Identità digitale problema irrisolto
3 Gennaio 2011 Pubblicato da Massimo F. Penco
Scenario analogo se si scambiano messaggi con i cellulari. Quando si riceve un SMS da un numero di cellulare noto non vuol dire che “il pollice” sia della persona che si conosce. Non è il cellulare a stabilire “l’identità” dell’apparato, bensì la SIM, che può essere stata prelevata da un telefono e introdotta in un altro. Clonare una SIM è un gioco da ragazzi. Basta uno scanner da pochi euro.
I tecnici di tutto il mondo si basano su questi concetti cardine:
1)something you have (qualcosa che solo tu hai)
2)something you know (qualcosa che solo tu conosci o hai)
Sono gli assiomi della problematica dell’identità digitale. Le soluzioni fin qui adottate (user ID e password, sistemi biometrici, eccetera) non si sono dimostrate esaustive. La conoscenza del nostro user ID e password accoppiati con un dato biometrico offrono un buon livello di sicurezza, ma non assoluto. La cinematografia ci ha proposto situazioni al limite, in cui una persona agisce sotto minaccia ed è costretta a rivelare user ID e password e, addirittura, si sottopone al controllo biometrico. Il sistema di sicurezza è così tratto in inganno dalla falsa identità digitale. Ci sono anche altri stratagemmi per bypassare la barriera biometrica. (segue nella pagina successiva…)