Product Security Verified è il nuovo standard globale per la sicurezza dei dispositivi smart home
La Connectivity Standards Alliance annuncia il nuovo standard globale per la certificazione dei prodotti smart home intrinsecamente sicuri
di Andrea Bai pubblicata il 19 Marzo 2024, alle 14:01 nel canale CasaMatter
I dispositivi connessi come i campanelli con telecamere e i sistemi di illuminazione smart sono stati spesso al centro di preoccupazioni riguardo alla sicurezza e alla privacy, a seguito di vari episodi di attacchi informatici che hanno sollevato la necessità di prestare attenzione quando si utilizzano dispositivi smarthome connessi alla rete.
Chiaramente le cause che minano la sicurezza di un dispositivo possono essere di varia natura, compresa l'inesperienza o la superficialità dell'utente nel momento in cui si trova a configurare e allestire un dispositivo smarthome. In ogni caso fino ad ora non è mai esistito un modo semplice che consenta al consumatore di valutare a priori le intrinseche capacità di sicurezza di un determinato prodotto.
La Connectivity Standards Alliance, il gruppo che ha definito e promosso lo standard Matter, sta cercando di risolvere questo problema: questa settimana è stato annunciato il nuovo marchio PSV - Product Security Verified che mira a garantire la rispondenza ad uno standard di sicurezza di base tramite un programma di certificazione riconosciuta a livello globale.
Per Tobin Richardson, CEO della CSA, l'obiettivo è che il marchio PSV venga riconosciuto dai governi del mondo, in modo che i produttori possano passare attraverso un solo processo di certificazione per tutti i principali mercati con il beneficio di ridurre ridurre i costi e la complessità e offrire potenzialmente una maggiore scelta ai consumatori.

Perché un dispositivo possa fregiarsi del marchio PSV, dovrà superare il programma di certificazione IoT Device Security Specification 1.0 che prevede un questionario assieme ad una serie di prove materiali ad un laboratorio di test autorizzato. Esistono una serie di requisiti chiave, tra cui:
- identità univoca per ciascun dispositivo IoT
- nessuna password predefinita codificata (hardcoded)
- archiviazione sicura dei dati sensibili sul dispositivo
- comunicazioni sicure di informazioni rilevanti per la sicurezza
- aggiornamenti software sicuri per tutto il periodo di supporto
- processo di sviluppo sicuro, inclusa la gestione delle vulnerabilità
- documentazione pubblica riguardante la sicurezza, compreso il periodo di supporto
E' bene osservare che si tratta di un programma del tutto volontario: i produttori non saranno obbligati a sottostare al processo di certificazione se non vogliono usare il marchio PSV. La CSA prevede che questo programma di certificazione si potrà applicare alla maggior parte dei dispositivi smart home connessi, come lampadine, interruttori, termostati e telecamere di sicurezza. Un aspetto interessante è che la certificazione potrà essere applicata in maniera retroattiva a prodotti già presenti sul mercato.

Il programma di certificazione PSV della CSA si concentra in maniera specifica sulla sicurezza del dispositivo, assicurandosi che non sia possibile (o, per meglio dire, che intrinsecamente risulti molto complicato) accedere fisicamente al dispositivo. Non si tratta quindi di un programma a garanzia della privacy dell'utente, per quanto ovviamente il legame tra privacy e sicurezza è particolarmente stretto, dal momento che non si può garantire la prima se non esiste la seconda. Gli aspetti più strettamente relativi alla privacy sono discussi in un gruppo di lavoro separato della CSA che si occupa di questo tema.
Il marchio PSV è al momento stato riconosciuto dalla Cyber Security Agency di Singapore e la CSA sta lavorando al riconoscimento reciproco con programmi simili negli Stati Uniti, nell'UE e nel Regno Unito. Secondo Richardson i prodotti con il marchio PSV potrebbero iniziare ad apparire già durante la stagione dello shopping natalizio.










Insta360 Ace Pro 2 e Xplorer Grip Pro Kit: quando l'action camera vuole diventare una compatta
Più di un semplice stabilizzatore: l'Osmo Mobile 8P introduce il controllo remoto con schermo
ASUS Zenbook Duo 2026: due schermi, massima produttività
Nikon ha annunciato lo sviluppo dell'obiettivo NIKKOR Z 120-300mm f/2.8 TC VR S
Proseguono i lavori per i lander lunari Blue Origin Blue Moon MK1 e Blue Moon MK2 in vista delle missioni Artemis
Sottocosto MediaWorld: fino a 1.000€ di sconto sui top di gamma Roborock
007 First Light: IO Interactive pubblica i requisiti per il 4K 200 fps
Il vecchio SATA è davvero morto? Kingston vende ancora milioni di SSD A400
Google abbandona il CAPTCHA: arriva Cloud Fraud Defense con verifica QR code via Android
Non solo chatbot: in questi test modelli di IA si auto-replicano come un virus a caccia di computer vulnerabili
TSMC non ha più spazio, SK hynix guarda alla tecnologia EMIB di Intel
Instagram prepara la svolta TV: podcast, serie e streaming più lunghi in arrivo
Chi ha ucciso l'open source gratuito? Il rapporto che punta il dito contro le grandi aziende
RPCS3 dichiara guerra al codice generato dall'IA: 'Basta spazzatura'
Sony vuole tutti content creator: depositato un brevetto per l'IA che prepara i contenuti mentre giochi
Questa GPU NVIDIA di 8 anni fa umilia schede moderne nell'AI: costa appena 100 dollari
EA riporta in vita le mappe storiche di Battlefield 3 e 4 in Battlefield 6









4 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoMettete un firewall a casa per quelli che ancora non ne hanno uno o un IDS, o semplicemente pihole e vi si aprirà un mondo di dispositivi che comunicano con server esterni per comunicare Dio solo sa cosa.
Ieri sera la mia TV Samsung comprata nel 2018 ha tentato invano di connettersi oltre 5700 volte a un server Samsung, e altrettante volte a un altro server Netflix. Ed era spenta..
Le videocamere continuano a chiamare casa nonostante abbia escluso e disattivato le loro relative funzioni cloud.
Stessa cosa fanno gli switch, le lampadine, qualsiasi cosa abbia connettività.
Ho volontariamente escluso tutta la parte di telemetria di PC e cellulari.
Purtroppo per chi non ha un minimo di conoscenza di networking (un minimo abbastanza alto), ogni cosa connessa che fate entrare in casa è un fiume di dati personali che vanno ad ingrassare le compagnie di mezzo mondo a spese vostre.
Se volete la casa iperconnessa siate consapevoli dei veri rischi e prendete contromisure.
Condivido, anche se in questo caso non è più un dispositivo IoT...
Stessa cosa fanno gli switch, le lampadine, qualsiasi cosa abbia connettività.
Intendi gli switch Ethernet?
Condivido, anche se in questo caso non è più un dispositivo IoT...
posso raggiungere i miei dispositivi direttamente puntando all'ip di casa.
Se hai il fisso meglio, se hai un dinamico ci sono diversi servizi di redirect.
Per fare in modo di rendere "facile" l'adozione anche a chi non è addentro al networking hanno creato cloud appositi, ma non si lasciano opzioni se si vuole tenere tutto in locale (a meno di medicare il firmware a mano dove possibile) i tuoi dati non si sa che fine fanno e i dispositivi comunicano con l'esterno in modo poco chiaro (e per fini poco chiari).
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".