image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di 5 smart TV da tenere d'occhio in vista del Prime Day 5 smart TV da tenere d'occhio in vista del Prime Day...
Immagine di 5 condizionatori portatili da tenere d'occhio in vista del Prime Day 5 condizionatori portatili da tenere d'occhio in vista del P...

E un altro esposto a qualche rischio

L'arrivo della carta di identità elettronica 3.0 pone dei rischi per i nostri dati più privati che, semplicemente, non si possono evitare.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Giancarlo Calzetta

a cura di Giancarlo Calzetta

-

Pubblicato il 30/11/2015 alle 10:13
  • Carta di identità elettronica 3.0: comoda, ma attenzione a usarla online
  • E un altro esposto a qualche rischio

Un discorso completamente diverso è quello legato all'identificazione in rete tramite certificato di autenticazione client. In questo caso, l'elenco delle crittazioni e dei livelli di sicurezza è piuttosto lungo e ben strutturato, ma le criticità non mancano e non sono colpa di chi ha pensato alla protezione dei dati.

20150614 c5 c1 carta identita elettronica
Guardando il retro della carta si intuisce quanti dati siano riportati su quella banda magnetica.

I dati vengono sempre scambiati tramite chip NFC, quindi su onde radio, ma stavolta Il canale di comunicazione viene stabilito tramite un protocollo di scambio di chiavi Diffie Hellman, che evita l'intercettazione dei dati da parte di malintenzionati.

Il problema, però, è che arriva il momento di elaborare questi dati e chi sta cercando di carpirli sa quando agire.

"Se il passato ci insegna qualcosa" – ci dice sempre Stefano Lamonato – "è proprio che, quando i cyber-criminali hanno interesse ad accedere a delle informazioni, faranno di tutto per riuscirvi.  Già nel 2008 i malware della famiglia Zeus erano in grado di sottrarre i certificati digitali di autenticazione, certificati che oggi ritroviamo nelle specifiche della CIE3 proprio come il dato presente nella carta. Lo stesso Zeus era anche in grado di inserirsi in modo trasparente nelle comunicazioni del client infetto, con la possibilità di intercettare e modificare i dati in transito nelle sessioni di navigazione Web sia HTTP che HTTPS."

Quindi il rischio c'è perché se questo tipo di autenticazione deve avvenire su dispositivi esposti al pericolo di malware, come un qualsiasi computer collegato a Internet, allora i nostri dati non sono al sicuro.

Addirittura, c'è una pericolosa analogia che ci chiarisce meglio quando i dati potrebbero essere attaccati.

Lamonato, infatti, avverte: "Particolare attenzione andrà posta, inoltre, su come gli applicativi gestiranno le informazioni della carta una volta lette. Tali informazioni saranno infatti temporaneamente memorizzate nella RAM del client, dove malware evoluti (come quelli per i sistemi POS) potrebbero facilmente accedervi. In questi scenari, pertanto, i dati accessibili da un malware sono gli stessi richiesti dall'applicazione per svolgere le sue funzioni o dal portale online per erogare la prestazione al cittadino."

Un altro ricercatore, che però preferisce rimanere anonimo, ci fa anche notare che uno dei sistemi di hashing usati (SHA1) è ormai considerato insicuro e sebbene gli altri strati di sicurezza dovrebbero escludere falle nella sicurezza, ci si chiede perché inserirlo tra le specifiche…

In definitiva, il lavoro fatto sulla CIE non è malvagio, ma molta della sicurezza dipenderà da come verranno gestite le autenticazioni. Organizzare dei servizi per il cittadino che prevedano autorizzazioni "importanti" tramite web da operare sui PC personali è un rischio perché la diffusione del malware sui computer privati è elevata e i cyber criminali troverebbero in fretta un modo per raccogliere i dati.

Limitare l'uso a terminali dedicati è invece molto più sensato da un punto di vista della sicurezza, ma ne diminuirebbe la comodità. Un lettore intermedio, appositamente creato per la Pubblica Amministrazione, potrebbe ovviare al problema, ma non ci resta che attendere gli sviluppi per capire quali saranno i reali pericoli e quali le contromisure da adottare.

Leggi altri articoli
  • Carta di identità elettronica 3.0: comoda, ma attenzione a usarla online
  • E un altro esposto a qualche rischio

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Un click per spiarti: 40.000 videocamere accessibili a chiunque, senza password
  • #2
    L'OLED sugli handheld è una pessima idea: indovinate perché?
  • #3
    Reon Pocket Pro, il condizionatore Sony che s’indossa e funziona davvero | Test & Recensione
  • #4
    5 ventilatori da tenere d'occhio in vista del Prime Day
  • #5
    Il futuro dei laptop è qui: cosa cambia ora?
  • #6
    5 friggitrici ad aria da tenere d'occhio in vista del Prime Day
Articolo 1 di 5
5 condizionatori portatili da tenere d'occhio in vista del Prime Day
I migliori condizionatori portatili per il Prime Day di Amazon: prestazioni e funzioni per rinfrescare la tua casa senza installazioni fisse.
Immagine di 5 condizionatori portatili da tenere d'occhio in vista del Prime Day
Leggi questo articolo
Articolo 2 di 5
5 smart TV da tenere d'occhio in vista del Prime Day
Il Prime Day è sempre più vicino e tanti sperano di trovare delle smart TV in offerta. Se i prezzi dovessero ridursi su questi modelli, non perdete tempo.
Immagine di 5 smart TV da tenere d'occhio in vista del Prime Day
Leggi questo articolo
Articolo 3 di 5
Sconto da record, grande quanto una TV Samsung da 85". Ecco come averla
Offerta imperdibile da Mediaworld. I possessori di MW Club possono prendere la Samsung QE85Q60D da 85" a soli 1117€ circa.
Immagine di Sconto da record, grande quanto una TV Samsung da 85". Ecco come averla
1
Leggi questo articolo
Articolo 4 di 5
Offerte da Black Friday ma in piena estate: Unieuro sorprende tutti
Fino al 18 giugno, da Unieuro è tempo di innamorarsi della tecnologia: un’ondata di sconti trasforma l’inizio dell’estate in una sorta di Black Friday.
Immagine di Offerte da Black Friday ma in piena estate: Unieuro sorprende tutti
Leggi questo articolo
Articolo 5 di 5
Fujifilm X-E5: una X100VI con lenti intercambiabili? Sì, grazie!
La X-E5 è una fotocamera compatta a obiettivi intercambiabili in stile telemetro che riprende elementi di design della popolare serie X100.
Immagine di Fujifilm X-E5: una X100VI con lenti intercambiabili? Sì, grazie!
1
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.