{"id":17278,"date":"2019-05-06T16:58:25","date_gmt":"2019-05-06T14:58:25","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=17278"},"modified":"2019-11-22T10:53:10","modified_gmt":"2019-11-22T08:53:10","slug":"why-smart-padlocks-suck-2","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/why-smart-padlocks-suck-2\/17278\/","title":{"rendered":"Ecco perch\u00e9 acquistare un lucchetto &#8220;intelligente&#8221; \u00e8 una cattiva idea"},"content":{"rendered":"<p>Ultimamente guardo senza sosta i video del canale YouTube <a href=\"https:\/\/www.youtube.com\/channel\/UCm9K6rby98W8JigLoZOh6FQ\/\" target=\"_blank\" rel=\"noopener nofollow\">LockPickingLawyer<\/a>. Da questi video c\u2019\u00e8 molto da imparare, soprattutto per chi non \u00e8 uno scassinatore. Tuttavia, c\u2019\u00e8 un aspetto che mi ha colpito particolarmente: quanto siano basse le prestazioni di sicurezza fisica dei cosiddetti lucchetti \u201cintelligenti\u201d:<\/p>\n<p>Una precisazione: dal mio punto di vista, non \u00e8 il caso di aggiungere le virgolette ogniqualvolta utilizzo la parola <em>intelligente <\/em>in senso ironico, e non lo far\u00f2. Tuttavia, nella mia mente s\u00ec che ci saranno queste virgolette e direi che sarebbe il caso di metterle anche alla parola <em>lucchetto<\/em>, vista la poca sicurezza che garantiscono.<\/p>\n<p>Iniziamo con il lucchetto intelligente per bagagli eGeeTouch, che in teoria si dovrebbe aprire con una app sullo smartphone o un tag NFC (Near-Field Communication). Tralasciamo per un momento il dettaglio che il passe-partout TSA (<a href=\"https:\/\/www.businessinsider.com\/3d-printing-plans-of-tsa-master-keys-released-online-2015-9?r=UK&amp;IR=T\" target=\"_blank\" rel=\"noopener nofollow\">che chiunque pu\u00f2 copiare con una stampante in 3D<\/a>) pu\u00f2 aprire qualsiasi lucchetto rendendoli inutili. Il peggio \u00e8 che \u00e8 stato progettato in maniera cos\u00ec grossolana che pu\u00f2 essere smontato e aperto facilmente con coltellino (anche una tessera di plastica pu\u00f2 andar bene).<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/q5hkOPKd9bw?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Stessa storia per il lucchetto con impronta digitale. Basta togliere il pannello di plastica frontale con un cacciaviti o un coltellino per vedere il meccanismo che sblocca il lucchetto. Tra l\u2019altro, pu\u00f2 essere aperto con un sottile cuneo che fa spessore.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/uVvEkcN5tW8?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Altro esempio: il lucchetto intelligente per biciclette TurboLock TL-400KBL, progettato per essere aperto con una app per smartphone connessa via Bluetooth o digitando un codice PIN. Anche se non siete esperti in sicurezza, individuerete facilmente il punto debole di questo lucchetto: \u00e8 tutto in plastica e non dovrebbe essere difficile da rompere o bruciare. Ma non sar\u00e0 comunque necessario, perch\u00e9 il lucchetto pu\u00f2 essere comodamente smontato con un cacciaviti. Facile come rompere un giocattolo.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/mGpMaShltbc?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Diamo un\u2019occhiata ora al lucchetto con impronta digitale Uervoton. \u00c8 in metallo, sembrerebbe quindi abbastanza robusto. Non ci sar\u00e0 modo di forzarlo con un coltellino o un cacciavite, vero? Purtroppo, invece, \u00e8 stato progettato malissimo perch\u00e9 sulla superfice ci sono delle viti che possono essere rimosse facilmente, tolte le quali il lucchetto si smonta completamente.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/7Uje4pxfSlI?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Infine, abbiamo BoxLock, forse il tipo di lucchetto intelligente che ha un po\u2019 pi\u00f9 di senso. Funziona con codice a barre e si apre con il codice stampato sul pacchetto. A un primo sguardo, questo lucchetto sembra bello robusto, ma non lo \u00e8 poi tanto visto che pu\u00f2 essere smontato con un cacciavite anche quando \u00e8 chiuso.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/qTY3ePV4RY4?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Sul canale LockPickingLawyer ci sono tante altre recensioni di lucchetti intelligenti, ma quasi tutte evidenziano lo stesso problema: sono stati progettati come dispositivi elettronici di consumo ma allo stesso tempo sono vulnerabili agli attacchi fisici, anche i pi\u00f9 semplici.<\/p>\n<p>I lucchetti tradizionali vengono progettati in maniera completamente differente; innanzitutto, di solito sono fatti interamente in metallo. In secondo luogo, normalmente le viti sono nascoste e c\u2019\u00e8 sempre almeno una vite a cui si pu\u00f2 accedere solo quando il lucchetto \u00e8 aperto. In terzo luogo, per evitare che si aprano facendo leva, i lucchetti di qualit\u00e0 hanno dei dischetti a sfera all\u2019interno del meccanismo di sblocco. Ci sono tante altre differenze, abbiamo elencato solo quelle di base; in ogni caso, anche i lucchetti tradizionali poco costosi hanno queste caratteristiche. Un buon esempio in tal senso \u00e8 il lucchetto Yale:<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/vaF4T-1mbgc?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;start=129&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Purtroppo, le case produttrici di lucchetti intelligenti sembrano non essere coscienti dell\u2019esistenza di queste caratteristiche di progettazione cos\u00ec importanti e fanno s\u00ec che i propri clienti siano esposti agli attacchi pi\u00f9 semplici. Insomma, pensateci bene prima di acquistare un lucchetto intelligente, perch\u00e9 probabilmente pagherete molto pi\u00f9 del dovuto e avrete in cambio un livello nettamente inferiore di sicurezza rispetto ai lucchetti tradizionali. Alla fine della fiera, cosa cerchiamo da un lucchetto se non che ci garantisca sicurezza? \u00c8 la ragione di fondo per la quale lo acquistiamo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sembra che l\u2019unica ragione per acquistare un lucchetto \u201cintelligente\u201d sia fare la felicit\u00e0 degli scassinatori. <\/p>\n","protected":false},"author":421,"featured_media":17280,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[1072,619,620,1364,3124],"class_list":{"0":"post-17278","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-dispositivi-intelligenti","9":"tag-dispositivi-smart","10":"tag-internet-delle-cose","11":"tag-iot","12":"tag-lucchetti"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/why-smart-padlocks-suck-2\/17278\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/why-smart-padlocks-suck\/15749\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/why-smart-padlocks-suck\/13278\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/why-smart-padlocks-suck\/17658\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/why-smart-padlocks-suck\/15803\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/why-smart-padlocks-suck\/22586\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/why-smart-padlocks-suck\/22520\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/dispositivi-intelligenti\/","name":"dispositivi intelligenti"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17278","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/421"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=17278"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17278\/revisions"}],"predecessor-version":[{"id":18455,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17278\/revisions\/18455"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/17280"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=17278"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=17278"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=17278"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}