this post was submitted on 19 Jun 2025
3 points (100.0% liked)

Informatica (Italy e non Italy 😁)

1465 readers
2 users here now

Ecco finalmente la comunità italiana Lemmy dedicata all'informatica!

Questo è il luogo in cui condividere post sul mondo dell'informatica: notizie su hardware e software, cybersecurity, cyberwarfare, hacking, nuovi prodotti, data breach!

Ricordiamo che esistono anche alcune comunità che si occupano di argomenti più specifici, quali:

Regole della comunità:

🏳️‍🌈 chiediamo educazione e rispetto per gli altri

🎃 anche se ci chiamiamo "Informatica" non banniamo gli utenti a caso 😁

🚫 trolling, shitposting e molestie sono vietati

💲 è vietato superare il confine che separa l'informazione dalla pubblicità

🔊 evitiamo il clickbait e il sensazionalismo

📖 per il resto valgono le regole dell'istanza al link https://feddit.it/post/6

founded 2 years ago
MODERATORS
3
Gravissima falla nello SPID (edge9.hwupgrade.it)
submitted 2 weeks ago* (last edited 2 weeks ago) by AlexG@feddit.it to c/informatica@feddit.it
 

Grave vulnerabilità nel sistema SPID (Public Digital Identity System) ci espone a rischio truffe

Oltretutto per un servizio che presto diventerà A PAGAMENTO

Una grave vulnerabilità nel sistema SPID (Public Digital Identity System) consente di creare diverse identità digitali utilizzando lo stesso codice fiscale, senza che il titolare venga avvisato. Attraverso questo difetto, è possibile attivare credenziali parallele, rubare informazioni personali, trasferimenti e pensioni di Hijack Bank, conti correnti aperti e persino iniziare le procedure pubbliche in nome delle vittime inconsapevoli.

Il problema è noto da un po 'di tempo, denunciato da esperti di sicurezza informatica (Stefano Fratepietro e Paolo Dal checkco, tra gli altri) e recentemente messi alla luce da segnalazioni di organismi autorevoli come INPS, che conferma la rapida diffusione di queste truffe. Al momento, poiché non esiste un database centralizzato che consente di verificare se altri SPID sono stati attivati ​​a tuo nome, l'unico metodo è quello di contattare i 12 fornitori di identità digitale individualmente per richiedere informazioni.

Oggi cercherò di spiegare l'origine della frode, le dinamiche e i rischi reali e le procedure precise per capire se sei già vittima del fenomeno e per prevenire ulteriori danni economici e personali. Cosa ne pensi? Di chi è la responsabilità intervenire e come dovrebbero farlo?

no comments (yet)
sorted by: hot top controversial new old
there doesn't seem to be anything here