Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

18/10/2016: Tastiere e mouse senza fili: comodi, ma poco sicuri!

Alcuni clamorosi buchi della sicurezza informatica. Di Adalberto Biasiotti.

Si chiama KeySniffer un nuovo tipo di attacco, che aggredisce le tastiere senza fili di tipo economico, e che non solo è capace di catturare le informazioni sui tasti premuti, ma può perfino inserire informazioni deliberatamente errate.

Questo attacco è stato messo a punto dagli stessi tecnici informatici che hanno, in precedenza, dimostrato come la gran parte dei mouse senza fili abbia una clamorosa debolezza, che permette di catturare tutti i dati fino a distanze di 30 metri. Con questa tecnica di attacco, è facilissimo catturare le parole chiave, che vengono digitate sulla tastiera, nonché messaggi che si ha intenzione magari di spedire a qualche distanza di tempo.

Il problema nasce dal fatto che i prodotti attaccati non applicano un algoritmo criptografico ai dati che vengono scambiati fra la tastiera e il ricevitore USB collegato al computer. Gli esperti hanno attaccato 12 diverse tastiere.

Dato che queste tastiere trasmettono ad intervalli regolari pacchetti di dati al ricevitore, inserito nella presa USB del computer, è facile per un attaccante tenere sotto controllo le radiazioni in un ambiente e individuare quelle interessanti. Diventa così facile per l’attaccante prepararsi a catturare le informazioni rilevanti, quando l’utente si siede alla propria postazione di lavoro.

Il fatto poi che sia perfino possibile iniettare dei comandi artificiali, che potrebbero portare ad esempio alla cancellazione di dati nel computer, dimostra quanto questa debolezza sia grave.

I ricercatori hanno anche appurato che questa debolezza nasce dal fatto che queste tastiere utilizzano circuiti integrati di alcuni produttori, che evidentemente non hanno prestato sufficiente attenzione a questi aspetti.

Tastiere di più elevata qualità, che utilizzano dei collegamenti Bluetooth sembrano ad oggi protette da questa tipologia di attacco.

Se, nel prossimo futuro, qualche responsabile della protezione dei dati personali dovrà fronteggiare un data breach, sarà bene che provi a controllare se qualche tastiera può essere stata coinvolta.

 

Adalberto Biasiotti

 

 


16/05/2014: La Cassazione ha riconosciuto la responsabilità dell’azienda per l’infarto di un lavoratore troppo stressato sul lavoro.


15/05/2014: Arresto cardiaco improvviso: troppe vittime!

Incontro informativo per tutti, domenica 18 maggio 2014, ore 11.30, Polisportiva Villa De Sanctis, Via dei Gordiani 5, a Roma-Casilino.


14/05/2014: INAIL: nota 3266/2014 - domanda di riduzione del tasso medio di tariffa

L'Inail, con nota n. 3266 del 9 maggio 2014, informa che per le ditte che hanno iniziato l’attività da non oltre un biennio, l’applicazione della riduzione ex Legge n. 147/2013 è subordinata al rispetto delle norme in materia di tutela della salute e della sicurezza nei luoghi di lavoro, ai sensi di quanto previsto agli artt. 19 e 20 delle modalità per l'applicazione delle tariffe approvate con il D.M. del 12 dicembre 2000.


14/05/2014: Riduzione dei premi e contributi Inail: modalità operative

In vista della scadenza dell'autoliquidazione, è stata emanata la circolare Inail 25/2014 con la definizione delle modalità operative


13/05/2014: Caduta dal ponteggio e concorso di colpa del lavoratore: non bastano la negligenza, l’imprudenza e l’imperizia del lavoratore per escludere la responsabilità del DDL.

Corte di Cassazione - Sez. Civile - Sentenza n. 2455 del 4 febbraio 2014 - Caduta dal ponteggio e concorso di colpa del lavoratore: non bastano la negligenza, l’imprudenza e l’imperizia del lavoratore per escludere la responsabilità del Datore Di Lavoro.


09/05/2014: Convegno - Caduta dall’alto, tetti e coperture dei condomini: una strage annunciata. Intervista a R.Guariniello.

Si svolgerà a Milano mercoledì 14 maggio il convegno “Caduta dall’alto, tetti e coperture dei condomini: una strage annunciata”.


08/05/2014: La presenza del Rspp non esonera il datore di lavoro dagli obblighi di sicurezza

Con sentenza n. 18296 del 5 maggio 2014, la Corte di Cassazione ha affermato che non esonera il datore di lavoro dall’obbligo di fornire, ai propri dipendenti, i dispositivi di protezione individuale necessari a prevenire i rischi in relazione alle lavorazioni svolte nell’azienda, la presenza del RSPP (Responsabile del servizio di prevenzione e protezione) sul luogo di lavoro.


28/04/2014: È morto Rino Pavanello, segretario dell'Associazione Ambiente e Lavoro e Presidente della CIIP

Sabato scorso 26 aprile è morto improvvisamente a Milano Rino Pavanello, segretario dell'Associazione Ambiente e Lavoro e Presidente della CIIP, Consulta Interassociativa Italiana per la Prevenzione, a cui aveva dedicato tempo e passione.


14/04/2014: Pubblicati gli elenchi nominativi degli esperti qualificati e medici autorizzati

Pubblicato l'elenco nominativo relativo agli esperti qualificati e quello relativo ai medici autorizzati, figure professionali incaricate rispettivamente della sorveglianza fisica e della sorveglianza medica della radioprotezione ai sensi dell'Allegato V del Decreto legislativo 17 marzo 1995, n.230 e s.m.i.


04/04/2014: Allegato 3B: proroga al 30 aprile

Prorogata al 30 aprile 2014 la possibilità di trasmissione in ritardo dell'allegato 3b da parte dei medici competenti


03/04/2014: Modifica alla Direttiva Seveso

Modifica al Decreto legislativo 17 agosto 1999, n. 334, e successive modificazioni, in attuazione dell’articolo 30 della direttiva 2012/18/UE sul controllo del pericolo di incidenti rilevanti connessi con determinate sostanze pericolose


18/02/2014: Ministero del lavoro: firmato un decreto per semplificare l'adozione dei MOG nelle PMI


12/02/2014: La ricerca dell’Inail per la sicurezza dei lavoratori nella Terra dei fuochi

La molteplicità delle sostanze sversate abusivamente e date alle fiamme è una minaccia per chi opera sui territori delle province campane interessate dal fenomeno. I ricercatori del Dipia dell'Istituto affrontano alcune problematiche della vicenda e forniscono indicazioni sui comportamenti da adottare.


15/01/2014: INAIL: Incentivi 2014

Pubblicato il nuovo bando Incentivi ISI 2013. Dal 21 gennaio all’8 aprile 2014 sarà possibile inserire online i progetti di miglioramento delle condizioni di salute e sicurezza del lavoro.


19/12/2013: 10 gennaio 2014. Obbligo di conclusione dei corsi di aggiornamento per i datori di lavoro esonerati dalla frequenza dei corsi, ai sensi dell'articolo 95 del d.lgs. n. 626/1994


15/11/2013: Ciao Ermanno. Un ricordo di Rocco Vitale


25/10/2013: Salute e sicurezza sul lavoro, a 17 imprese il premio di Inail e Confindustria

I riconoscimenti assegnati ad aziende che hanno raggiunto livelli di eccellenza sul fronte della prevenzione e della gestione dei rischi, nell’ambito dell’iniziativa promossa per il secondo anno consecutivo dall’Istituto e dall’associazione degli industriali con l’obiettivo di favorire la diffusione delle prassi migliori


17/10/2013: Settimana europea per la sicurezza e la salute sul lavoro: dal 21 al 25 ottobre


01/10/2013: SISTRI al via dal 1° ottobre 2013: la Circolare esplicativa

Il Ministero dell'Ambiente ha pubblicato nella serata di ieri una circolare di chiarimento in merito a Sistri, che conferma la partenza del sistema per oggi 1° ottobre 2013.


26/08/2013: CONVERSIONE DECRETO DEL FARE

In g.u. n. 194 del 20 agosto 2013 è pubblicata la Legge 9 agosto 2013 n. 98: Conversione in legge, con modificazioni, del decreto-legge 21 giugno 2013, n. 69, recante disposizioni urgenti per il rilancio dell'economia.


112 113 114 115 116 117 118 119 120 121 122