{"id":4736,"date":"2014-09-10T18:00:10","date_gmt":"2014-09-10T18:00:10","guid":{"rendered":"http:\/\/kasperskydaily.com\/italy\/?p=4736"},"modified":"2019-11-22T11:39:42","modified_gmt":"2019-11-22T09:39:42","slug":"apple-pay-pagare-con-liphone-e-sicuro","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/apple-pay-pagare-con-liphone-e-sicuro\/4736\/","title":{"rendered":"Apple Pay: pagare con l&#8217;iPhone \u00e8 sicuro?"},"content":{"rendered":"<p>Il 9 di settembre, Apple ha presentato alcuni nuovi dispositivi e il suo sistema di pagamento che si avvale della tecnologia NFC, sensore Touch ID e app Passbook. Vediamo come funziona e quanto questo nuovo sistema sia sicuro.<\/p>\n<p>Durante l\u2019evento, tenutosi il 9 settembre presso il Flint Center, in California, l\u2019azienda di Cupertino ha presentato al mondo un paio di dispositivi nuovi; come da tradizione, il pubblico si \u00e8 suddiviso in tre fazioni, ovvero: \u201cI prodotti Apple non sono pi\u00f9 come una volta\u201d, \u201cSono tutte cose gi\u00e0 viste su Android\u201d e \u201cMeraviglioso! Fantastico! Lo compro subito\u201d. Ma non vogliamo rientrare in nessuna di queste categorie e preferiamo concentrarci su un aspetto in particolare: il nuovo sistema di pagamento Apple Pay, sviluppato dall\u2019azienda in collaborazione con Visa, Mastercard e American Express e che si basa sulla tecnologia NFC, sul sensore Touch ID e sull\u2019app Passbook. Grazie a questo sistema, l\u2019iPhone dovrebbe svolgere le stesse funzioni di una carta di credito o del nostro portafoglio, ma si tratta di un metodo di pagamento davvero a prova di cybercriminale?<\/p>\n<p>Apple Pay (s\u00ec, questa volta hanno tolta il prefisso i- che ha contraddistinto i prodotti dell\u2019azienda) \u00e8 un sistema di pagamento mobile, che combina le transazioni tradizionali con alcune soluzioni tecnologiche interessanti. NFC, Touch ID e Passbook funzionano insieme per rendere le transazioni pi\u00f9 comode e sicure. Per lo meno, \u00e8 quello che dice il comunicato.<\/p>\n<p>Come funziona? Pi\u00f9 o meno allo stesso modo di PayPass o PayWave: basta avvicinare il dispositivo (con il sistema NFC abilitato) al lettore e confirmare la transazione. Nel caso in cui la carta di credito abbia associato un codice PIN, con i nuovi iPhone con Apple Pay baster\u00e0 usare il Touch ID e tenere premuto il dito sullo scanner durante la transazione ed attivare il riconoscimento.<\/p>\n<div class=\"pullquote\">Apple Pay sembra un sistema sicuro, ma immagazzinare sull\u2019iPhne tutti i dati delle carte di credito pu\u00f2 essere pericoloso per i nostri soldi.<\/div>\n<p>Per far funzionare questo sistema, innanzitutto bisogner\u00e0 scansionare le carte di credito con l\u2019iPhone per passare tutti i dati come numero della carta, data di scadenza e simili all\u2019applicazione Passbook. Ed \u00e8 qui che arriva la parte pi\u00f9 complicata e interessante della tecnologia Apple Pay. Invece di utilizzare i numeri delle carte di credito o debito durante il processo di pagamento, bisogner\u00e0 utilizzare un Device Account Number unico che, alla sua creazione, viene assegnato al dispositivo. Tutti i dati delle carte di credito vengono immagazzinati (cifrati) su un chip apposito presente sui nuovi iPhone e Apple Watch. In questo modo, i pagamenti vengono effettuati utilizzando un codice senza ricorrere alle credenziali dell\u2019utente.<\/p>\n<p>Si tratta di un metodo intelligente per due motivi. Innanzitutto, n\u00e9 un negozio n\u00e9 un cybercriminale che tenta di intercettare i dati potr\u00e0 appropriarsi dei dati della carta di debito o di credito durante la transazione. Nel peggiore dei casi, il cibercriminale entrer\u00e0 in possesso di questo codice. In secondo luogo, anche se viene intercettato il codice, non sar\u00e0 di alcuna utilit\u00e0 in quanto funziona solo quando viene trasmesso dal dispositivo su cui \u00e8 stato creato. Se tale dispositivo viene rubato, arriva in aiuto la protezione Touch ID. In ogni caso, si pu\u00f2 sempre utilizzare il servizio Find My Phone per bloccare l\u2019iPhone o cancellare tutte le informazioni che contiene, comprese dati delle carte di credito. In questo modo, non sar\u00e0 necessario bloccare le carte di credito o il conto bancario.<\/p>\n<p>Ma si tratta di un sistema davvero sicuro? Abbiamo parlato con Dmitry Bestuzhev, esperto di Kaspersky Lab, del nuovo sistema Apple Pay e lui ritiene che il problema potrebbe esserci in un \u201cmalfunzionamento di Touch ID. Per questo motivo Apple consente di inserire il codice PIN. Ad esempio, il riconoscimento delle impronte non potrebbe funzionare correttamente se si hanno le dita bagnate. E i cybercriminali potrebbero approfittarne per ottenere l\u2019autorizzazione di determinati pagamenti\u201d. Bisogna considerare che, con Apple Watch, per i pagamenti non sono necessarie operazioni aggiuntive, per cui si potrebbe utilizzare questo dispositivo per svuotare i conti in banca degli utenti.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Presto potremo effettuare pagamenti con #iPhone #Apple Watch. Saranno pagamenti sicuri?<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F8dSW&amp;text=Presto+potremo+effettuare+pagamenti+con+%23iPhone+%23Apple+Watch.+Saranno+pagamenti+sicuri%3F\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>C\u2019\u00e8 un altro problema e riguarda il modo in cui vengono immagazzinati i dati delle carte di credito. Sugli iPhone, quasi tutti i dati possono essere sincronizzati con un certo numero di dispositivi iOS di fiducia. E non parliamo solo di foto e risultati di ricerca di navigazione, ma anche di password, salvate sulla app Keychain. Se anche i dati delle carte di debito e di credito vengono immagazzinati in questo modo (rendendo possibile la sincronizzazione con altri smartphone), il rischio per il conto in banca \u00e8 alto. Inoltre, un cybercriminale potrebbe accedere a Passbook e rubare tutti i dati delle carte di credito (a meno che Apple faccia qualcosa per rendere impossibile o molto difficile questa eventualit\u00e0). Per saperlo dobbiamo aspettare ottobre, quando Apple Pay sar\u00e0 disponibile su oltre 200 mila negozi (all\u2019inizio negli Stati Uniti). Vi terremo informati.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il 9 di settembre, Apple ha presentato alcuni nuovi dispositivi e il suo sistema di pagamento che si avvale della tecnologia NFC, sensore Touch ID e app Passbook. Vediamo come funziona e quanto questo nuovo sistema sia sicuro.<\/p>\n","protected":false},"author":214,"featured_media":4737,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641,12],"tags":[1213,843,1214,45,730],"class_list":{"0":"post-4736","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-apple-pay","10":"tag-nfc","11":"tag-pagamenti-mobile","12":"tag-sicurezza","13":"tag-touch-id"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/apple-pay-pagare-con-liphone-e-sicuro\/4736\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/apple-pay\/","name":"Apple Pay"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/4736","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/214"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=4736"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/4736\/revisions"}],"predecessor-version":[{"id":19185,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/4736\/revisions\/19185"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/4737"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=4736"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=4736"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=4736"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}