Furto dei dati biometrici: neccun sistema è immune da errori.

Impronte digitali, volto, voce: per sbloccare il telefono o accedere a un servizio bastano pochi secondi. Ma ogni volta che affidiamo a un’azienda un dato così personale, dovremmo ricordare una cosa: una volta raccolto, quel dato entra in un sistema informatico.

Quando i nostri dati finiscono nelle mani sbagliate

È il fenomeno del data leakage: database che vengono violati, informazioni che vengono esposte accidentalmente (o no), account compromessi, archivi che finiscono nelle mani sbagliate. Negli ultimi anni abbiamo assistito a fughe di dati che hanno coinvolto enormi quantità di informazioni personali. Email, numeri di telefono, password, indirizzi e altri dati possono così circolare online per anni, spesso senza che l’interessato sappia esattamente dove siano finiti.

È proprio in questo contesto che può verificarsi anche il furto dei dati biometrici: informazioni legate al nostro corpo che, una volta raccolte e compromesse, possono essere particolarmente difficili da sostituire o modificare.

Perché il furto dei dati biometrici è diverso

Con i dati biometrici la questione è ancora più delicata. Un volto non è una semplice informazione anagrafica: può diventare un elemento per riconoscere una persona. Lo stesso vale per la voce o per un’impronta digitale. E, a differenza di una password, non possiamo semplicemente sostituirli dopo una fuga di dati.

furto dei dati biometrici

La biometria è ormai presente in molti aspetti della vita quotidiana. Sblocchiamo lo smartphone con il volto o con un dito, utilizziamo il riconoscimento facciale per accedere a determinati servizi, mentre videocamere sono presenti in negozi, aeroporti, stazioni, luoghi di lavoro e spazi pubblici. A seconda della tecnologia e delle modalità di utilizzo, le immagini possono essere semplicemente registrate oppure analizzate per riconoscere le persone.

Ed è qui che la questione diventa interessante: quante tracce lasciamo senza rendercene conto?

Quante tracce lasciamo senza rendercene conto?

Una parte dei dati la forniamo volontariamente. Altri possono essere raccolti attraverso dispositivi e servizi che utilizziamo quotidianamente. Più informazioni vengono raccolte e più aumentano i punti in cui qualcosa può andare storto.

Il problema, però, non nasce soltanto dai grandi attacchi informatici. Sono anche le nostre abitudini quotidiane a moltiplicare le informazioni che lasciamo in giro. Registrarsi a un nuovo servizio, accettare tutti i permessi di un’app, caricare o condividere una fotografia, collegare tra loro diversi account, compilare un modulo con il proprio numero di telefono: singolarmente sembrano gesti innocui. Mettendoli insieme, però, contribuiscono a costruire un profilo molto dettagliato di chi siamo.

La raccolta di dati biometrici comporta sempre un rischio, perché si tratta di informazioni strettamente legate alla nostra identità. Per questo, quando possibile, è preferibile evitare di fornire dati biometrici e scegliere alternative che richiedano meno informazioni personali. Prima di utilizzare un sistema di riconoscimento facciale, vocale o tramite impronta, vale quindi la pena chiedersi se sia davvero necessario e se esista un metodo diverso per ottenere lo stesso risultato. Meno dati biometrici vengono raccolti, minore è anche l’esposizione a possibili fughe, utilizzi impropri o accessi non autorizzati.

furto dei dati biometrici

Cosa succede dopo il furto dei dati biometrici

E cosa succede quando questi dati vengono rubati? Possono essere utilizzati per tentare di accedere ai nostri account, creare profili falsi, inviare truffe e messaggi mirati o rendere più credibili i tentativi di phishing.

Un indirizzo email associato al nostro nome, al numero di telefono e ad altre informazioni personali può valere molto più di una semplice lista di contatti. Più informazioni su di noi sono disponibili, più facile diventa per qualcuno impersonarci o convincerci che una richiesta fraudolenta sia autentica.

Nel caso del furto dei dati biometrici, il problema è ancora più delicato: un volto, una voce o un’impronta non sono informazioni che possiamo semplicemente cambiare come una password.

Come ridurre il rischio di furto dei dati biometrici

Per questo la privacy digitale non consiste nel diventare invisibili, ma nel ridurre le informazioni che lasciamo inutilmente in circolazione.

Prima di compilare l’ennesimo modulo, concedere un permesso o consegnare un dato biometrico, vale la pena chiedersi: serve davvero? E cosa potrebbe succedere se domani questo dato finisse fuori dal mio controllo?

it_IT