Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

18/10/2016: Tastiere e mouse senza fili: comodi, ma poco sicuri!

Alcuni clamorosi buchi della sicurezza informatica. Di Adalberto Biasiotti.

Si chiama KeySniffer un nuovo tipo di attacco, che aggredisce le tastiere senza fili di tipo economico, e che non solo è capace di catturare le informazioni sui tasti premuti, ma può perfino inserire informazioni deliberatamente errate.

Questo attacco è stato messo a punto dagli stessi tecnici informatici che hanno, in precedenza, dimostrato come la gran parte dei mouse senza fili abbia una clamorosa debolezza, che permette di catturare tutti i dati fino a distanze di 30 metri. Con questa tecnica di attacco, è facilissimo catturare le parole chiave, che vengono digitate sulla tastiera, nonché messaggi che si ha intenzione magari di spedire a qualche distanza di tempo.

Il problema nasce dal fatto che i prodotti attaccati non applicano un algoritmo criptografico ai dati che vengono scambiati fra la tastiera e il ricevitore USB collegato al computer. Gli esperti hanno attaccato 12 diverse tastiere.

Dato che queste tastiere trasmettono ad intervalli regolari pacchetti di dati al ricevitore, inserito nella presa USB del computer, è facile per un attaccante tenere sotto controllo le radiazioni in un ambiente e individuare quelle interessanti. Diventa così facile per l’attaccante prepararsi a catturare le informazioni rilevanti, quando l’utente si siede alla propria postazione di lavoro.

Il fatto poi che sia perfino possibile iniettare dei comandi artificiali, che potrebbero portare ad esempio alla cancellazione di dati nel computer, dimostra quanto questa debolezza sia grave.

I ricercatori hanno anche appurato che questa debolezza nasce dal fatto che queste tastiere utilizzano circuiti integrati di alcuni produttori, che evidentemente non hanno prestato sufficiente attenzione a questi aspetti.

Tastiere di più elevata qualità, che utilizzano dei collegamenti Bluetooth sembrano ad oggi protette da questa tipologia di attacco.

Se, nel prossimo futuro, qualche responsabile della protezione dei dati personali dovrà fronteggiare un data breach, sarà bene che provi a controllare se qualche tastiera può essere stata coinvolta.

 

Adalberto Biasiotti

 

 


28/02/2018: Industria 4.0 come miglioramento della sicurezza dei lavoratori

Da Napoli le proposte di flepar inail per investire in nuove tecnologie e prevenire gli infortuni


27/02/2018: La sicurezza sul lavoro in una prospettiva di genere

Si terrà a Trieste l'8 marzo il seminario gratuito "La sicurezza sul lavoro in una prospettiva di genere. Uomini e donne sono uguali?".


26/02/2018: Automazione, smart working, invecchiamento attivo

Le nuove sfide del lavoro tra incognite e opportunità


23/02/2018: Una disparità nella gestione dei rischi per la salute e la sicurezza sul lavoro

La nuova analisi ESENER-2


22/02/2018: Verifiche periodiche: pubblicato il diciassettesimo elenco dei soggetti abilitati

Con il Decreto direttoriale n. 12 del 14 febbraio 2018 è stato adottato il diciassettesimo elenco dei soggetti abilitati per l'effettuazione delle verifiche periodiche delle attrezzature di lavoro ai sensi del Dgls 81/08.


21/02/2018: La protezione dai fulmini dei parchi avventura

I parchi avventura (percorsi acrobatici in altezza, percorsi su corde alte e percorsi vita sospesi) sono strutture composte da percorsi aerei, ponti tibetani ed altri elementi, realizzati in legno, corda e cavi d’acciaio.


20/02/2018: Ocjo alla sicurezza: uno spettacolo sugli ambienti di lavoro e di vita

L’Anmil pubblica un’intervista a Bruzio Bisignano in relazione ad un evento teatrale sugli ambienti di lavoro e di vita. Da formatore ad autore e interprete di testi teatrali.


19/02/2018: Protocollo d’intesa con la Società Italiana di Medicina del Lavoro

In materia di salute e sicurezza dei lavoratori il Ministro della Salute ha firmato un Protocollo d’intesa con la Società Italiana di Medicina del Lavoro.


16/02/2018: Attivo il nuovo portale delle valutazioni ambientali VAS e VIA

Il Ministero dell'Ambiente ha rinnovato nella veste grafica il portale per le valutazioni ambientali VAS e VIA. I contenuti sono ora conformi alle disposizioni introdotte dal D.Lgs. 104/2017.


15/02/2018: Ormai alle porte l’inizio della nuova campagna europea 2018-2019

Il 24 aprile avrà inizio la nuova campagna «Ambienti di lavoro sani e sicuri 2018-2019» sul tema delle sostanze pericolose.


14/02/2018: Come applicare la ISO 9001?

Sistemi di gestione per la qualità - Linee guida per l'applicazione della ISO 9001:2015


13/02/2018: Sicurezza sul lavoro: il sostegno dell’Inail in tre mosse

Più di 16 milioni di incentivi a fondo perduto e, inoltre, riduzione del premio e interventi di reinserimento e integrazione lavorativa: il 15 febbraio workshop e tavoli tematici presso la Camera di Commercio di Firenze sulle agevolazioni


12/02/2018: Linee guida per la gestione dei cantieri ai fini della protezione ambientale

Indicazioni generali di buona pratica tecnica da adottare al fine di tutelare l'ambiente durante le attività di cantiere e le operazioni di ripristino dei luoghi.


08/02/2018: Neve in pista... casco in testa. Comportamento, segnaletica e attrezzature

Un opuscolo con un vademecum per chi pratica gli sport invernali.


07/02/2018: Utensili …a prova di vibrazione!

UNI EN ISO 28927-2:2017 “Macchine utensili portatili - Metodi di prova per la valutazione dell'emissione vibratoria - Parte 2: Avvitatori, avvitadadi e cacciaviti”


06/02/2018: Tabella di marcia sugli agenti cancerogeni

Mobilitarsi per combattere i tumori legati all’attività lavorativa


05/02/2018: L’uso dell’arte come strumento educativo e di formazione alla salute e alla sicurezza

Convegno gratuito a Milano il 27 febbraio: Social art: l’uso dell’arte come strumento educativo e di formazione alla salute e alla sicurezza


02/02/2018: Sostanze chimiche: l’inquinamento da mercurio

Disponibile il Bollettino d'informazione Sostanze Chimiche - Ambiente e Salute di gennaio 2018


01/02/2018: Scale portatili: UNI EN 131-2:2017 Requisiti, prove, marcatura

Una norma per garantre la sicurezza delle scale portalili.


31/01/2018: Sicurezza in caso d’incendio: vocabolario

La norma EN ISO 13943 con il vocabolario base applicabile alla sicurezza in caso di incendio


62.5 63.5 64.5 65.5 66.5 67.5 68.5 69.5 70.5 71.5 72.5