Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'.
: Violata la criptografia quantica
E noi che credevamo di essere al sicuro! Di Adalberto Biasiotti.
I lettori che seguono con attenzione l’evoluzione delle tecniche criptografiche sanno che una delle più moderne, che sino a poco tempo fa si riteneva inviolabile, è la criptografia quantica, che viene utilizzata trasmettendo quanti fotonici lungo fibre ottiche.
Sino ad oggi, questa tecnica protetta di trasmissione era considerato del tutto impervia a possibili attacchi sia per intercettazione, sia per impersonamento. Sino ad oggi, tutte le tecniche di disturbo che sono state ipotizzate sono state messe sotto controllo da costanti aggiornamenti del protocollo.
Da notare che vi è una bella differenza fra disturbare una comunicazione ed intercettarla!
In particolare, il protocollo che è stato violato è quello che viene utilizzato quando viene effettuata una verifica della connessione tra i due estremi del collegamento e allo stesso tempo si invia una chiave di cifratura.
Due fotoni vengono inviati contemporaneamente in due direzioni diverse. Agli estremi della connessione si installa un interferometro, dove si aggiunge una piccola rotazione di fase. Questa informazione aggiunta viene utilizzata per confrontare i dati che arrivano dalle due stazioni.
Se il flusso dei fotoni viene intercettato, si genera del rumore che può essere facilmente individuato mediante un teorema di meccanica quantistica (il teorema dell’ineguaglianza di Bell).
Se invece la connessione è libera da rumori di fondo, si può essere certi che i dati trasmessi, vale a dire i fotoni, possono essere usati come chiave di cifratura per il successivo messaggio.
Gli studiosi dell’università di Stoccolma hanno accertato che se la sorgente dei fotoni è sostituita con una tradizionale sorgente luminosa, una intercettatore può identificare la chiave. Può quindi successivamente leggere il messaggio senza che questo fatto venga individuato dalla stazione trasmittente e ricevente.
Il test di sicurezza sino ad oggi utilizzato non reagisce anche se l’attacco è in corso.
Comportandosi in modo assai corretto, i ricercatori, ch e hanno individuato questo problema, hanno anche proposto un certo numero di contromisure, che vanno da semplici interventi tecnici fino a una riprogettazione dell’intera macchina di cifratura.
Ancora una volta, questa situazione consiglia a tutti i professionisti della security di evitare di utilizzare l’aggettivo “impossibile”, attestandosi su un’espressione assai più ragionevole, come “assai difficile” oppure “ad oggi poco probabile”.
: Convegno "Macchine nuove e usate: Sicurezza nella gestione, aspetti tecnici e legali"
: Modelli in formato word di PSC, PSS, POS e fascicolo dell’Opera
: Salute e sicurezza sul lavoro: creato un nuovo GL
: Buone Pratiche sugli Infortuni a Bordo delle Navi
: Assicurazione Inail contro gli infortuni domestici: la sottoscrizione entro il 31 gennaio
: Lavori in quota: al via l'obbligo di linee vita anche in Emilia Romagna
: Attività di controllo in campo nucleare: esperti a confronto in un seminario Inail
: FAQ - Medici competenti, trasmissione dei dati sanitari e di rischio dei lavoratori
: Tumori professionali, Inail e Inps rafforzano la loro collaborazione
: Firmato accordo per la sicurezza dei lavori sulle linee elettriche
: Allegato 3b: Prime Statistiche
: Nuovo elenco dei soggetti abilitati per l'effettuazione delle verifiche periodiche
: Benefici previdenziali per i lavoratori esposti all’amianto: presentazione domanda entro il 31 gennaio
: Quadro strategico 2014/2020: l’impegno di Eu-Osha e Inail per la prevenzione nelle Pmi
: Misura delle vibrazioni: norma UNI 11568
: Chemioterapici: gli effetti di tali farmaci sull'organismo
: Pubblicato il decreto sulle disposizioni in materia di sicurezza nell'amministrazione della giustizia
Pubblicato il decreto per l’applicazione delle disposizioni in materia di sicurezza nell'ambito dell'amministrazione della giustizia