Smartphone sicuro?

Lo smartphone più sicuro e privato che tu possa avere è… semplicemente non possederne uno!
Questo è un dato di fatto.

Ma se utilizzi uno smartphone ogni giorno, puoi comunque adottare alcune misure per renderlo più sicuro e aumentare il controllo sui tuoi dati.

smartphone sicuro

Tutto parte dall’HARDWARE…

Uno switch fisico per telecamere e microfoni è come un interruttore della luce: quando schiacci il pulsante, fisicamente, il circuito elettrico è interrotto e l’elettricità non passa.

Allo stesso modo, avere degli interruttori fisici per i sensori più importanti che hai nel tuo smartphone (microfoni e fotocamere) permette di disattivarli completamente, impedendo alle applicazioni di accedervi senza il tuo consenso e riducendo il rischio che possano essere utilizzati per registrare conversazioni o scattare foto o video senza che tu lo sappia.

Uno switch fisico per il GPS può impedire al dispositivo di utilizzare direttamente il ricevitore GPS/GNSS per determinare la posizione, ma non significa necessariamente che ogni forma di localizzazione venga disattivata. La posizione può infatti essere stimata anche attraverso rete mobile, Wi-Fi e altri dati.

Lo stesso vale per interruttori dedicati ad altri sensori, come accelerometro, giroscopio, antenne e rilevatori vari, riducendo la possibilità di raccolta di dati senza consenso.

Purtroppo, in commercio i dispositivi che hanno tali switch si contano sulle dita di una mano (es. Librem 5 o PinePhone).

Incredibilmente, anche solo una presa jack classica per microfono può aggiungere privacy al tuo smartphone: quando inserisci in tale presa un microfono esterno o delle cuffie con microfono, il dispositivo può riconoscere che un dispositivo esterno è stato collegato e, a seconda dell’hardware e del sistema operativo, può disattivare o escludere i microfoni interni.

Esistono in commercio anche “finti jack”, ovvero tappi progettati per simulare la presenza di un connettore audio e, su dispositivi compatibili, contribuire a disattivare i microfoni. Il comportamento, però, dipende dal dispositivo e dal sistema operativo.

Non da ultimo, una batteria rimovibile può rappresentare un ulteriore elemento interessante per la sicurezza e la privacy di uno smartphone, poiché consente di togliere fisicamente l’alimentazione al dispositivo.

Utile, per esempio, se devi entrare in una riunione importante o ad un corso a cui non sono ammessi i cellulari o stai avendo una conversazione importante con un’amica/o.

Togliere la batteria interrompe infatti l’alimentazione del dispositivo, anche se nei moderni smartphone con batteria integrata esistono componenti e memorie che possono mantenere temporaneamente informazioni o alimentazione residua.

 

Il Sistema Operativo (OS): la base della sicurezza e della privacy

Non penso sia una news che né a Google (con Android) né ad Apple (con iOS) stia veramente a cuore la tua privacy…

Il sistema operativo è il cuore del tuo smartphone e gioca un ruolo fondamentale nella protezione della tua privacy.

Android e iOS sono i sistemi operativi mobili più diffusi, ma questo non significa che offrano necessariamente lo stesso livello di controllo e privacy desiderato da ogni utente.

Per avere uno smartphone sicuro, quindi, è importante considerare anche il sistema operativo, i servizi integrati e il modo in cui vengono gestiti i dati.

In realtà esistono molte alternative di OS orientate alla privacy.

GrapheneOS, per esempio, è un sistema operativo mobile basato su Android Open Source Project e progettato con un forte focus su sicurezza e privacy. Offre funzionalità come controlli avanzati sui permessi, isolamento delle applicazioni, profili utente separati, controllo dell’accesso alla rete e Storage Scopes.

GrapheneOS permette inoltre di utilizzare Google Play in modalità sandbox, senza concedere ai servizi Google gli stessi privilegi di sistema normalmente presenti in un’installazione Android tradizionale.

CalyxOS è un’altra alternativa orientata alla privacy, mentre LineageOS et /e/OS offrono approcci differenti alla gestione dei servizi Google e del sistema Android.

Ubuntu Touch, invece, è una versione mobile basata su Linux.

Un sistema operativo orientato alla privacy può quindi offrire un controllo maggiore rispetto alla configurazione predefinita di uno smartphone tradizionale, ma non significa automaticamente che ogni componente del dispositivo sia privato o anonimo.

Contrariamente a quanto si potrebbe pensare, passare ad un sistema operativo più orientato alla privacy è più facile a dirsi che a farsi: o si compra un dispositivo che è già munito di tale sistema operativo, oppure si porta il proprio cellulare in un centro di privacy come il nostro (Green Web Solutions) e vi ritorniamo in pochi giorni il vostro telefono con il sistema operativo privato di vostra scelta, inclusa la migrazione dei vostri dati.

SIM e eSIM: una scelta fondamentale per la tua privacy

Una SIM/eSIM collega il dispositivo alla rete telefonica, rappresentando un elemento importante da considerare quando si parla di privacy.

Contiene informazioni che permettono all’operatore di associare la linea al cliente e consentono la trasmissione di dati e l’invio di SMS o chiamate.

Le SIM tradizionali (fisiche) possono essere sottratte o utilizzate in attacchi di tipo SIM swap, mettendo a rischio l’accesso ad alcuni account collegati al numero di telefono.

Inoltre, in Svizzera, l’acquisto e l’attivazione di determinate SIM sono soggetti a procedure di identificazione previste dalla normativa.

Con le eSIM la storia cambia solo in parte: una eSIM elimina la necessità di una scheda fisica e può rendere più semplice la gestione della linea, ma non significa automaticamente che sia anonima o più privata.

Anche una eSIM rimane associata a un operatore e alla rete mobile.

Una eSIM può essere acquistata da provider di diversi Paesi e può essere utilizzata in Svizzera per il traffico dati e, a seconda dell’offerta, anche per chiamate e SMS.

L’utilizzo di un provider estero può cambiare quali dati vengono trattati, da quale operatore e secondo quale legislazione. Non significa però automaticamente che una eSIM straniera sia più privata: dipende dal provider, dal contratto, dalla giurisdizione e dall’utilizzo che ne viene fatto.

Esistono inoltre provider che permettono il pagamento con criptovalute, offrendo un ulteriore livello di separazione tra pagamento e identità. Anche in questo caso, però, è importante verificare quali dati vengono richiesti per l’attivazione e quali vengono registrati dal provider.

Protection des données par cryptage

Molti dispositivi moderni offrono la crittografia dei dati e molte applicazioni utilizzano la crittografia end-to-end per proteggere il contenuto delle comunicazioni.

Ma occhio a non essere fuorviati da messaggi di aziende che scrivono semplicemente “crittografia end-to-end”: non vi stanno necessariamente raccontando tutta la storia.

La crittografia end-to-end protegge il contenuto della comunicazione durante il trasferimento, ma non significa che tutti i dati associati alla comunicazione siano necessariamente nascosti.

I metadati possono includere informazioni come indirizzo IP, destinatari, frequenza dei contatti, data e ora delle comunicazioni, tipo di dispositivo e altri dati tecnici, a seconda del servizio.

Anche i backup devono essere considerati separatamente: una comunicazione può essere protetta durante il trasferimento, mentre una copia salvata altrove può avere protezioni differenti.

Per questo, quando valuti uno smartphone sicuro e le relative applicazioni, non fermarti alla dicitura “crittografia end-to-end”: è importante capire cosa viene realmente cifrato, dove vengono conservati i dati e quali metadati vengono raccolti.

Inoltre, quando scrivi un messaggio, il testo viene elaborato sul dispositivo prima di essere inviato. Se un dispositivo è compromesso da malware o spyware, la protezione della comunicazione durante il trasferimento non può impedire necessariamente che il contenuto venga letto prima della cifratura o dopo la decifratura.

La sicurezza, quindi, dipende dall’intero sistema e non soltanto dalla presenza della crittografia.

smartphone sicuro

Applications et autorisations

Le applicazioni che installi sul tuo smartphone spesso accedono a dati sensibili, come la tua posizione, i contatti e le foto.

Per proteggere la tua privacy, è fondamentale gestire con attenzione i permessi concessi, limitando l’accesso alle informazioni che non desideri condividere.

Nous vous conseillons de vérifier régulièrement les autorisations attribuées aux différentes applications et de révoquer celles qui ne sont pas indispensables à leur fonctionnement.

Un smartphone sicuro non dipende infatti soltanto dall’hardware o dal sistema operativo: anche le applicazioni che installi possono avere un impatto enorme sulla tua privacy.

La questione si riduce quindi anche a un tema di fiducia: devi poter contare sul fatto che il sistema operativo rispetti realmente le impostazioni di privacy che scegli.

Questo è particolarmente rilevante quando si tratta di app di sistema, come quelle integrate in iOS e Android, che possono godere di privilegi speciali.

Non da ultimo, a differenza di altre applicazioni più trasparenti, che rendono verificabili i protocolli di sicurezza e parte del codice, alcune app utilizzano componenti proprietari che rendono più difficile verificare cosa facciano realmente con i tuoi dati.

Alcuni esempi sono WhatsApp, Threema e Telegram, anche se con differenze significative tra loro.

Un altro problema è quali informazioni personali queste app ti chiedono per creare un account.

Signal, Telegram e Threema richiedono un numero di telefono per la registrazione, mentre altre applicazioni come Session, Element e Briar adottano approcci differenti.

Non fidatevi quindi automaticamente di qualsiasi applicazione: valutate quali dati personali vengono richiesti, quali metadati vengono raccolti e se il codice è open source.

La lista è lunga, ma gli stessi concetti e principi valgono anche per le app con altre funzionalità, come videochiamate, mappe, password manager e browser.

Per approfondire il tema delle comunicazioni private, puoi leggere anche la nostra guida alle app di messaggistica sicura.

Bonus : protection de la caméra frontale

Uno dei rischi meno considerati ma più insidiosi per la privacy è l’accesso non autorizzato alla fotocamera frontale del proprio smartphone.

In caso di hacking o di spyware installati sul dispositivo, un attaccante potrebbe tentare di attivare la fotocamera senza il tuo consenso, registrando immagini o video senza che tu te ne accorga.

Per ridurre questo rischio, esistono sul mercato diversi dispositivi fisici progettati per coprire la fotocamera frontale.

Questi accessori, spesso sotto forma di piccoli slider adesivi o cover integrate, permettono di oscurare l’obiettivo quando non è in uso, offrendo una protezione efficace contro intrusioni indesiderate.

In questo modo, anche se il tuo smartphone dovesse essere compromesso, una copertura fisica può impedire alla fotocamera di acquisire immagini.

È una soluzione semplice ed economica, ma può essere molto efficace come ulteriore livello di sicurezza.

Conclusion

Avere uno smartphone sicuro non significa semplicemente scegliere un telefono costoso o attivare qualche impostazione di privacy.

Hardware, sistema operativo, SIM, crittografia, applicazioni e permessi contribuiscono tutti al livello complessivo di sicurezza e privacy del dispositivo.

Se vuoi aumentare il controllo sui tuoi dati, il primo passo è capire quali componenti del tuo smartphone possono raccogliere informazioni e quali possibilità hai per limitarne l’accesso.

E ricorda: più controllo hai sul dispositivo, sulle applicazioni e sul sistema operativo, più puoi avvicinarti a uno smartphone sicuro e privato.

fr_FR