Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'.
18/10/2016: Tastiere e mouse senza fili: comodi, ma poco sicuri!
Alcuni clamorosi buchi della sicurezza informatica. Di Adalberto Biasiotti.
Si chiama KeySniffer un nuovo tipo di attacco, che aggredisce le tastiere senza fili di tipo economico, e che non solo è capace di catturare le informazioni sui tasti premuti, ma può perfino inserire informazioni deliberatamente errate.
Questo attacco è stato messo a punto dagli stessi tecnici informatici che hanno, in precedenza, dimostrato come la gran parte dei mouse senza fili abbia una clamorosa debolezza, che permette di catturare tutti i dati fino a distanze di 30 metri. Con questa tecnica di attacco, è facilissimo catturare le parole chiave, che vengono digitate sulla tastiera, nonché messaggi che si ha intenzione magari di spedire a qualche distanza di tempo.
Il problema nasce dal fatto che i prodotti attaccati non applicano un algoritmo criptografico ai dati che vengono scambiati fra la tastiera e il ricevitore USB collegato al computer. Gli esperti hanno attaccato 12 diverse tastiere.
Dato che queste tastiere trasmettono ad intervalli regolari pacchetti di dati al ricevitore, inserito nella presa USB del computer, è facile per un attaccante tenere sotto controllo le radiazioni in un ambiente e individuare quelle interessanti. Diventa così facile per l’attaccante prepararsi a catturare le informazioni rilevanti, quando l’utente si siede alla propria postazione di lavoro.
Il fatto poi che sia perfino possibile iniettare dei comandi artificiali, che potrebbero portare ad esempio alla cancellazione di dati nel computer, dimostra quanto questa debolezza sia grave.
I ricercatori hanno anche appurato che questa debolezza nasce dal fatto che queste tastiere utilizzano circuiti integrati di alcuni produttori, che evidentemente non hanno prestato sufficiente attenzione a questi aspetti.
Tastiere di più elevata qualità, che utilizzano dei collegamenti Bluetooth sembrano ad oggi protette da questa tipologia di attacco.
Se, nel prossimo futuro, qualche responsabile della protezione dei dati personali dovrà fronteggiare un data breach, sarà bene che provi a controllare se qualche tastiera può essere stata coinvolta.
Adalberto Biasiotti
02/04/2026: Trattori agricoli, al via il bando da 10 milioni di euro
Il portale per caricare le domande per il bando Ismea da 10 milioni di euro per sicurezza e ammodernamentosarà aperto dal 15 aprile al 15 maggio.
01/04/2026: Strategia EEA–Eionet 2026: obiettivi per la sostenibilità europea
Aggiornamento 2026 della strategia EEA–Eionet: priorità, obiettivi e azioni per supportare politiche ambientali efficaci e guidare la transizione sostenibile in Europa entro il 2030.
31/03/2026: Convegno sulla prevenzione delle molestie nei luoghi di lavoro
Si svolgerà il 15 aprile, anche su zoom, il convegno gratuito "La prevenzione e la gestione delle molestie e delle violenze nei luoghi di lavoro"
30/03/2026: Arc Flash: pubblicata l’Errata Corrige al CEI 78-25
L’Errata Corrige del Rapporto tecnico CEI 78-25 chiarisce e corregge alcuni aspetti del metodo per l’analisi Arc Flash, aggiornando funzioni, tabelle ed esempi.
26/03/2026: RLS: comunicazione entro il 31 marzo 2026
L'obbligo di comunicazione annuale del RLS all’INAIL entro il 31 marzo
25/03/2026: Garante: l’accesso alla email del lavoratore licenziato vìola la privacy
Il contenuto delle email, i dati relativi ai contatti nelle comunicazioni e gli eventuali allegati costituiscono corrispondenza e, pertanto, sono protetti dal diritto alla riservatezza.
24/03/2026: Glifosato: uno studio riapre il dibattito sul divieto
Uno studio segnala un aumento di tumori nei ratti esposti a glifosato, riaprendo il dibattito sulla sicurezza dell’erbicida e l'affidabilità delle valutazioni UE.
19/03/2026: PFAS e glyphosate: come l’industria influenza norme e scienza chimica
Analisi dei PFAS e glyphosate: come l’industria influenza scienza e normative chimiche per proteggere i propri interessi.
18/03/2026: Sicurezza immersiva
Prevenire gli infortuni con realtà virtuale e intelligenza artificiale: il progetto di Inail Puglia e Confindustria Taranto punta a coniugare prevenzione, formazione e valorizzazione dei lavoratori.
16/03/2026: Convegno su Temperature estreme e impatti su SSL e produttività
Il 24 marzo Inail terrà il convegno gratuito "Worklimate 2.0 - Temperature estreme e impatti su salute, sicurezza e produttività aziendale".
12/03/2026: Strumento per segnalazioni di irregolarità dell'AI Act
Il canale ufficiale per inviare segnalazioni sicure e confidenziali sul rispetto dell’AI Act.
11/03/2026: L'Ue adotta la Strategia sulla giustizia intergenerazionale
Strumenti di previsione strategica, indice di equità e attenzione alle aree interne tra le priorità. La sfida è evitare che i costi delle trasformazioni ricadano sulle generazioni future.
10/03/2026: Bando Isi 2025, dal 13 aprile la presentazione delle domande
Pubblicato il calendario delle scadenze del nuovo avviso pubblico, con cui l’Inail mette a disposizione 600 milioni di euro per sostenere la realizzazione di progetti finalizzati al miglioramento delle condizioni di salute e sicurezza nei luoghi di lavoro.
06/03/2026: Convegno INAIL: progetto di VR per la sicurezza dei lavoratori
Si svolgerà il 12 Marzo il convegno gratuito di Inail "INAIL e START4.0: sviluppo di un progetto di VR per la sicurezza dei lavoratori".
04/03/2026: 69° Elenco Soggetti Abilitati alle Verifiche Periodiche Attrezzature
Pubblicato il 69° elenco MLPS 2026 dei soggetti abilitati per le verifiche periodiche delle attrezzature di lavoro.
03/03/2026: Record per le emissioni globali
...ma resta possibile disaccoppiare economia e gas serra
24/02/2026: Il comitato sui biocidi dell'ECHA sostiene l'approvazione dell'etanolo nei disinfettanti
Il Comitato sui biocidi (BPC) dell’ECHA ha concluso che l'etanolo può essere approvato per l'uso nei disinfettanti per le mani e per uso generale.
20/02/2026: Obiettivo 9001: un nuovo documento sul Regolamento Macchine (UE) 2023/1230
La sinergia fra la ISO 9001 e il Regolamento Macchine può essere strategica per le organizzazioni?
18/02/2026: Una miscela pericolosa su cinque non viene segnalata ai centri antiveleni
Il progetto pilota di applicazione delle norme del Forum ECHA ha rilevato che il 19% delle miscele pericolose controllate non è stato notificato ai centri antiveleni.
17/02/2026: Esplora i rischi sul posto di lavoro in Europa
Visualizzazione dei dati ESENER 2024
1 2 3 4 5 6 7 8 9 10 11