18/10/2016: Tastiere e mouse senza fili: comodi, ma poco sicuri!
Alcuni clamorosi buchi della sicurezza informatica. Di Adalberto Biasiotti.
Si chiama KeySniffer un nuovo tipo di attacco, che aggredisce le tastiere senza fili di tipo economico, e che non solo è capace di catturare le informazioni sui tasti premuti, ma può perfino inserire informazioni deliberatamente errate.
Questo attacco è stato messo a punto dagli stessi tecnici informatici che hanno, in precedenza, dimostrato come la gran parte dei mouse senza fili abbia una clamorosa debolezza, che permette di catturare tutti i dati fino a distanze di 30 metri. Con questa tecnica di attacco, è facilissimo catturare le parole chiave, che vengono digitate sulla tastiera, nonché messaggi che si ha intenzione magari di spedire a qualche distanza di tempo.
Il problema nasce dal fatto che i prodotti attaccati non applicano un algoritmo criptografico ai dati che vengono scambiati fra la tastiera e il ricevitore USB collegato al computer. Gli esperti hanno attaccato 12 diverse tastiere.
Dato che queste tastiere trasmettono ad intervalli regolari pacchetti di dati al ricevitore, inserito nella presa USB del computer, è facile per un attaccante tenere sotto controllo le radiazioni in un ambiente e individuare quelle interessanti. Diventa così facile per l’attaccante prepararsi a catturare le informazioni rilevanti, quando l’utente si siede alla propria postazione di lavoro.
Il fatto poi che sia perfino possibile iniettare dei comandi artificiali, che potrebbero portare ad esempio alla cancellazione di dati nel computer, dimostra quanto questa debolezza sia grave.
I ricercatori hanno anche appurato che questa debolezza nasce dal fatto che queste tastiere utilizzano circuiti integrati di alcuni produttori, che evidentemente non hanno prestato sufficiente attenzione a questi aspetti.
Tastiere di più elevata qualità, che utilizzano dei collegamenti Bluetooth sembrano ad oggi protette da questa tipologia di attacco.
Se, nel prossimo futuro, qualche responsabile della protezione dei dati personali dovrà fronteggiare un data breach, sarà bene che provi a controllare se qualche tastiera può essere stata coinvolta.
Adalberto Biasiotti
11/07/2018: L'apprendimento non formale nel luogo di lavoro
Aggiornare le competenze ed ampliare le opportunità di apprendimento lungo tutto l’arco della vita.
10/07/2018: Uno spazio speciale di Essen 2018 è dedicato alla sicurezza dei trasporti
Un tema affascinante, che tutti i lettori dovranno studiare con attenzione, riguarda le garanzie di sicurezza dei trasporti delle merci.
09/07/2018: Delibera Lombarda sull'aumento delle risorse per la sicurezza sul lavoro
Prime note “a caldo“ di Lalla Bodini
06/07/2018: Disponibile la nuova versione del Testo Unico sulla salute e sicurezza sul lavoro
Edizione luglio 2018
05/07/2018: Concorso Inform@zione 2018
Nuova edizione di Inform@zione - XI Rassegna/Concorso nazionale dei prodotti per l’informazione e la formazione alla salute e sicurezza sul lavoro
04/07/2018: Colf e badanti: crisi e ricaduta sul fenomeno infortunistico
Dall'Osservatorio Inps sui lavoratori domestici emerge che da alcuni anni colf e badanti diminuiscono costantemente.
03/07/2018: Lo strumento OiRA per gli uffici nella legislazione nazionale italiana
Software di valutazione interattiva dei rischi online realizzato dall'Agenzia europea per la salute e la sicurezza sul lavoro (Eu-Osha).
02/07/2018: Albo Nazionale Gestori Ambientali: nuova categoria 2-ter
29/06/2018: 21.551 sostanze chimiche registrate
Il periodo di registrazione di 10 anni si è concluso il 31 maggio 2018 con 21.551 sostanze registrate da 13.620 aziende europee per un totale di quasi 90.000 registrazioni.
28/06/2018: Salute e sicurezza negli ambienti di lavoro in presenza di sostanze pericolose
Più di 100 partner sono impegnati nella campagna “Salute e sicurezza negli ambienti di lavoro in presenza di sostanze pericolose”
27/06/2018: L’Italia esce dalla crisi economica, ma non si riesce ad abbattere il muro degli infortuni sul lavoro
Il commento di ANMIL al rapporto INAIL 2017
26/06/2018: Privacy nuove regole, più tutele. Intervista a Soro.
Intervista a Soro del 13 giugno 2018 a RAI3 TG PARLAMENTO
25/06/2018: Adeguamento delle sanzioni del D.Lgs. 81/2008
Violazioni in materia di salute e sicurezza: adeguamento di + 1,9% sanzioni previste
22/06/2018: Cessazione dell'attività di produzione e importazione prima dell'ultima scadenza di registrazione
Le sostanze pre-registate che sono state prodotte o importate prima della data di registrazione prevista possono essere immesse nel mercato dopo questa data senza una registrazione?
21/06/2018: Webinar ENEA "Regolamento REACH: le mappe d’uso e i tools.."
22 giugno 2018: Webinar ENEA "Regolamento REACH: le mappe d’uso e i tools per realizzare scenari di esposizione per miscele come indispensabili strumenti per le piccole e medie imprese "
20/06/2018: Pubblicate linee guida per individuazione interferenti endocrini
L'EFSA e l'Agenzia europea delle sostanze chimiche (ECHA) hanno pubblicato linee guida sulle modalità per individuare le sostanze con proprietà d'interferenza endocrina in pesticidi e biocidi.
18/06/2018: Scale: in sicurezza prima di tutto!
La scala portatile è diventata un attrezzo indispensabile.
15/06/2018: Relazione annuale 2017 dell’EU-OSHA
Bilancio dei risultati conseguiti guardando agli obiettivi futuri
14/06/2018: La gestione dei rifiuti non ammette semplificazioni
Alcune domande sul tema della gestione dei rifiuti a Giovanni Barca, già Direttore generale Arpat.
13/06/2018: Sicurezza e lavoro nella filiera del tabacco
Un convegno a Città di Castello per approfondire la tematica e tracciare le prospettive per il futuro della tabacchicoltura nell’Alta Valle del Tevere
58 59 60 61 62 63 64 65 66 67 68