Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

28/04/2016: Violata la criptografia quantica

E noi che credevamo di essere al sicuro! Di Adalberto Biasiotti.

I lettori che seguono con attenzione l’evoluzione delle tecniche criptografiche sanno che una delle più moderne, che sino a poco tempo fa si riteneva inviolabile, è la criptografia quantica, che viene utilizzata trasmettendo quanti fotonici lungo fibre ottiche.
Sino ad oggi, questa tecnica protetta di trasmissione era considerato del tutto impervia a possibili attacchi sia per intercettazione, sia per impersonamento. Sino ad oggi, tutte le tecniche di disturbo che sono state ipotizzate sono state messe sotto controllo da costanti aggiornamenti del protocollo.
Da notare che vi è una bella differenza fra disturbare una comunicazione ed intercettarla!
In particolare, il protocollo che  è stato violato è quello che viene utilizzato quando viene effettuata una verifica della connessione tra i due estremi del collegamento e allo stesso tempo si invia una chiave di cifratura.
Due fotoni vengono inviati contemporaneamente in due direzioni diverse. Agli estremi della connessione si installa un interferometro, dove si aggiunge una piccola rotazione di fase. Questa informazione aggiunta viene utilizzata per confrontare i dati che arrivano dalle due stazioni.
Se il flusso dei fotoni viene intercettato, si genera del rumore che può essere facilmente individuato mediante un teorema di meccanica quantistica (il teorema dell’ineguaglianza di Bell).
Se invece la connessione  è libera da rumori di fondo, si può essere certi che i dati trasmessi, vale a dire i fotoni, possono essere usati come chiave di cifratura per il successivo messaggio.
Gli studiosi dell’università di Stoccolma hanno accertato che se la sorgente dei fotoni è sostituita con una tradizionale sorgente luminosa, una intercettatore può identificare la chiave. Può quindi successivamente leggere il messaggio senza che questo fatto venga individuato dalla stazione trasmittente e ricevente.
Il test di sicurezza sino ad oggi utilizzato non reagisce anche se l’attacco è in corso.
Comportandosi in modo assai corretto, i ricercatori, ch e hanno individuato questo problema, hanno anche proposto un certo numero di contromisure, che vanno da semplici interventi tecnici fino a una riprogettazione dell’intera macchina di cifratura.
Ancora una volta, questa situazione consiglia a tutti i professionisti della security di evitare di utilizzare l’aggettivo “impossibile”, attestandosi su un’espressione assai più ragionevole, come “assai difficile” oppure “ad oggi poco probabile”.
 
Adalberto Biasiotti

19/09/2018: The methodology for the assessment and management of work-related stress risk

In Italy, the regulatory framework for the protection of occupational health and safety (Legislative Decree 81/2008) highlights the employers’ obligation to assess the work-related stress risk.


18/09/2018: La tutela dei lavoratori nell’economia delle piattaforme digitali

Sintesi del seminario dell’EU-OSHA sulle sfide poste dall’economia delle piattaforme on-line


17/09/2018: La valutazione dei rischi in ottica di genere

Si terrà il 4 ottobre 2018 a Firenze un seminario gratuito organizzato dall’Inail - Direzione regionale Toscana sul tema della valutazione dei rischi in ottica di genere.


13/09/2018: Convegno “Prevenzione e sicurezza in un sistema complesso: le attività portuali”

Si terrà il 21 settembre a Venezia il convegno gratuito organizzato da INAIL.


12/09/2018: Forze di polizia, sicurezza sui luoghi di lavoro: Garante, sì allo schema di decreto

Parere favorevole del Garante privacy sull’applicazione del decreto in materia di tutela della salute e della sicurezza nei luoghi di lavoro per Forze di Polizia, Vigili del fuoco, protezione civile ed altre categorie affini.


11/09/2018: Sostanze pericolose: schede informative sulla normativa e la sostituzione

L’EU-OSHA ha pubblicato due schede informative disponibili in diverse lingue.


10/09/2018: ISPRA: nota metodologica per l’assegnazione ai rifiuti della caratteristica di pericolosita’ HP14

Con il regolamento europeo 2017/997 sono state definite le condizioni per poter assegnare ad un rifiuto la caratteristica di pericolosità HP 14 "ecotossico".


07/09/2018: Sette anni di processo: condannati il datore di lavoro e il committente

Il significato della parola giustizia


06/09/2018: Il rischio biologico e chimico nel personale delle aziende sanitarie

Si terra il 14 settembre il convegno gratuito sul rischio biologico.


05/09/2018: Protezione dati personali: pubblicato il GDPR in GU

Pubblicato in Gazzetta Ufficiale il decreto di recepimento del regolamento 679/2016 sulla protezione dei dati personali.


04/09/2018: Pubblicate le nuove migliori tecniche disponibili (BAT) per il trattamento dei rifiuti

La commissione europea ha adottato le conclusioni sulle BAT (migliori tecniche disponibili) per gli impianti di trattamento dei rifiuti


03/09/2018: Infografiche: molestie sessuali e violenza sul luogo di lavoro

Le molestie sessuali e la violenza sul luogo di lavoro hanno spesso conseguenze molto gravi per le vittime.


31/08/2018: Rischi per la sicurezza negli ambienti di lavoro

Analisi congiunta SSL di tre indagini di ampia portata disponibile in diverse lingue dell’UE


30/08/2018: Nuovo elenco dei soggetti abilitati per l’effettuazione delle verifiche periodiche

​Con il decreto direttoriale n. 72 del 10 agosto 2018 è stato adottato il diciannovesimo elenco.


29/08/2018: L’EU-OSHA presenta la nuova banca dati sulle sostanze pericolose

Effettuate adesso una ricerca nella banca dati delle sostanze pericolose


28/08/2018: Un disegno di legge per la sicurezza del personale della Sanità

Il Consiglio dei ministri ha approvato un disegno di legge sulla sicurezza degli operatori sanitari nell’esercizio delle loro funzioni. È previsto anche un nuovo Osservatorio nazionale.


27/08/2018: La presentazione del 2° Rapporto sulla Salute e Sicurezza sul Lavoro

L’Anmil presenta il 10 settembre a Roma il 2° Rapporto sulla Salute e Sicurezza sul Lavoro. Le caratteristiche del rapporto e il programma della presentazione.


03/08/2018: Nuove precisazioni in materia di distacco dei lavoratori e di impiego in operazione di cabotaggio

La nota 6696 del 1° agosto 2018 del INL


02/08/2018: La guida elettronica VeSafe

Scopri tutto quanto c’è da sapere sulla sicurezza dei veicoli al lavoro con la guida elettronica VeSafe.


01/08/2018: 3 agosto: scade il bando la sicurezza dei dispositivi sanitari mobili

Come migliorare la sicurezza dei dispositivi sanitari mobili


52.5 53.5 54.5 55.5 56.5 57.5 58.5 59.5 60.5 61.5 62.5