image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di TV OLED a prezzo giusto? Hisense dice la sua (e lo sconto è reale) TV OLED a prezzo giusto? Hisense dice la sua (e lo sconto è...
Immagine di Non solo polvere: questo aspirapolvere rimuove anche i liquidi mentre pulisci Non solo polvere: questo aspirapolvere rimuove anche i liqui...

Carta di identità elettronica 3.0: comoda, ma attenzione a usarla online

L'arrivo della carta di identità elettronica 3.0 pone dei rischi per i nostri dati più privati che, semplicemente, non si possono evitare.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Giancarlo Calzetta

a cura di Giancarlo Calzetta

-

Pubblicato il 30/11/2015 alle 10:13 - Aggiornato il 25/01/2016 alle 11:27
  • Carta di identità elettronica 3.0: comoda, ma attenzione a usarla online
  • E un altro esposto a qualche rischio

La carta di identità elettronica è un grande passo in avanti per la semplificazione delle procedure burocratiche, ma forse ci sono cose che sarebbe meglio fare alla vecchia maniera, anche se questo vuol dire affrontare le vecchie e odiate code negli uffici pubblici.

Sono, infatti, state pubblicate le specifiche dei chip NFC che verranno montati nelle future carte di identità  elettroniche 3.0 (già conosciute con il brutto acronimo di CIE) e, sebbene siano state compilate in maniera sensata, ci sono delle criticità che con le attuali tecnologie non sono risolvibili, mettendo potenzialmente in pericolo addirittura le nostre identità.

CIE 2
Abbiamo atteso tanto una comoda tessera da usare al posto del fragile pezzo di carta, ma il passaggio potrebbe essere tutt'altro che indolore.

Le specifiche sono tante e complesse, ma andremo subito punto, semplificando un po' le cose.

Le CIE permetteranno due modalità di riconoscimento: il primo, conosciuto come identificazione tramite Numero Identificativo, è a basso livello di sicurezza e servirà solo a identificare il documento stesso; il secondo, invece, è una identificazione in rete tramite certificato di autenticazione client e servirà a identificare pienamente il cittadino.

Il primo sistema è pensato per ambienti con poche criticità e, per lo più, dove si preferisce usare  un sistema automatico di prima scrematura invece di uno umano. Il dato viene inviato tramite NFC, senza crittografia né altre protezioni.

L'uso in un parcheggio potrebbe essere un buon esempio: dopo aver parcheggiato l'auto, viene chiesto al conducente di identificarsi per poter rientrare a prendere l'auto. Si appoggia la carta su di un lettore che ne registra il numero identificativo e lo conserva per il tempo necessario. Il beneficio è di tener fuori i potenziali malintenzionati, ma per portar via il veicolo servono comunque le chiavi e all'uscita dell'auto il numero identificativo viene rimosso dal sistema.

Chi ha stilato le caratteristiche di quest'uso sa benissimo che deve essere usato per scopi molto limitati. Nel documento, infatti, si legge:

"Ovviamente, sulla base di tali caratteristiche, questo servizio può essere utilizzato esclusivamente da applicazioni che richiedono un livello di sicurezza estremamente basso, e quando sistemi più sicuri sarebbero economicamente non giustificati o non applicabili. Inoltre, non essendo comunicato alcun dato personale del titolare, e non venendo richiesto un PIN, l'utilizzo del Numero Identificativo per i Servizi identifica solo il documento, non il titolare."

Tra l'altro, ottenere questo numero identificativo anche senza il consenso del proprietario sembra essere relativamente semplice.

Come ci dice Stefano Lamonato, Sr. Systems Engineer della società specializzata in sicurezza informatica FireEye: "È sempre possibile sniffare le comunicazioni di un dispositivo contact-less dato che tra il lettore e la carta si utilizzano le onde radio e, nello specifico, la CIE3 condivide lo standard NFC (Near Field Communication) con le carte di credito con tecnologia Touch & Pay."

11056888 425523317634710 3933623732498498564 n
La modalità meno sicura della CIE potrebbe essere usata per sostituire tutte quelle tessere e chiavette che ci permettono di accedere a palestre, parcheggi, hotel e così via...

"È importante però" – continua Lamonato – "che, anche quando un malintenzionato riuscisse ad applicare tecniche di sniffing sui dati scambiati tra lettore e carta, esso non dovrebbe ottenere delle informazioni utilizzabili in quanto le specifiche della CIE3 implementano diversi sistemi di sicurezza, di cifratura e di autenticazione."

Abbiamo già detto che la cifratura in questo caso non c'è e quindi chiunque riesca ad avvicinare un lettore di NFC alla CIE potrebbe ottenere semplicemente questo dato.

Leggi altri articoli
  • Carta di identità elettronica 3.0: comoda, ma attenzione a usarla online
  • E un altro esposto a qualche rischio

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Questo nuovo materiale "vive" e ricostruisce gli edifici
  • #2
    Uso della VRAM ridotto all'osso con la nuova versione del DLSS
  • #3
    Anche Amazon nella rete del “NO IVA”: ecco gli affari nascosti
  • #4
    Uno YouTuber ha acquistato uno dei marchi più famosi del retrogaming
  • #5
    Milioni di stampanti in tutto il mondo a rischio sicurezza
  • #6
    Questa è la tech che salverà le schede video da 8GB
Articolo 1 di 5
Non solo polvere: questo aspirapolvere rimuove anche i liquidi mentre pulisci
Proscenic F20A è un aspirapolvere senza fili 3 in 1 con coupon da 50€ di sconto da selezionare su Amazon, che lo porta a soli 219€.
Immagine di Non solo polvere: questo aspirapolvere rimuove anche i liquidi mentre pulisci
Leggi questo articolo
Articolo 2 di 5
TV OLED a prezzo giusto? Hisense dice la sua (e lo sconto è reale)
Offerta imperdibile per la smart TV Hisense 55A8DN OLED 4K 55 pollici con tecnologia Dolby Vision IQ e 120Hz. Su Amazon sotto gli 800€!
Immagine di TV OLED a prezzo giusto? Hisense dice la sua (e lo sconto è reale)
Leggi questo articolo
Articolo 3 di 5
Il colore conta: lo smart speaker Sonos bianco ha oltre 40€ di sconto
A volte il colore fa la differenza: questo smart speaker Sonos bianco è scontato di oltre 40€ al momento del pagamento, permettendovi di prenderlo a 187€.
Immagine di Il colore conta: lo smart speaker Sonos bianco ha oltre 40€ di sconto
Leggi questo articolo
Articolo 4 di 5
Passerai l’estate a giocare? Fallo con le cuffie HyperX, oggi in offerta
Buona offerta da Amazon sulle HyperX Cloud III Wireless, in sconto da 179,99€ a 119,99€, cuffie gaming con 120 ore di autonomia e audio DTS Spatial.
Immagine di Passerai l’estate a giocare? Fallo con le cuffie HyperX, oggi in offerta
Leggi questo articolo
Articolo 5 di 5
Shelly Gen4 e Plus: piccoli dispositivi ma grandi alleati per una casa smart
Sono arrivati i nuovi Shelly Gen4: soluzioni smart con controllo dei consumi per una casa intelligente come mai prima d’ora.
Immagine di Shelly Gen4 e Plus: piccoli dispositivi ma grandi alleati per una casa smart
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.