{"id":15203,"date":"2018-03-21T16:39:10","date_gmt":"2018-03-21T14:39:10","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=15203"},"modified":"2019-11-22T11:06:04","modified_gmt":"2019-11-22T09:06:04","slug":"face-unlock-insecurity","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/face-unlock-insecurity\/15203\/","title":{"rendered":"Perch\u00e9 il riconoscimento facciale \u00e8 una pessima idea"},"content":{"rendered":"<p class=\"Body\"><span lang=\"IT\">Autenticarsi con il proprio volto sembra la scelta pi\u00f9 ovvia quando si vuole sbloccare il proprio smartphone. Sembra conveniente: tanto avreste comunque rivolto lo sguardo verso il vostro smartphone, giusto?<\/span><\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-difenditi-attacchi-informatici\">\n<p class=\"Body\"><span lang=\"IT\">L\u2019intera industria degli smartphone sembra essere d\u2019accordo. Apple non \u00e8 stata la prima azienda ad aver pensato all\u2019idea di sbloccare lo smartphone con il volto, ma dopo che la casa di Cupertino l\u2019ha introdotto nell\u2019iPhone X, tutta l\u2019industria della telefonia mobile ha deciso di seguire il suo esempio, come sempre succede. Quasi qualsiasi smartphone esposto presso il <a href=\"https:\/\/www.kaspersky.com\/blog\/tag\/klmwc18\/\" target=\"_blank\" rel=\"noopener nofollow\"><span class=\"Hyperlink0\">Mobile World Congress 2018<\/span><\/a> disponeva di questa funzione. Si tratta, per\u00f2, di una pessima tendenza, e ora vi spieghiamo perch\u00e9.<\/span><\/p>\n<p class=\"Body\"><span lang=\"IT\">Non credo che il riconoscimento facciale sia un sistema pessimo di per s\u00e9. Anzi, direi che \u00e8 il contrario: probabilmente \u00e8 migliore del riconoscimento basato sull\u2019impronta digitale o sui codici PIN. Ma \u201cil male\u201d si nasconde nei dettagli.<\/span><\/p>\n<p class=\"Body\"><span lang=\"IT\"><a href=\"https:\/\/www.kaspersky.com\/blog\/apple-face-id-security\/18512\/\" target=\"_blank\" rel=\"noopener nofollow\"><span class=\"Hyperlink0\">Parlando del funzionamento di Face ID di Apple<\/span><\/a>, abbiamo accennato alla complessit\u00e0 del sistema di riconoscimento: include una macchina fotografica, una fotocamera a infrarossi e un proiettore di punti, cos\u00ec come tecnologia di apprendimento automatico e uno spazio di archiviazione sicuro. Apple ha investito un sacco di soldi e sforzi nel rendere questo sistema veloce, sicuro e affidabile (e se lo fanno pagare, dato che il prezzo di un iPhone X supera i 1.000\u20ac). <\/span><\/p>\n<p class=\"Body\"><span lang=\"IT\">Il prezzo \u00e8 un grosso problema per gli altri fabbricanti di smartphone: i loro dispositivi costano in genere un po\u2019 meno, ma allo stesso tempo non possono permettersi di rimanere indietro rispetto a caratteristiche e funzionalit\u00e0. Hanno incominciato quindi a tagliare su cose meno percepibili a prima vista: un altoparlante pi\u00f9 economico, un sistema di archiviazione pi\u00f9 lento, ecc. Forse escludendo la fotocamera a infrarossi e il proiettore di punti dal modulo di sblocco facciale, ma mantenendo la funzionalit\u00e0, potrebbe andar bene: dopo tutto, si tratta di un argomento di vendita.<\/span><\/p>\n<p class=\"Body\"><span lang=\"IT\">La capacit\u00e0 di usare il volto per sbloccare uno smartphone \u00e8 una funzionalit\u00e0 molto risaltata nei materiali di vendita, ma un messaggio pubblicitario non tende a entrare nei dettagli su come funziona. Forse queste aziende non vogliono spiegare apertamente come siano riusciti a creare il loro sistema di riconoscimento facciale che, rispetto ad altri, \u00e8 meno avanzato, meno affidabile e meno sicuro.<\/span><\/p>\n<p class=\"Body\"><span lang=\"IT\">Nella maggior parte dei casi, un riconoscimento facciale per telefono poco costoso si basa solo su di una fotocamera frontale e qualche algoritmo non cos\u00ec avanzato, e forse usa il flash per scattare foto migliori. Tuttavia, una fotocamera normale 2D senza sensore IR e proiettore di punti pu\u00f2 essere <a href=\"https:\/\/www.cnet.com\/news\/samsung-note-8-fooled-face-unlock-not-secure\/\" target=\"_blank\" rel=\"noopener nofollow\"><span class=\"Link\">facilmente ingannata con foto<\/span><\/a> stampate su carta o mostrate su di uno schermo (per esempio, prese da un profilo social). Persino i migliori sistemi di riconoscimento facciale possono essere ingannati usando, ad esempio, delle maschere stampate in 3D. Anche <a href=\"https:\/\/9to5mac.com\/2017\/11\/27\/face-id-tricked-with-mask-video\/\" target=\"_blank\" rel=\"noopener nofollow\"><span class=\"Link\">Face ID di Apple \u00e8 stato raggirato tramite un attacco realizzato con due maschere<\/span><\/a>, ma i telefoni che si affidano a semplici foto sono come dei guardiani che non proteggono nessuno.<\/span><\/p>\n<h3><strong>Un\u2019idea al contempo buona e pessima<\/strong><\/h3>\n<p>La diffusione dei sistemi di sblocco basati sul riconoscimento facciale privi di un adeguato hardware comporter\u00e0 una minore sicurezza complessiva per tutti gli smartphone moderni. Fortunatamente per ora, non \u00e8 ancora il sistema di autenticazione predefinito; il PIN e l\u2019impronta digitale sono pi\u00f9 comuni. E alcuni dei fabbricanti usano pi\u00f9 sistemi di sicurezza allo stesso tempo, come il riconoscimento dell\u2019iride, che sono pi\u00f9 difficili da raggirare.<\/p>\n<p>Ad ogni modo, l\u2019autenticazione facciale \u00e8 di moda; di conseguenza, ci aspettiamo un numero sempre maggiore di utenti di telefoni Android economici (<em>tutto quello che pu\u00f2 fare il tuo iPhone, lo pu\u00f2 fare anche il mio smartphone e per un decimo del prezzo!). <\/em><\/p>\n<p>Vi raccomandiamo caldamente di controllare le caratteristiche relative al sistema di riconoscimento facciale del vostro smartphone prima di abilitarlo. Deve essere davvero sicuro, non deve riconoscere foto o maschere, non deve permettere la fuga di dati o processare i dati in modo insicuro. L\u2019autenticazione via impronta digitale non \u00e8 infallibile, ma a questo punto \u00e8 pi\u00f9 sicura, e probabilmente la cosa migliore per voi potrebbe essere un codice PIN di sei digiti.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Quasi tutti gli smartphone di ultima generazione permettono lo sblocco del telefono tramite il riconoscimento facciale: in quanto a sicurezza, \u00e8 un pessima idea.<\/p>\n","protected":false},"author":675,"featured_media":15205,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2195],"tags":[2746,2747,252,2787,386,1393,2786,110,753],"class_list":{"0":"post-15203","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-technology","8":"tag-klmwc18","9":"tag-mwc18","10":"tag-biometrica","11":"tag-face-id","12":"tag-furto-di-identita","13":"tag-mobile-world-congress","14":"tag-sblocco-riconoscimento-facciale","15":"tag-smartphone","16":"tag-tecnologia"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/face-unlock-insecurity\/15203\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/face-unlock-insecurity\/12811\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/face-unlock-insecurity\/10621\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/face-unlock-insecurity\/14936\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/face-unlock-insecurity\/13250\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/face-unlock-insecurity\/12675\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/face-unlock-insecurity\/15572\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/face-unlock-insecurity\/19998\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/face-unlock-insecurity\/4810\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/face-unlock-insecurity\/21618\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/face-unlock-insecurity\/10129\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/face-unlock-insecurity\/10209\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/face-unlock-insecurity\/9105\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/face-unlock-insecurity\/16145\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/face-unlock-insecurity\/9449\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/face-unlock-insecurity\/19904\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/face-unlock-insecurity\/19852\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/face-unlock-insecurity\/19873\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/biometrica\/","name":"biometrica"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/15203","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/675"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=15203"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/15203\/revisions"}],"predecessor-version":[{"id":18658,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/15203\/revisions\/18658"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/15205"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=15203"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=15203"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=15203"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}