18/10/2016: Tastiere e mouse senza fili: comodi, ma poco sicuri!
Alcuni clamorosi buchi della sicurezza informatica. Di Adalberto Biasiotti.
Si chiama KeySniffer un nuovo tipo di attacco, che aggredisce le tastiere senza fili di tipo economico, e che non solo è capace di catturare le informazioni sui tasti premuti, ma può perfino inserire informazioni deliberatamente errate.
Questo attacco è stato messo a punto dagli stessi tecnici informatici che hanno, in precedenza, dimostrato come la gran parte dei mouse senza fili abbia una clamorosa debolezza, che permette di catturare tutti i dati fino a distanze di 30 metri. Con questa tecnica di attacco, è facilissimo catturare le parole chiave, che vengono digitate sulla tastiera, nonché messaggi che si ha intenzione magari di spedire a qualche distanza di tempo.
Il problema nasce dal fatto che i prodotti attaccati non applicano un algoritmo criptografico ai dati che vengono scambiati fra la tastiera e il ricevitore USB collegato al computer. Gli esperti hanno attaccato 12 diverse tastiere.
Dato che queste tastiere trasmettono ad intervalli regolari pacchetti di dati al ricevitore, inserito nella presa USB del computer, è facile per un attaccante tenere sotto controllo le radiazioni in un ambiente e individuare quelle interessanti. Diventa così facile per l’attaccante prepararsi a catturare le informazioni rilevanti, quando l’utente si siede alla propria postazione di lavoro.
Il fatto poi che sia perfino possibile iniettare dei comandi artificiali, che potrebbero portare ad esempio alla cancellazione di dati nel computer, dimostra quanto questa debolezza sia grave.
I ricercatori hanno anche appurato che questa debolezza nasce dal fatto che queste tastiere utilizzano circuiti integrati di alcuni produttori, che evidentemente non hanno prestato sufficiente attenzione a questi aspetti.
Tastiere di più elevata qualità, che utilizzano dei collegamenti Bluetooth sembrano ad oggi protette da questa tipologia di attacco.
Se, nel prossimo futuro, qualche responsabile della protezione dei dati personali dovrà fronteggiare un data breach, sarà bene che provi a controllare se qualche tastiera può essere stata coinvolta.
Adalberto Biasiotti
22/01/2024: Incidentalità nei trasporti stradali
Il contributo dell’Inail al Rapporto Mit 2023
18/01/2024: Il docufilm “InSicurezza”
Piccole e grandi storie per una maggiore consapevolezza e diffusione della cultura della prevenzione degli infortuni sul lavoro
17/01/2024: Cos’è l’Atlante europeo dell’ambiente e della salute?
Una raccolta di dati e mappe che mostrano informazioni chiave sulla qualità e sui rischi ambientali in tutta Europa
16/01/2024: La tua sicurezza è questione di un attimo
La nuova campagna di comunicazione Inail sugli infortuni domestici
11/01/2024: Raddoppiati i fondi Inail per la riduzione degli infortuni sul lavoro
Dal bando Isi più di 500 milioni
10/01/2024: Calendario Inail 2024
Il video di presentazione realizzato utilizzando le immagini del nuovo Calendario Inail 2024
09/01/2024: Linee Guida per la conservazione delle password
Garante privacy e ACN insieme per un ambiente digitale più sicuro.
08/01/2024: Online la nuova Banca dati statistica dell’Inail
Uno strumento dinamico per conoscere e monitorare i dati sull’andamento delle aziende, degli addetti-anno assicurati, degli infortuni e delle malattie professionali
21/12/2023: Il calendario 2024 con la sicurezza in pillole
La sicurezza non è un hobby, è la vita: il calendario della sicurezza dello SPISAL dell’Ulss Dolomiti
20/12/2023: La Privacy sotto l’albero
I consigli del Garante per proteggere efficacemente i dati personali anche a Natale
19/12/2023: OiRA: rinnovato il sito web
Per promuovere una valutazione dei rischi senza soluzioni di continuità
18/12/2023: Come utilizzare l’economia circolare per migliorare la biodiversità?
Le azioni verso un’economia circolare sono della massima importanza per salvaguardare la natura, ridurre l’inquinamento e raggiungere la neutralità climatica in Europa entro il 2050.
13/12/2023: Le emissioni di gas serra dell’UE
...sono diminuite lo scorso anno, ma sono ancora necessari sforzi accelerati per raggiungere gli ambiziosi obiettivi del 2030
12/12/2023: Il nuovo regolamento macchine: novita’ ed inquadramento tecnico
Un evento gratuito il 15 dicembre per introdurre le novità del nuovo Regolamento Macchine UE 2023/1230.
05/12/2023: La tutela del lavoratore nelle novità legislative
Avvocati Inail, la tutela del lavoratore nelle novità legislative e nel diritto vivente al centro del 22esimo seminario nazionale
29/11/2023: Cambiamento climatico: i “broken records” dell’Unep
È ancora possibile realizzare l’obiettivo di un aumento della temperatura globale limitato a 1,5 gradi centigradi?
28/11/2023: Salute, sicurezza, sostenibilità: le sfide della quinta rivoluzione industriale
Un seminario di aggiornamento a Roma, dal 4 al 6 dicembre 2023
27/11/2023: Un interpello sulla qualifica di sottoprodotto
Possono essere classificati come "sottoprodotti" anche residui derivanti da attività di servizio o ausiliare?
23/11/2023: Signal for help: come segnalare una possibile violenza sulle donne
Per segnalare una violenza domestica o una violenza sulle donne alcune organizzazioni hanno stabilito un “Signal for help”, un segnale di aiuto. Come segnalare una possibile violenza.
22/11/2023: Un rapporto sulle emissioni di inquinanti atmosferici
Disponibile il Rapporto AEA n. 4/2023
2.5 3.5 4.5 5.5 6.5 7.5 8.5 9.5 10.5 11.5 12.5