{"id":27713,"date":"2023-04-25T14:29:55","date_gmt":"2023-04-25T12:29:55","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=27713"},"modified":"2023-04-28T19:32:48","modified_gmt":"2023-04-28T17:32:48","slug":"3-reasons-not-to-use-smart-locks","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/3-reasons-not-to-use-smart-locks\/27713\/","title":{"rendered":"Tre motivi per evitare di usare le serrature smart"},"content":{"rendered":"<p>Le serrature smart possono essere davvero comode. Ce ne sono molte sul mercato, con numerosi tipi diversi tra cui scegliere. Alcune sono persino in grado di rilevare quando il proprietario (o, meglio, il suo smartphone) si avvicina e si aprono senza una chiave. Altre sono controllate da remoto, permettendoti di aprire la porta ad amici o familiari senza essere a casa. Altre ancora offrono funzionalit\u00e0 di videosorveglianza: qualcuno suona il campanello e puoi vedere subito sullo smartphone chi \u00e8.<\/p>\n<p>Tuttavia, i dispositivi smart comportano rischi di cui chi usa le tradizionali serrature offline non deve mai preoccuparsi. Uno studio attento di questi rischi rivela ben tre motivi per continuare a utilizzare le serrature abituali. Esaminiamoli\u2026<\/p>\n<h2>Primo motivo: le serrature smart sono fisicamente pi\u00f9 vulnerabili di quelle tradizionali<\/h2>\n<p>Il problema \u00e8 che le serrature smart uniscono due concetti diversi. In teoria, esse dovrebbero disporre di un componente smart affidabile e allo stesso tempo garantire un\u2019efficace protezione contro le manomissioni fisiche, in modo da non poter essere aperte. L\u2019unione di questi due concetti non sempre funziona: il risultato in genere \u00e8 una serratura smart poco sicura o una robusta serratura di ferro con un software vulnerabile.<\/p>\n<p>Abbiamo gi\u00e0 descritto alcuni esempi particolarmente eclatanti di serrature incapaci di svolgere il proprio lavoro in un altro <a href=\"https:\/\/www.kaspersky.it\/blog\/why-smart-padlocks-suck-2\/17278\/\" target=\"_blank\" rel=\"nofollow noopener\">post<\/a>. Di solito esse includono un fantastico lucchetto con uno scanner di impronte digitali, sotto il quale tuttavia c\u2019\u00e8 un meccanismo di apertura potenzialmente accessibile a chiunque (una leva). Inoltre, esiste una serratura smart per biciclette che pu\u00f2 essere smontata con un cacciavite.<\/p>\n<div id=\"attachment_27715\" style=\"width: 1093px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2023\/04\/25141714\/3-reasons-not-to-use-smart-locks-1.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27715\" class=\"wp-image-27715 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2023\/04\/25141714\/3-reasons-not-to-use-smart-locks-1.jpg\" alt=\"Esempio di serratura smart fisicamente vulnerabile\" width=\"1083\" height=\"633\"><\/a><p id=\"caption-attachment-27715\" class=\"wp-caption-text\">Il riquadro superiore con il lettore di impronte digitali pu\u00f2 essere facilmente rimosso con un coltello. Il meccanismo di apertura \u00e8 accessibile sotto il pannello. <a href=\"https:\/\/www.youtube.com\/watch?v=uVvEkcN5tW8\" target=\"_blank\" rel=\"noopener nofollow\">Fonte<\/a>.<\/p><\/div>\n<h2>Secondo motivo: problemi del componente smart<\/h2>\n<p>Anche rendere sufficientemente sicuro il componente smart non \u00e8 facile. \u00c8 importante ricordare che gli sviluppatori di tali dispositivi spesso danno la priorit\u00e0 alla funzionalit\u00e0 a scapito della protezione. L\u2019esempio pi\u00f9 recente \u00e8 l\u2019Akuvox E11, un dispositivo progettato non per l\u2019uso domestico, ma per gli uffici. L\u2019Akuvox E11 \u00e8 un interfono smart dotato di un terminale per la ricezione di un flusso video dalla videocamera integrata, oltre che di un pulsante per aprire la porta. Poich\u00e9 si tratta di un dispositivo smart, pu\u00f2 essere controllato tramite l\u2019app per smartphone.<\/p>\n<div id=\"attachment_27716\" style=\"width: 1205px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2023\/04\/25142004\/3-reasons-not-to-use-smart-locks-2.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27716\" class=\"wp-image-27716 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2023\/04\/25142004\/3-reasons-not-to-use-smart-locks-2.jpg\" alt=\"Interfono smart Akuvox E11\" width=\"1195\" height=\"381\"><\/a><p id=\"caption-attachment-27716\" class=\"wp-caption-text\">La serratura Akuvox E11 presenta diverse vulnerabilit\u00e0, consentendo senza troppi problemi l\u2019accesso non autorizzato ai locali che dovrebbe proteggere. <a href=\"https:\/\/claroty.com\/team82\/research\/the-silent-spy-among-us-modern-attacks-against-smart-intercoms\" target=\"_blank\" rel=\"noopener nofollow\">Fonte<\/a>.<\/p><\/div>\n<p>Il software \u00e8 stato <a href=\"https:\/\/claroty.com\/team82\/research\/the-silent-spy-among-us-modern-attacks-against-smart-intercoms\" target=\"_blank\" rel=\"nofollow noopener\">implementato<\/a> in modo tale che chiunque possa accedere in qualsiasi momento sia al video che all\u2019audio della videocamera. Inoltre, se non si provvede a isolare l\u2019interfaccia Web da Internet, chiunque potr\u00e0 controllare la serratura e aprire la porta. Questo \u00e8 un esempio da manuale di sviluppo software non sicuro: le richieste video mancano dei controlli di autorizzazione, parte dell\u2019interfaccia Web \u00e8 accessibile senza password e la password stessa \u00e8 facile da decifrare grazie al criptaggio con una chiave fissa che \u00e8 la stessa per tutti i dispositivi.<\/p>\n<p>Ti servono altri esempi? Eccoli\u2026 <a href=\"https:\/\/cyberriskleaders.com\/security-vulnerability-in-popular-smart-door-lock\/\" target=\"_blank\" rel=\"nofollow noopener\">Questo articolo<\/a> parla di una serratura che consente agli intrusi nelle vicinanze di ottenere la password della rete Wi-Fi. <a href=\"https:\/\/www.cnet.com\/home\/security\/smart-lock-has-a-security-vulnerability-that-leaves-homes-open-for-attacks\/\" target=\"_blank\" rel=\"nofollow noopener\">In questo caso<\/a>, una serratura smart non protegge adeguatamente il trasferimento dei dati: un utente malintenzionato pu\u00f2 intercettare il canale radio e assumere il controllo. Ed <a href=\"https:\/\/critical.lt\/blog\/we-lock-unlocking-smart-locks-with-web-vulnerabilities\/\" target=\"_blank\" rel=\"nofollow noopener\">ecco<\/a> un altro esempio di interfaccia Web protetta in modo inadeguato.<\/p>\n<h2>Terzo motivo: \u00e8 necessario aggiornare regolarmente il software<\/h2>\n<p>Uno smartphone generalmente riceve aggiornamenti per due o tre anni dopo il rilascio. Per quanto riguarda i dispositivi IoT a basso costo, il supporto potrebbe essere sospeso anche prima. L\u2019aggiornamento di un dispositivo smart tramite Internet \u00e8 abbastanza semplice. Tuttavia, la gestione del supporto per i dispositivi richiede risorse e comporta costi per il produttore.<\/p>\n<p>Questo di per s\u00e9 pu\u00f2 rappresentare un problema, ad esempio quando il produttore <a href=\"https:\/\/smartlockpicking.com\/tutorial\/my-smart-lock-vendor-disappeared\/\" target=\"_blank\" rel=\"nofollow noopener\">disabilita l\u2019infrastruttura cloud<\/a> e il dispositivo smette di funzionare. Ma anche quando le funzionalit\u00e0 di una serratura smart vengono mantenute, potrebbero comunque emergere vulnerabilit\u00e0 che non erano note al produttore al momento del rilascio.<\/p>\n<p>Ad esempio, nel 2022 i ricercatori <a href=\"https:\/\/newsroom.nccgroup.com\/news\/ncc-group-uncovers-bluetooth-low-energy-ble-vulnerability-that-puts-millions-of-cars-mobile-devices-and-locking-systems-at-risk-447952\" target=\"_blank\" rel=\"nofollow noopener\">hanno scoperto<\/a> una vulnerabilit\u00e0 nel protocollo Bluetooth Low Energy, che molte aziende hanno adottato come standard per l\u2019autenticazione contactless durante lo sblocco di vari dispositivi (incluse le serrature smart). Questa vulnerabilit\u00e0 apre la porta (per cos\u00ec dire) ai cosiddetti attacchi relay, in cui l\u2019autore dell\u2019attacco deve essere vicino al proprietario della serratura smart e deve utilizzare attrezzature speciali (ma relativamente economiche). Armato di questo hardware, l\u2019autore dell\u2019attacco pu\u00f2 trasmettere segnali tra lo smartphone della vittima e la serratura smart. Questo induce la serratura smart a pensare che lo smartphone del proprietario sia nelle vicinanze (invece che in un centro commerciale a qualche chilometro di distanza), quindi sblocca la porta.<\/p>\n<div id=\"attachment_27717\" style=\"width: 983px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2023\/04\/25142329\/3-reasons-not-to-use-smart-locks-3.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27717\" class=\"wp-image-27717 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2023\/04\/25142329\/3-reasons-not-to-use-smart-locks-3.jpg\" alt=\"Esempio di serratura smart vulnerabile agli attacchi relay\" width=\"973\" height=\"973\"><\/a><p id=\"caption-attachment-27717\" class=\"wp-caption-text\">Una serratura Kwikset vulnerabile a un attacco relay che utilizza un bug nel protocollo Bluetooth Low Energy. <a href=\"https:\/\/www.kwikset.com\/products\/detail\/kevo-traditional-touch-to-open-smart-lock-2nd-gen\" target=\"_blank\" rel=\"noopener nofollow\">Fonte<\/a>.<\/p><\/div>\n<p>Poich\u00e9 il software della serratura smart \u00e8 molto complesso, la probabilit\u00e0 che contenga gravi vulnerabilit\u00e0 non \u00e8 mai pari a zero. Se ne viene scoperta una, il produttore deve rilasciare immediatamente un aggiornamento e inviarlo a tutti i dispositivi venduti. Ma cosa succede se il modello \u00e8 stato ritirato o non \u00e8 pi\u00f9 supportato?<\/p>\n<p>Con gli smartphone risolviamo questo problema acquistando un nuovo dispositivo ogni due o tre anni. Con quale frequenza prevedi di sostituire una serratura connessa a Internet? In genere ci aspettiamo che tali dispositivi durino per decenni, non per un paio d\u2019anni (finch\u00e9 il produttore non ritira il supporto o fallisce).<\/p>\n<h2>Allora, cosa fare?<\/h2>\n<p>Dovrebbe essere chiaro che tutte le serrature (non solo quelle smart) possono essere violate. Tuttavia, quando si decide di installare un dispositivo smart al posto di una serratura standard, \u00e8 opportuno riflettere bene: \u00e8 davvero necessario poter aprire la porta dallo smartphone? Se la risposta a questa domanda \u00e8 affermativa, considera almeno i seguenti punti:<\/p>\n<ul>\n<li>Cerca informazioni sul particolare dispositivo prima dell\u2019acquisto.<\/li>\n<li>Leggi non solo le recensioni sulla praticit\u00e0 e le funzionalit\u00e0 della serratura smart, ma anche i report su potenziali problemi e rischi.<\/li>\n<li>Scegli un dispositivo recente: \u00e8 probabile che il fornitore manterr\u00e0 il supporto pi\u00f9 a lungo.<\/li>\n<li>Dopo aver acquistato un dispositivo, studiane le funzionalit\u00e0 di rete e valuta attentamente se ne hai bisogno: \u00e8 consigliabile disabilitare tutto ci\u00f2 che potrebbe essere pericoloso.<\/li>\n<li>Non dimenticare di <a href=\"https:\/\/www.kaspersky.it\/premium?icid=it_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">proteggere<\/a>\u00a0i computer, soprattutto se si trovano nella stessa rete della serratura smart. Non sarebbe di certo piacevole se un\u2019infezione malware nel computer causasse anche l\u2019apertura delle porte di casa.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Meglio utilizzarle per beni non particolarmente preziosi o necessari. Ecco perch\u00e9.<\/p>\n","protected":false},"author":665,"featured_media":27714,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2195],"tags":[619,1423,1364,1792],"class_list":{"0":"post-27713","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-technology","8":"tag-dispositivi-smart","9":"tag-internet-of-things","10":"tag-iot","11":"tag-serrature"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/3-reasons-not-to-use-smart-locks\/27713\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/3-reasons-not-to-use-smart-locks\/25504\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/3-reasons-not-to-use-smart-locks\/20937\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/3-reasons-not-to-use-smart-locks\/10555\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/3-reasons-not-to-use-smart-locks\/28120\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/3-reasons-not-to-use-smart-locks\/25811\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/3-reasons-not-to-use-smart-locks\/26227\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/3-reasons-not-to-use-smart-locks\/28716\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/3-reasons-not-to-use-smart-locks\/35048\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/3-reasons-not-to-use-smart-locks\/11431\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/3-reasons-not-to-use-smart-locks\/47866\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/3-reasons-not-to-use-smart-locks\/20473\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/3-reasons-not-to-use-smart-locks\/21143\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/3-reasons-not-to-use-smart-locks\/30046\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/3-reasons-not-to-use-smart-locks\/33692\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/3-reasons-not-to-use-smart-locks\/26133\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/3-reasons-not-to-use-smart-locks\/31816\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/3-reasons-not-to-use-smart-locks\/31503\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/iot\/","name":"IoT"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/27713","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/665"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=27713"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/27713\/revisions"}],"predecessor-version":[{"id":27725,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/27713\/revisions\/27725"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/27714"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=27713"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=27713"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=27713"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}