EntiOnLine
Categorie
indietro
24/03/2020 Furto di identita'

Cos'è il furto di identità?

Il documento è riservato agli abbonati

Per qualsiasi informazione inerente i prezzi o le modalità di effettuazione del servizio, contatta l'agente di zona oppure scrivi a info@entionline.it
o telefona allo 030/2531939.

Una identità è un sottoinsieme di attributi di una persona che caratterizza univocamente questa persona all'interno di un gruppo. L'unione degli attributi di tutti questi possibili sottoinsiemi viene definita identità completa di una persona.

Ad esempio, nel caso di un gruppo piccolo di persone un attributo potrebbe essere il colore dei capelli, “Mario è quello con i capelli biondi”; nel caso di un gioco online potrebbe essere un determinato nickname, “Mario è quello che ha come nick Tempesta47”; nel caso di una banca potrebbe essere il possesso di una carta e la conoscenza di un PIN “Mario è il proprietario di un conto che ha il bancomat e conosce il PIN di accesso”.

Di solito, quando l’utente vuole o deve farsi riconoscere per compiere determinate operazioni, sia nel mondo reale che virtuale, deve dimostrarlo tramite una procedura di autenticazione. Questa procedura si può basare su tre controlli di base:

1. “ciò che si ha” – è il possesso di un determinato oggetto, come una chiave, una carta, un badge ecc.

2. “ciò che si sa” – è la conoscenza di qualcosa, come un PIN, una password o la risposta a una domanda segreta

3. “ciò che si è” – è riferito a una caratteristica biometrica dell’utente, come le impronte digitali, l’impronta dell’iride, la forma dell’orecchio ecc.

La procedura di autenticazione è tanto più solida quanti più fattori vengono controllati.

Ad esempio, nell’autenticazione a un solo fattore potrebbe bastare il possesso di un badge, come quando si accede ai tornelli della metro, oppure la conoscenza di una coppia username/password; in quella a due fattori potrebbe essere il possesso di una scheda e la conoscenza di un PIN, come è il caso del bancomat; in quella a tre fattori si potrebbe unire all’ultimo controllo e cioè possesso di un badge e conoscenza di un PIN anche il controllo della retina.

Un Furto di identità consiste nel furto di un’identità parziale dell’utente, cioè di un sottoinsieme di attributi che lo identificano in un certo contesto, allo scopo di compiere atti illeciti.

Se, ad esempio, un ladro riesce ad entrare in possesso del nostro bancomat e del relativo PIN può recarsi a un ATM e compiere operazioni sul nostro conto corrente venendo a tutti gli effetti scambiato dal sistema come noi. Ci sta, cioè, completamente impersonando.

FONTE: AgID - Agenzia per l'Italia digitale

Banca dati