Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

18/10/2016: Tastiere e mouse senza fili: comodi, ma poco sicuri!

Alcuni clamorosi buchi della sicurezza informatica. Di Adalberto Biasiotti.

Si chiama KeySniffer un nuovo tipo di attacco, che aggredisce le tastiere senza fili di tipo economico, e che non solo è capace di catturare le informazioni sui tasti premuti, ma può perfino inserire informazioni deliberatamente errate.

Questo attacco è stato messo a punto dagli stessi tecnici informatici che hanno, in precedenza, dimostrato come la gran parte dei mouse senza fili abbia una clamorosa debolezza, che permette di catturare tutti i dati fino a distanze di 30 metri. Con questa tecnica di attacco, è facilissimo catturare le parole chiave, che vengono digitate sulla tastiera, nonché messaggi che si ha intenzione magari di spedire a qualche distanza di tempo.

Il problema nasce dal fatto che i prodotti attaccati non applicano un algoritmo criptografico ai dati che vengono scambiati fra la tastiera e il ricevitore USB collegato al computer. Gli esperti hanno attaccato 12 diverse tastiere.

Dato che queste tastiere trasmettono ad intervalli regolari pacchetti di dati al ricevitore, inserito nella presa USB del computer, è facile per un attaccante tenere sotto controllo le radiazioni in un ambiente e individuare quelle interessanti. Diventa così facile per l’attaccante prepararsi a catturare le informazioni rilevanti, quando l’utente si siede alla propria postazione di lavoro.

Il fatto poi che sia perfino possibile iniettare dei comandi artificiali, che potrebbero portare ad esempio alla cancellazione di dati nel computer, dimostra quanto questa debolezza sia grave.

I ricercatori hanno anche appurato che questa debolezza nasce dal fatto che queste tastiere utilizzano circuiti integrati di alcuni produttori, che evidentemente non hanno prestato sufficiente attenzione a questi aspetti.

Tastiere di più elevata qualità, che utilizzano dei collegamenti Bluetooth sembrano ad oggi protette da questa tipologia di attacco.

Se, nel prossimo futuro, qualche responsabile della protezione dei dati personali dovrà fronteggiare un data breach, sarà bene che provi a controllare se qualche tastiera può essere stata coinvolta.

 

Adalberto Biasiotti

 

 


28/02/2019: EU-OSHA: rimane elevato il livello di soddisfazione delle parti interessate relativamente al lavoro dell’Agenzia

I risultati nell'indagine sul livello di soddisfazione delle parti interessate del 2018


27/02/2019: Albo Nazionale Gestori Ambientali: aggiornata la modulistica per l’iscrizione nella categoria 3-bis

Dallo scorso 15 agosto 2018 sono entrate in vigore le modifiche alla normativa RAEE


26/02/2019: Verifiche periodiche: adottato il ventunesimo elenco

L'elenco adottato in allegato al Decreto Direttoriale del 25 febbraio 2019 sostituisce integralmente il precedente elenco allegato al Decreto del 23 novembre 2018.


25/02/2019: Le "Faccende pericolose" delle casalinghe

Il 5 marzo una conferenza in Senato e un opuscolo con le vignette di Michele Russo un ventenne che parla di sicurezza sul lavoro attraverso il disegno


22/02/2019: Scavi archeologici illegali: tutto il mondo è paese

Una notizia che viene dal Cairo si somma a notizie che provengono spesso da varie zone della Campania, in particolare nel territorio vesuviano.


21/02/2019: Medico competente: quando e da chi deve essere fatto l'invio dei dati?

Interpello alla Commissione: quale medico competente deve effettuare la comunicazione prevista entro il 31 Marzo?


20/02/2019: 25 anni di lavoro congiunto per un’Europa sana e sicura

Il nuovo regolamento istitutivo dell’EU-OSHA riconosce il lavoro svolto e la sua importanza per il futuro


19/02/2019: Motivare alla sicurezza: l’equilibrio nelle motivazioni

Non solo un numero limitato di motivazioni, ma anche con una significativa salienza.


18/02/2019: La testimonianza delle vittime del lavoro è fondamentale

Quanto incide il rispetto delle regole sulla sicurezza sul lavoro? ANMIL intervista a Sigfrido Ranucci.


15/02/2019: L’EU-OSHA opera di pari passo con la legislazione dell’UE

L'importanza della direttiva quadro sulla sicurezza e la salute sul lavoro


14/02/2019: Definitivamente abolito il sistema di tracciabilità dei rifiuti - Sistri

Abolito il Sistri, istituito il «Registro elettronico nazionale per la tracciabilità dei rifiuti».


13/02/2019: Un video sulla valutazione dei rischi per gli acconciatori

La valutazione dei rischi con OiRA per gli acconciatori illustrata in un nuovo video


12/02/2019: Progetto di ricerca: Gestione efficace Primo Soccorso aziendale

Un importante progetto relativo all'analisi della gestione del Primo Soccorso negli ambienti di lavoro in un’ottica integrata aziendale


11/02/2019: Un campione italiano di protezione dei dati personali

Un giusto riconoscimento


08/02/2019: ILO: Lavora per un futuro più luminoso

La Commissione globale sul futuro del lavoro ha lavorato alla identificazione di sfide e opportunità riguardanti il mondo del lavoro.


07/02/2019: Modificata la direttiva sugli agenti cancerogeni

Modificata la 2004/37/CE sulla protezione dei lavoratori contro i rischi derivanti da un'esposizione ad agenti cancerogeni


06/02/2019: Albo Gestori Ambientali: chiarimenti su sublocazione veicoli

La Circolare Comitato Nazionale Albo Gestori Ambientali n. 1 del 28/1/2019


05/02/2019: 1-2 marzo Safety Work Forum

Prima fiera della sicurezza e salute sul lavoro in Romagna


04/02/2019: Giornata mondiale contro il cancro: l'esposizione ai fattori di rischio sul lavoro

I consigli per i datori di lavoro in caso di ripresa del lavoro dei lavoratori affetti da cancro


01/02/2019: Inail. Tagliare fondi per la prevenzione è sbagliato

I dati sugli incidenti sul lavoro dovrebbero far riflettere sull’inopportunità del taglio degli incentivi Inail.


47.5 48.5 49.5 50.5 51.5 52.5 53.5 54.5 55.5 56.5 57.5