|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://edge9.hwupgrade.it/news/secu...ma_137301.html
Il sistema di identità digitale SPID ha un serio problema: è possibile creare più di un'identità digitale appoggiandosi a differenti provider. Questo consente ai criminali di creare falsi profili SPID semplicemente usando documenti di identità trovati sul dark web Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Feb 2004
Messaggi: 5954
|
a me sembra un ENORME problema, per la serie defective by design. Come se si potesse avere più carte di identità, ognuna rilasciata da un diverso Comune, ma stiamo scherzando?
Già il fatto di assegnare a dei privati una cosa che dovrebbe essere statale per definizione è un'assurdità. E nessuno all'inizio ha avuto da ridire su questa possibilità aberrante..? Io davo per scontato che esistesse quantomeno un database condiviso delle identità fra i gestori per impedire i doppioni. Invece si può fare DI DEFAULT. Pazzesco.. |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Jan 2001
Città: *****Prov.AN***** My Name's MAX
Messaggi: 24152
|
Quote:
__________________
~MSI B550-A Pro~R7 5800X~RTX2060~32Gb LPX 3600C16~Kingston PCIe 4.0 SFYRS1000G~
*Album Photo4U* NPU*500px*Flickr*My FIBER* Il Mio Xiaomi 14 *MaxRecensioni ![]() |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Feb 2002
Città: Torino
Messaggi: 2825
|
Ma state scherzando? è un bug immenso e solo adesso ce ne siamo accorti?
A quanto leggo non ce nessun modo per difendersi anzi è il peggio del peggio. |
![]() |
![]() |
![]() |
#5 | |
Bannato
Iscritto dal: Feb 2025
Messaggi: 68
|
Quote:
![]() Se un gestore ti dà problemi, puoi sostituirlo con un altro attivando un nuovo account collegato alla tua identità. Il "bug" non sta nel sistema in sé, ma nella facilità con cui i gestori accettano il riconoscimento. Ultima modifica di Zanzar8 : 02-04-2025 alle 16:13. |
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: May 2005
Messaggi: 1068
|
Non è possibile che non ci sia un database condiviso, su.
Può essere possibile che un altro gestore certifichi lo SPID ma dopo che l'altro ha mollato la gestione, non si può concepire due gestioni parallele e parimenti operative... |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jun 2004
Messaggi: 1287
|
Ennesima dimostrazione che TUTTO quello che viene dalla pubblica amministrazione viene fatto e studiato da dei perfetti IMBECILLI. Sembra che lo stato sia il rifugio di cretini e disadattati, incapaci di pensiero logico .....
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: May 2005
Messaggi: 1068
|
Passi anche che non ci sia il database condiviso.
Ma se a nome di un soggetto risulta attivato uno SPID, quanto meno per il secondo lo convochi obbligatoriamente in presenza o sconfini nella negligenza. |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 7061
|
Io non lo sapevo e non ci ho nemmeno provato ma pensavo fosse OVVIO che se ho un profilo SPID con Poste Italiane non ne posso fare un altro con un provider diverso.
A meno di non disattivare e/o eliminare quello con Poste.
__________________
Telegram: @shutter1sland |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 17276
|
Rimango scioccato e basito.
Fermo restando tutta la faccenda dell'autenticazione ingannata da video generati da intelligenza artificiale e quant'altro è da DEMENTI non prevedere un qualsivoglia meccanismo di verifica più stringente in caso di attivazioni multiple. Bah ! ![]() |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Aug 2005
Messaggi: 3222
|
La vigna dei coglioni
l' amministrazione pubblica italiana.
__________________
[Ora di nuovo cliente Tiscali, altri gestori mi hanno deluso... di più! ![]() |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 7061
|
Non ho capito poi il “Occhio alla truffa”
Da cittadino è IMPOSSIBILE difendersi se qualcuno apre parallelamente un altra identità digitale. Anzi, già sarebbe tanto scoprirlo in tempo.
__________________
Telegram: @shutter1sland |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 1503
|
Lo SPID serio (livello 2, quello utilizzato per esempio per la sanità, e 3 che richiede il riconoscimento a ogni utilizzo) richiede che alla creazione dell'account l'utente sia riconosciuto di persona.
Non basta quindi mostrare una Carta di Identità, ma bisogna andare di persona o, per solo alcuni provider, utilizzare una connessione video interattiva. Per la carta di identità semplicemente non è previsto il riconoscimento telematico, e scommetto che alcuni si lamentano della necessità di andare di persona in comune. Per cui non c'è nessun motivo per considerare un problema quello scritto nella notizia. Ci sono solo tre casi in cui può rivelarsi un rischio potenziale:
In quanto all'affermazione che bisognerebbe creare un database unico, risolverebbe ben pochi problemi in quanto da una parte la possibilità di avere più account è definita per design (record duplicati) e dall'altra esistono milioni di persone che non hanno mai preso lo SPID (record mancanti), per cui sarebbe banale per un hacker generare migliaia di account legati a questi ultimi. Diciamo che tutto l'allarmismo che vedo è ingiustificato. Il fatto è che qualcuno ama parlare male del pubblico a prescindere.
__________________
-- C --_____AlPaBo __/____x\_________ _/_______*________ |
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Nov 1999
Messaggi: 31851
|
Quote:
![]() Pensavo che la cosa fosse di pubblico dominio... ![]() ps: a questo punto, sarebbe meglio che ognuno lo crei con OGNI provider esistente (così si il legittimo proprietario sfrutta lui la possibilità e nessun altro può più farlo)...
__________________
Epilogo... Se non ti rispondo... potresti essere tra quelli che ho messo in ignore list! ![]() Thread ufficiale Asus ZenWiFi AX - XT8 Ultima modifica di Raven : 02-04-2025 alle 17:58. |
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 20688
|
Ho la Spid e la Cie, non vedo oggi la ragione di avere 2 Spid con provider diversi.
__________________
Wer nicht lösungsorientiert handelt bleibt Bestandteil des Problem |
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: May 2012
Messaggi: 4004
|
Quote:
almeno mandare una cazzo di raccomandata a spese dello stato ad ogni creazione di un account sarebbe il minimo. Perchè le cazzo di raccomandate, quando devono prendere dei soldi, le mandano eccome ![]()
__________________
Promemoria: nel 2023 rottamare brum brum e comprare EV perchè i prezzi continueranno a scendere ![]() Promemoria 2: I camion elettrici fra pochi anni saranno migliori di quelli tradizionali, e nel 2030 saranno il 99,5% delle vendite Tesla Model Y auto del passato a 90kmh in prima corsia. Dacia Sandero auto dell'anno 2024.™ Le ormai leggendarie balle sugli incendi. E la SveziaH. |
|
![]() |
![]() |
![]() |
#17 |
Member
Iscritto dal: Jan 2007
Messaggi: 70
|
Bravi ad aver fatto lo spid, tutte le cose digitali hanno dei bug, specialmente quelle create dallo stato, tanto i dati sensibili sono i vostri😂😂😂😂
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 1503
|
Quote:
Per cui, lo stato non ti può mandare una raccomandato (o qualunque altra informazione) in quanto il responsabile dei tuoi dati è il provider. Semmai, potresti chiedere che la legge venga modificata per costringere il provider a mandare lui una raccomandata. Naturalmente questo inciderebbe sui costi dello SPID, e immagino che come molti italiani tu voglia servizi eccezionali a costo nullo. Il problema, se vuoi, deriva proprio dal fatto che all'epoca c'era l'idea perversa che il privato fosse sempre meglio del pubblico, per cui si decise di farlo con provider privati che soddisfacessero certe caratteristiche. A questo punto dimmelo tu: sei uno di quelli che ritengono che si debba privatizzare tutto? da quello che chiedi sembra che tu voglia invece una maggiore presenza del settore pubblico.
__________________
-- C --_____AlPaBo __/____x\_________ _/_______*________ |
|
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 1503
|
Quote:
2008 Country Financial 2,5 milioni di dati (privato) 2009 RockYou 32 milioni (privato) Heartland Payment Systems 100 milioni (privato) 2011 Sony 77 milioni (privato) 2013 Adobe 130 milioni (privato) Target corporation 70 milioni (privato) Yahoo! 400 milioni (privato) 2014 Home Depot 56 milioni (privato) 2015 Tal Talk 4 milioni (privato) Ashley Madison 37 milioni (privato) Anthem 80 milioni (privato) US Office Personal Management 22 milioni (finalmente uno pubblico, però US) 2016 Yahoo 500 milioni (successivamente incrementato a 3 miliardi) (privato) Equifax 150 milioni (privato) ecc. ecc. Se vuoi posso continuare, ma credo che la tua affermazione «tutte le cose digitali hanno dei bug» sia confermata, mentre temo che non stia in piedi la frase «specialmente quelle create dallo stato». Ma sai, la burocrazia serve anche a mantenere la sicurezza dei dati, anche se molti la criticano. Come ho detto in un altro commento, lo SPID venne privatizzato da gente che la pensava come te. Ora lo farebbero diversamente: non a caso la CIE è effettivamente e giustamente gestita dallo stato.
__________________
-- C --_____AlPaBo __/____x\_________ _/_______*________ |
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Jun 2006
Messaggi: 392
|
Si ma...
Il problema permarrà fino alla eliminazione del metodo SPID...
Ho appena fatto richiesta della CIE e spero che trovino un sistema per non autorizzare il mio CF su altri SPID per esempio! |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:09.