vista del Prime Day
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.