Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

18/10/2016: Tastiere e mouse senza fili: comodi, ma poco sicuri!

Alcuni clamorosi buchi della sicurezza informatica. Di Adalberto Biasiotti.

Si chiama KeySniffer un nuovo tipo di attacco, che aggredisce le tastiere senza fili di tipo economico, e che non solo è capace di catturare le informazioni sui tasti premuti, ma può perfino inserire informazioni deliberatamente errate.

Questo attacco è stato messo a punto dagli stessi tecnici informatici che hanno, in precedenza, dimostrato come la gran parte dei mouse senza fili abbia una clamorosa debolezza, che permette di catturare tutti i dati fino a distanze di 30 metri. Con questa tecnica di attacco, è facilissimo catturare le parole chiave, che vengono digitate sulla tastiera, nonché messaggi che si ha intenzione magari di spedire a qualche distanza di tempo.

Il problema nasce dal fatto che i prodotti attaccati non applicano un algoritmo criptografico ai dati che vengono scambiati fra la tastiera e il ricevitore USB collegato al computer. Gli esperti hanno attaccato 12 diverse tastiere.

Dato che queste tastiere trasmettono ad intervalli regolari pacchetti di dati al ricevitore, inserito nella presa USB del computer, è facile per un attaccante tenere sotto controllo le radiazioni in un ambiente e individuare quelle interessanti. Diventa così facile per l’attaccante prepararsi a catturare le informazioni rilevanti, quando l’utente si siede alla propria postazione di lavoro.

Il fatto poi che sia perfino possibile iniettare dei comandi artificiali, che potrebbero portare ad esempio alla cancellazione di dati nel computer, dimostra quanto questa debolezza sia grave.

I ricercatori hanno anche appurato che questa debolezza nasce dal fatto che queste tastiere utilizzano circuiti integrati di alcuni produttori, che evidentemente non hanno prestato sufficiente attenzione a questi aspetti.

Tastiere di più elevata qualità, che utilizzano dei collegamenti Bluetooth sembrano ad oggi protette da questa tipologia di attacco.

Se, nel prossimo futuro, qualche responsabile della protezione dei dati personali dovrà fronteggiare un data breach, sarà bene che provi a controllare se qualche tastiera può essere stata coinvolta.

 

Adalberto Biasiotti

 

 


22/03/2022: Giornata mondiale dell'acqua

Il tema di quest'anno sono le acque sotterranee e come il cambiamento climatico incida sulla loro qualità e portata


18/03/2022: Come migliorare la qualità dell'aria che respiriamo?

Per individuare le azioni più efficaci, è necessario conoscere le sorgenti degli inquinanti atmosferici in un determinato territorio: un focus specifico sulla piana lucchese nell’incontro promosso da Regione Toscana e Comune di Capannori (LU)


15/03/2022: Pavimentazioni stradali e transizione ecologica

La progettazione, la realizzazione e la manutenzione delle strade sono ambiti trattati nel Piano Nazionale Ripresa e Resilienza PNRR e le cui fasi di realizzazione devono tenere conto dei criteri di economia circolare per attuare la transizione ecologica


10/03/2022: Rendere le aziende agricole più sicure con l’aiuto di OiRA


08/03/2022: Donne e lavoro: tra gender gap salariale e infortuni al femminile


07/03/2022: 8 marzo: l'invito di Eu-Osha per proteggere le donne

In occasione della Giornata internazionale della donna l’EU-OSHA invita a proteggere le donne dal cancro professionale


04/03/2022: Lo studio ANMIL in occasione della Giornata Internazionale della Donna

La presentazione in Senato


02/03/2022: Prorogato il termine di invio dati allegato 3B

Prorogato al 31 luglio 2022 il termine per l’invio delle informazioni relative ai dati collettivi aggregati e sanitari di rischio dei lavoratori sottoposti a sorveglianza sanitaria nell’anno 2021.


28/02/2022: La sfida della mobilità sostenibile

Un video di Arpa Umbria


21/02/2022: Cambiamenti climatici e agricoltura

I cambiamenti climatici incideranno molto sul settore agricolo che, se è tra quelli più impattati dal clima e dalle sue variazioni, è anche uno dei maggiori produttori di emissioni climalteranti


10/02/2022: Il Registro nazionale dei mesoteliomi

Il VII Rapporto del Registro nazionale dei mesoteliomi (ReNaM) descrive i risultati della sorveglianza epidemiologica dei casi incidenti di mesotelioma maligno rilevati dalla rete dei Centri Operativi Regionali (Cor).


08/02/2022: Riduzione del tasso di prevenzione per il 2022

Il 28 febbraio la scadenza per richiederla


04/02/2022: Scuola e pandemia: nuove norme dal 7 febbraio

Il 7 febbraio entrano in vigore, dopo la pubblicazione in Gazzetta Ufficiale, le nuove norme di semplificazione della pandemia anche nella scuola.


02/02/2022: L'impatto ambientale di internet

Video didattico di circa 5 minuti sul tema dell'impatto ambientale di internet.


01/02/2022: Webinar sull'approccio ingegneristico alla prevenzione incendi

Previsto per il 10 febbraio il webinar gratuito organizzato da Confindustria: F.S.E. FIRE SAFETY ENGINEERING


26/01/2022: Indicazioni per il monitoraggio della qualità dell’aria

Procedure operative per l’applicazione e l’esecuzione dei controlli di QA/QC per le reti di monitoraggio della qualità dell’aria – Volume 2


25/01/2022: Sistemi di videosorveglianza installati in ambito personale

La scheda informativa del Garante con le regole da seguire.


24/01/2022: Abolire gli incidenti, non l'alternanza

Intervento del presidente della Commissione parlamentare di inchiesta sulle condizioni di lavoro in Italia, sullo sfruttamento e sulla sicurezza nei luoghi di lavoro pubblici e privati.


19/01/2022: Nessuna regione in linea con obiettivi di neutralità climatica

Il nostro Paese presenta grandi polarizzazioni su emissioni di gas serra, consumi energetici e diffusione di rinnovabili.


17/01/2022: Plastiche invisibili, impatti visibili: le microplastiche

Un video didattico della collana didattica di APPA "Ecobaleno" sul tema dell'emergenza microplastiche.


12 13 14 15 16 17 18 19 20 21 22