image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Black Friday

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Black Friday quasi esclusivo per i membri adiClub: non perderlo Black Friday quasi esclusivo per i membri adiClub: non perde...
Immagine di Crossover - Universo Nerd, arriva su YouTube la prima puntata speciale da Lucca C&G 2025! Crossover - Universo Nerd, arriva su YouTube la prima puntat...

Carta di identità elettronica 3.0: comoda, ma attenzione a usarla online

L'arrivo della carta di identità elettronica 3.0 pone dei rischi per i nostri dati più privati che, semplicemente, non si possono evitare.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Giancarlo Calzetta

a cura di Giancarlo Calzetta

-

Pubblicato il 30/11/2015 alle 10:13 - Aggiornato il 25/01/2016 alle 11:27
  • Carta di identità elettronica 3.0: comoda, ma attenzione a usarla online
  • E un altro esposto a qualche rischio

La carta di identità elettronica è un grande passo in avanti per la semplificazione delle procedure burocratiche, ma forse ci sono cose che sarebbe meglio fare alla vecchia maniera, anche se questo vuol dire affrontare le vecchie e odiate code negli uffici pubblici.

Sono, infatti, state pubblicate le specifiche dei chip NFC che verranno montati nelle future carte di identità  elettroniche 3.0 (già conosciute con il brutto acronimo di CIE) e, sebbene siano state compilate in maniera sensata, ci sono delle criticità che con le attuali tecnologie non sono risolvibili, mettendo potenzialmente in pericolo addirittura le nostre identità.

CIE 2
Abbiamo atteso tanto una comoda tessera da usare al posto del fragile pezzo di carta, ma il passaggio potrebbe essere tutt'altro che indolore.

Le specifiche sono tante e complesse, ma andremo subito punto, semplificando un po' le cose.

Le CIE permetteranno due modalità di riconoscimento: il primo, conosciuto come identificazione tramite Numero Identificativo, è a basso livello di sicurezza e servirà solo a identificare il documento stesso; il secondo, invece, è una identificazione in rete tramite certificato di autenticazione client e servirà a identificare pienamente il cittadino.

Il primo sistema è pensato per ambienti con poche criticità e, per lo più, dove si preferisce usare  un sistema automatico di prima scrematura invece di uno umano. Il dato viene inviato tramite NFC, senza crittografia né altre protezioni.

L'uso in un parcheggio potrebbe essere un buon esempio: dopo aver parcheggiato l'auto, viene chiesto al conducente di identificarsi per poter rientrare a prendere l'auto. Si appoggia la carta su di un lettore che ne registra il numero identificativo e lo conserva per il tempo necessario. Il beneficio è di tener fuori i potenziali malintenzionati, ma per portar via il veicolo servono comunque le chiavi e all'uscita dell'auto il numero identificativo viene rimosso dal sistema.

Chi ha stilato le caratteristiche di quest'uso sa benissimo che deve essere usato per scopi molto limitati. Nel documento, infatti, si legge:

"Ovviamente, sulla base di tali caratteristiche, questo servizio può essere utilizzato esclusivamente da applicazioni che richiedono un livello di sicurezza estremamente basso, e quando sistemi più sicuri sarebbero economicamente non giustificati o non applicabili. Inoltre, non essendo comunicato alcun dato personale del titolare, e non venendo richiesto un PIN, l'utilizzo del Numero Identificativo per i Servizi identifica solo il documento, non il titolare."

Tra l'altro, ottenere questo numero identificativo anche senza il consenso del proprietario sembra essere relativamente semplice.

Come ci dice Stefano Lamonato, Sr. Systems Engineer della società specializzata in sicurezza informatica FireEye: "È sempre possibile sniffare le comunicazioni di un dispositivo contact-less dato che tra il lettore e la carta si utilizzano le onde radio e, nello specifico, la CIE3 condivide lo standard NFC (Near Field Communication) con le carte di credito con tecnologia Touch & Pay."

11056888 425523317634710 3933623732498498564 n
La modalità meno sicura della CIE potrebbe essere usata per sostituire tutte quelle tessere e chiavette che ci permettono di accedere a palestre, parcheggi, hotel e così via...

"È importante però" – continua Lamonato – "che, anche quando un malintenzionato riuscisse ad applicare tecniche di sniffing sui dati scambiati tra lettore e carta, esso non dovrebbe ottenere delle informazioni utilizzabili in quanto le specifiche della CIE3 implementano diversi sistemi di sicurezza, di cifratura e di autenticazione."

Abbiamo già detto che la cifratura in questo caso non c'è e quindi chiunque riesca ad avvicinare un lettore di NFC alla CIE potrebbe ottenere semplicemente questo dato.

Leggi altri articoli
  • Carta di identità elettronica 3.0: comoda, ma attenzione a usarla online
  • E un altro esposto a qualche rischio

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Extra risparmio su Aliexpress: torna lo sconto speciale con PayPal
  • #2
    Sconti record BLUETTI! Fino al 73% e regali imperdibili
  • #3
    L'IA è una bolla che non scoppia? E quando arriva l'AGI?
  • #4
    Il ransomware è diventato un problema sistemico
  • #5
    Smettiamo di idolatrare Hideo Kojima, grazie
  • #6
    Quantum computing, c’è un salto storico
Articolo 1 di 5
Crossover - Universo Nerd, arriva su YouTube la prima puntata speciale da Lucca C&G 2025!
La nuova puntata dello show preferito di nerd e videogiocatori è ora disponibile anche su YouTube!
Immagine di Crossover - Universo Nerd, arriva su YouTube la prima puntata speciale da Lucca C&G 2025!
Leggi questo articolo
Articolo 2 di 5
Black Friday quasi esclusivo per i membri adiClub: non perderlo
Adidas ha fatto iniziare il suo Black Friday 2025 e la novità è che una parte delle offerte sono riservate ai membri adiClub, a cui potete iscrivervi gratuitamente.
Immagine di Black Friday quasi esclusivo per i membri adiClub: non perderlo
Leggi questo articolo
Articolo 3 di 5
Ultimi 2 giorni di Single Day su AliExpress: cashback e coupon in scadenza!
In scadenza il 19 novembre, la promozione di Aliexpress potrebbe essere stata quella a durare più a lungo per il Single Day, iniziata l’11 novembre.
Immagine di Ultimi 2 giorni di Single Day su AliExpress: cashback e coupon in scadenza!
Leggi questo articolo
Articolo 4 di 5
Rinnova il tuo guardaroba! Il Black Friday di Nike è imperdibile
Esplora le offerte Black Friday di Nike per trovare modelli iconici a meno. Scopri tutti i capi e le scarpe. Spedizione e resi gratuiti.
Immagine di Rinnova il tuo guardaroba! Il Black Friday di Nike è imperdibile
Leggi questo articolo
Articolo 5 di 5
30% di sconto su tutti questi LEGO: impossibile resistere al Black Friday
IBS mette una raccolta di LEGO scontati al 30%. La promozione è valida fino al 1 dicembre. Tantissime idee per regalare ore di divertimento e arricchire la collezione di grandi e piccoli costruttori.
Immagine di 30% di sconto su tutti questi LEGO: impossibile resistere al Black Friday
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.