{"id":7303,"date":"2016-01-21T11:38:15","date_gmt":"2016-01-21T11:38:15","guid":{"rendered":"https:\/\/kasperskydaily.com\/italy\/?p=7303"},"modified":"2019-11-22T11:25:56","modified_gmt":"2019-11-22T09:25:56","slug":"fingerprints-sensors-security","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/fingerprints-sensors-security\/7303\/","title":{"rendered":"Sensori per il riconoscimento delle impronte digitali: sono sicuri?"},"content":{"rendered":"<p>Quasi tutti gli ultimi modelli di smartphone includono lo scanner per le impronte digitali. I vendor sostengono che i sensori biometrici possano migliorare sia l\u2019esperienza utente che la sicurezza dei dispositivi mobili. Hanno ragione?<\/p>\n<p>Non esattamente. Per iniziare, questi sensori non sono perfetti. Gli scanner spesso non riconoscono le impronte digitali se le dita sono umide e in ogni caso non sempre funzionano al primo tentativo. Quindi se avete le mani sudate, come spesso accade in estate, lo smartphone potrebbe non riconoscerle. Cicatrici, graffi, bruciature o altre lesioni cutanee potrebbero diminuire la qualit\u00e0 del riconoscimento. Inoltre, molti sensori non riescono a distinguere un dito reale da uno finto, e questo rappresenta un serio problema di sicurezza.<\/p>\n<p>Alcuni di questi problemi possono essere risolti se Qualcomm lancer\u00e0 il <a href=\"https:\/\/www.kaspersky.it\/blog\/mwc2015-sicurezza\/5733\/\" target=\"_blank\" rel=\"noopener\">sensore ultrasonico<\/a>, che usa appunto gli ultrasuoni per scannerizzare l\u2019immagine 3D del dito. In questo caso il telefono non verr\u00e0 ingannato da un dito finto. Inoltre, il nuovo sensore ultrasonico funziona persino se il vostro dito \u00e8 sporco o umido. Ma esistono comunque altre minacce.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/MWC2015?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#MWC2015<\/a>: four promising IT <a href=\"https:\/\/twitter.com\/hashtag\/security?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#security<\/a> trends <a href=\"https:\/\/t.co\/d9P5V0mEEA\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/d9P5V0mEEA<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/575447415853088768?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">March 11, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Le nuove tecnologie sono sempre vulnerabili proprio perch\u00e9 sono nuove. Il solo fatto di aver inventato qualcosa di nuovo e utile non basta: bisogna fare in modo che l\u2019invenzione sia sicura e non tutti i vendor lo fanno, e anche quando tengono in considerazione la sicurezza, di certo non lo fanno dalla versione uno. Nell\u2019agosto del 2015 \u00e8 stato scoperto un nuovo modo per \u201crubare\u201d le impronte digitali, in remoto e su ampia scala.<\/p>\n<p>I <a href=\"http:\/\/www.zdnet.com\/article\/hackers-can-remotely-steal-fingerprints-from-android-phones\/\" target=\"_blank\" rel=\"noopener nofollow\">ricercatori di sicurezza<\/a> hanno scoperto che gli smartphone HTC One Max e Samsung Galaxy S5 hanno immagazzinato immagini di impronte digitali in modo non criptato e leggibile per qualsiasi app, e con estensione .bmp (ovvero, proprio come una comune immagine bitmap). Qualsiasi software che abbia accesso alle foto dell\u2019utente e a Internet potrebbe rubarle. Gli sviluppatori hanno prodotto una patch non appena hanno scoperto il problema, ma chi ci garantisce che non commetteranno lo stesso errore con i nuovi telefoni e sistemi operativi?<\/p>\n<p>Inoltre, molti smartphone sono dotati di sensori poco protetti, il che permette ai malware di ottenere le foto delle impronte dallo scanner. La cosa interessante \u00e8 che gli smartphone Apple si sono rivelati piuttosto sicuri, dato i dati elaborati dallo scanner vengono criptati.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">The HTC One Max accidentally stored fingerprints where any app could see them <a href=\"http:\/\/t.co\/MFwoSIwmiv\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/MFwoSIwmiv<\/a> <a href=\"http:\/\/t.co\/1fNSb5ZGhx\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/1fNSb5ZGhx<\/a><\/p>\n<p>\u2014 The Verge (@verge) <a href=\"https:\/\/twitter.com\/verge\/status\/633162593998233600?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 17, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Alcuni vendor (per esempio, Huawei) usano la <a href=\"https:\/\/it.wikipedia.org\/wiki\/Architettura_ARM\" target=\"_blank\" rel=\"noopener nofollow\">tecnologia ARM TrustZone<\/a> per proteggere i dati sui loro dispositivi. Questa tecnologia lavora sulle immagini delle impronte digitali ad un \u201clivello <a href=\"http:\/\/www.arm.com\/products\/processors\/technologies\/trustzone\/tee-smc.php\" target=\"_blank\" rel=\"noopener nofollow\">virtuale<\/a>\u201d specifico, confinandoli in una \u201czona\u201d che non \u00e8 accessibile dal principale sistema operativo. Di conseguenza i dati cruciali (cos\u00ec come l\u2019impronta digitale) non possono essere rubati e usata da app terze. Sfortunatamente, in base al modello d\u2019implementazione, questa tecnologia pu\u00f2 con <a href=\"https:\/\/www.blackhat.com\/docs\/us-15\/materials\/us-15-Zhang-Fingerprints-On-Mobile-Devices-Abusing-And-Leaking-wp.pdf\" target=\"_blank\" rel=\"noopener nofollow\">contenere falle<\/a>.<\/p>\n<p>Quando vi dicono che l\u2019impronta digitale non \u00e8 una password e che i proprietari non possono condividerla con altre persone, dimenticarla o mostrarla ad altri, non gli credete! Quest\u2019anno alcuni ricercatori hanno dimostrato quanto possa essere facile rubare un\u2019impronta digitale. Una videocamera SLR con un buon zoom o persino la foto di una rivista stampata in alta risoluzione possono essere sufficienti. Ad ogni modo lo stesso metodo pu\u00f2 essere utilizzato per <a href=\"https:\/\/www.kaspersky.it\/blog\/stealing-digital-identity\/6828\/\" target=\"_blank\" rel=\"noopener\">falsificare e simulare l\u2019iride<\/a>.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">How easy is it for hackers to steal your face? <a href=\"https:\/\/t.co\/SGtYtE1y63\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/SGtYtE1y63<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/digitalidentity?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#digitalidentity<\/a> <a href=\"https:\/\/t.co\/Cz85TxEkYt\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/Cz85TxEkYt<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/659376382410125312?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">October 28, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Quando la vostra password viene rubata, la potete cambiare in pochi minuti, ma nel caso dell\u2019impronta digitale dovrete vivere con essa per il resto della vostra vita. Che fare quindi se vengono rubate? Ecco perch\u00e9 non dovreste mai credete alle promesse pubblicitarie delle case produttrici. Se avete uno smartphone che include di fabbrica un sensore per le impronte digitali, vi raccomandiamo di seguire questi semplici consigli:<\/p>\n<p><\/p><blockquote class=\"twitter-pullquote\"><p><\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fm9cy&amp;text=\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>#Scanner per le #ImpronteDigitali: \u00e8 sicuro o \u00e8 vulnerabile?<blockquote class=\"twitter-pullquote\"><p><\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fm9cy&amp;text=\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>1. Nonostante le promesse dei vendor, non usate lo scanner dell\u2019impronta digitale per autenticarvi su PayPal e altri servizi bancari o di pagamento: non \u00e8 sicuro. Ora il telefono \u00e8 nelle vostre mani; domani, in caso di furto, si trover\u00e0 nelle mani del ladro. Questi potrebbe facilmente copiare la vostra impronta digitale utilizzando le impronte lasciate sul telefono e usarla, per esempio, per comprare qualcosa. Compromettere le password \u00e8 pi\u00f9 difficile, ma solo se <a href=\"https:\/\/www.kaspersky.it\/blog\/wrong-password-behaviour\/6996\/\" target=\"_blank\" rel=\"noopener\">usate nel modo corretto<\/a>.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Tell me who you are and I will tell you your lock screen pattern <a href=\"https:\/\/t.co\/kWOXB4qOIE\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/kWOXB4qOIE<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/mobile?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#mobile<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/security?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#security<\/a> <a href=\"http:\/\/t.co\/iaw6p2SJ3k\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/iaw6p2SJ3k<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/631122218689425408?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 11, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>2. Normalmente le persone scelgono il dito indice o il pollice come login biometrico. \u00c8 una scelta comoda, ma non la pi\u00f9 corretta perch\u00e9 queste sono le dita che usiamo di pi\u00f9 quando tocchiamo il telefono. Ecco perch\u00e9 probabilmente \u00e8 pi\u00f9 facile trovare sul telefono qualche traccia delle impronte di queste dita, creare una impronta fasulla e violare le misure protettive (esistono molte guide su Internet per imparare a farlo). Quindi, \u00e8 meglio usare l\u2019anulare e il mignolo della mano sinistra (per chi scrive con la destra), o le rispettive dita per i mancini.<\/p>\n<p>3. Lo <a href=\"https:\/\/www.youtube.com\/watch?v=jyxjxR17qk4\" target=\"_blank\" rel=\"noopener nofollow\">scanner per l\u2019impronta digitale non \u00e8 una misura sufficiente per proteggere<\/a> i tuoi dati personali. Se vi sta molto a cuore la privacy, prendete in considerazione l\u2019idea di iniziare a usare un\u2019app speciale. Per esempio, <a href=\"http:\/\/app.appsflyer.com\/com.kms.free?pid=smm&amp;c=kd-ru\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Internet Security for Android<\/a> include varie <a href=\"https:\/\/www.kaspersky.it\/blog\/parliamo-dei-vostri-dati-codice-segreto-per-kaspersky-internet-security-per-android\/7026\/\" target=\"_blank\" rel=\"noopener\">funzionalit\u00e0, come la funzione Anti-furto, e protegge i contatti e le informazioni personali<\/a>. Queste funzionalit\u00e0 possono aiutare a tracciare un telefono rubato, cancellare in remoto tutti i dati da un dispositivo o cancellare la cronologia dei messaggi di testo e la lista di contatti da occhi indiscreti.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Secret code for Kaspersky Internet Security for <a href=\"https:\/\/twitter.com\/hashtag\/Android?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Android<\/a>: it\u2019s your data \u2013 <a href=\"https:\/\/t.co\/eAAQGfsE8R\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/eAAQGfsE8R<\/a> <a href=\"https:\/\/t.co\/sCvGjvE2n6\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/sCvGjvE2n6<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/672811821368287232?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">December 4, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>In linea generale lo scanner per le impronte digitali \u00e8 una grande invenzione; senz\u2019altro utile, ma anche pericolosa. Non affidatevi esclusivamente ad essa, usate le nuove tecnologie con precauzione e non smettete di utilizzare le password, <a href=\"https:\/\/www.kaspersky.com\/blog\/what_is_two_factor_authentication\/5036\/\" target=\"_blank\" rel=\"noopener nofollow\">l\u2019autenticazione a due passaggi<\/a> e le altre misure di sicurezza.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>I vendor sostengono che il sensore per le impronte digitali in dotazione gi\u00e0 nella maggior parte dei moderni smartphone sia user-friendly e sicuro. Scopriamo insieme perch\u00e9 non \u00e8 cos\u00ec!<\/p>\n","protected":false},"author":522,"featured_media":7304,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16,2641],"tags":[2239,252,731,886,638,1795,45,110,1796],"class_list":{"0":"post-7303","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-threats","9":"tag-consigli","10":"tag-biometrica","11":"tag-impronte-digitali","12":"tag-kaspersky-internet-security-for-android","13":"tag-minacce","14":"tag-sensori-per-le-impronte-digitali","15":"tag-sicurezza","16":"tag-smartphone","17":"tag-vulmerabilita"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/fingerprints-sensors-security\/7303\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/fingerprints-sensors-security\/6575\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/fingerprints-sensors-security\/6663\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/fingerprints-sensors-security\/6552\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/fingerprints-sensors-security\/7552\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/fingerprints-sensors-security\/10309\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/fingerprints-sensors-security\/10951\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/fingerprints-sensors-security\/5956\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/fingerprints-sensors-security\/6785\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/fingerprints-sensors-security\/10165\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/fingerprints-sensors-security\/10309\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/fingerprints-sensors-security\/10951\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/fingerprints-sensors-security\/10951\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/consigli\/","name":"#consigli"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/7303","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/522"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=7303"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/7303\/revisions"}],"predecessor-version":[{"id":18947,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/7303\/revisions\/18947"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/7304"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=7303"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=7303"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=7303"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}