Redazione RHC : 25 Luglio 2022 07:00
Il regolamento europeo sull’identificazione elettronica eIDAS (electronic IDentification, Authentication and trust Services) può mettere in grave pericolo gli utenti di Internet e consentire allo Stato di spiare la popolazione.
La Commissione Europea ha modificato l’articolo 45.2 del regolamento eIDAS, secondo il quale i browser dovranno accettare i certificati di autenticazione web qualificati (QWAC) sviluppati dall’Unione Europea.
Tuttavia, la sicurezza di questi certificati è significativamente più debole rispetto ai certificati esistenti consentiti dalla maggior parte dei browser. Inoltre, i browser non saranno in grado di applicare i controlli di sicurezza esistenti delle organizzazioni che emettono questi certificati, aggirando così le difese della criminalità informatica.
Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure se solamente un curioso, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
In una lettera inviata ai membri del Parlamento europeo e ai paesi dell’UE, gli scienziati hanno affermato che l’uso obbligatorio di QWAC potrebbe portare a
“carenze significative nell’ecosistema globale volte a garantire la sicurezza della navigazione web”.
La mossa potrebbe rendere più difficile proteggere le persone dai criminali informatici, affermano gli esperti.
“Sebbene questa non sia l’intenzione dell’UE, l’articolo 45.2 in eIDAS faciliterà la tracciabilità in futuro. L’UE stabilisce molti standard globali e siamo preoccupati che il regolamento fornisca ai governi gli strumenti per monitorare il traffico Internet degli utenti. Tali azioni rappresentano una conseguenza molto pericolosa dell’identità digitale dell’UE”
ha affermato Marshall Erwin, direttore della sicurezza di Mozilla.
Si tratta di un grave bug risolto da Microsoft nel patch tuesday di Marzo che ha visto pubblicato un exploit proof-of-concept (PoC) che dimostra come questa falla di sicurezza può essere sfruttat...
Un recente post apparso sul noto forum underground BreachForums ha rivelato la pubblicazione di un pacchetto contenente 35 database italiani, esponendo informazioni sensibili di utenti e aziende. L&#x...
Il team di threat hunting di Trend Zero Day Initiative™ (ZDI) ha identificato casi significativi di sfruttamento di un bug di sicurezza in una serie di campagne risalenti al 2017. L&#...
Politica, informatica e privacy. Una triade alla continua ricerca di equilibrio con una storia di conflitti che ha origini dall’introduzione dei personal computer a livello consumer. I tentativ...
L’essere umano nella vita quotidiana ha avuto sempre la necessità di essere riconosciuto ed identificato per usufruire di servizi e prestazioni. Ciò è stato possibile utilizzando...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006