Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

18/10/2016: Tastiere e mouse senza fili: comodi, ma poco sicuri!

Alcuni clamorosi buchi della sicurezza informatica. Di Adalberto Biasiotti.

Si chiama KeySniffer un nuovo tipo di attacco, che aggredisce le tastiere senza fili di tipo economico, e che non solo è capace di catturare le informazioni sui tasti premuti, ma può perfino inserire informazioni deliberatamente errate.

Questo attacco è stato messo a punto dagli stessi tecnici informatici che hanno, in precedenza, dimostrato come la gran parte dei mouse senza fili abbia una clamorosa debolezza, che permette di catturare tutti i dati fino a distanze di 30 metri. Con questa tecnica di attacco, è facilissimo catturare le parole chiave, che vengono digitate sulla tastiera, nonché messaggi che si ha intenzione magari di spedire a qualche distanza di tempo.

Il problema nasce dal fatto che i prodotti attaccati non applicano un algoritmo criptografico ai dati che vengono scambiati fra la tastiera e il ricevitore USB collegato al computer. Gli esperti hanno attaccato 12 diverse tastiere.

Dato che queste tastiere trasmettono ad intervalli regolari pacchetti di dati al ricevitore, inserito nella presa USB del computer, è facile per un attaccante tenere sotto controllo le radiazioni in un ambiente e individuare quelle interessanti. Diventa così facile per l’attaccante prepararsi a catturare le informazioni rilevanti, quando l’utente si siede alla propria postazione di lavoro.

Il fatto poi che sia perfino possibile iniettare dei comandi artificiali, che potrebbero portare ad esempio alla cancellazione di dati nel computer, dimostra quanto questa debolezza sia grave.

I ricercatori hanno anche appurato che questa debolezza nasce dal fatto che queste tastiere utilizzano circuiti integrati di alcuni produttori, che evidentemente non hanno prestato sufficiente attenzione a questi aspetti.

Tastiere di più elevata qualità, che utilizzano dei collegamenti Bluetooth sembrano ad oggi protette da questa tipologia di attacco.

Se, nel prossimo futuro, qualche responsabile della protezione dei dati personali dovrà fronteggiare un data breach, sarà bene che provi a controllare se qualche tastiera può essere stata coinvolta.

 

Adalberto Biasiotti

 

 


24/04/2018: Sicurezza sul lavoro: basta alle vittime degli incidenti mortali

Impegno comune di Istituzioni e parti sociali per dire basta alle vittime degli incidenti mortali


24/04/2018: Lancio della campagna Osha: sostanze pericolose

L'EU-OSHA lancia oggi a Bruxelles la nuova campagna 2018-19 “Healthy Workplace Manage Dangerous Substances”.


23/04/2018: Morti per amianto alla Olivetti di Ivrea

La Corte d'Appello ribalta la decisione di primo grado ed assolve tutti gli imputati


20/04/2018: Quadro legislativo sulle sostanze pericolose negli ambienti di lavoro

Una Scheda informativa dell'Eu-Osha.


19/04/2018: Stress legato all’attività lavorativa

Il factsheet 22 dell'Eu-Osha


19/04/2018: Il mobbing sul posto di lavoro

Il factsheet 23 dell'Eu-osha.


18/04/2018: La violenza sul lavoro

Il factsheet n. 24 dell'Eu-Osha.


18/04/2018: Prevenzione della violenza sul personale nel settore dell’istruzione

Il factsheet n. 47 dell'Eu-Osha, ancora attualissimo.


17/04/2018: Terre e rocce da scavo: produzione e riutilizzo

La gestione delle terre e rocce da scavo rivista alla luce del DPR 120/17 e l'aggiornamento delle FAQ


16/04/2018: Security Essen:dal 25 al 29 settembre 2018

La più importante manifestazione congressuale e fieristica d’Europa, afferente alla sicurezza, ci aspetta ad Essen.


13/04/2018: Salute e sicurezza negli ambienti di lavoro in presenza di sostanze pericolose

L’EU-OSHA invita le organizzazioni a intraprendere un partenariato nell’ambito della campagna che sarà lanciata il 24 aprile


12/04/2018: Modello Unico di Dichiarazione Ambientale 2018

Il modello e le istruzioni per la presentazione delle Comunicazioni entro il 30 aprile 2018


11/04/2018: INAIL: Guida alle prestazioni

L'evoluzione normativa che ha riguardato l’assicurazione contro gli infortuni e le malattie professionali.


10/04/2018: Le ispezioni in azienda nel 2017

L'analisi di ANMIL


09/04/2018: L’OiRA contribuisce alla gestione dei rischi per la sicurezza e la salute nei settori dei trasporti su strada e della ristorazione

I fattori chiave di successo per lo sviluppo e l’attuazione degli strumenti.


06/04/2018: Riduzione dei premi e contributi per l'assicurazione contro gli infortuni sul lavoro

Circolare Inail n. 13 del 2 marzo 2018


05/04/2018: RADIO3 sulla sicurezza sul lavoro

Puntata di "Tutta la città ne parla" dedicata al tema degli infortuni sul lavoro.


05/04/2018: In Toscana prosegue la campagna di comunicazione Avviso pubblico Isi 2017

Favorire la più ampia adesione delle imprese alle procedure di incentivazione e sostegno per il miglioramento della salute e sicurezza nei luoghi di lavoro


04/04/2018: La sicurezza degli studenti e dei lavoratori impegnati all’estero

Convegno gratuito a Ferrara il 17 aprile 2018.


03/04/2018: Lavori elettrici in alta tensione, dall’Inail le indicazioni per la sicurezza

Realizzata da un team di ricercatori del Dit, il Dipartimento innovazioni tecnologiche e sicurezza degli impianti, prodotti e insediamenti antropici, la pubblicazione ha lo scopo di presentare le disposizioni normative che regolano lo svolgimento di queste attività ad alto rischio


56.5 57.5 58.5 59.5 60.5 61.5 62.5 63.5 64.5 65.5 66.5