18/10/2016: Tastiere e mouse senza fili: comodi, ma poco sicuri!
Alcuni clamorosi buchi della sicurezza informatica. Di Adalberto Biasiotti.
Si chiama KeySniffer un nuovo tipo di attacco, che aggredisce le tastiere senza fili di tipo economico, e che non solo è capace di catturare le informazioni sui tasti premuti, ma può perfino inserire informazioni deliberatamente errate.
Questo attacco è stato messo a punto dagli stessi tecnici informatici che hanno, in precedenza, dimostrato come la gran parte dei mouse senza fili abbia una clamorosa debolezza, che permette di catturare tutti i dati fino a distanze di 30 metri. Con questa tecnica di attacco, è facilissimo catturare le parole chiave, che vengono digitate sulla tastiera, nonché messaggi che si ha intenzione magari di spedire a qualche distanza di tempo.
Il problema nasce dal fatto che i prodotti attaccati non applicano un algoritmo criptografico ai dati che vengono scambiati fra la tastiera e il ricevitore USB collegato al computer. Gli esperti hanno attaccato 12 diverse tastiere.
Dato che queste tastiere trasmettono ad intervalli regolari pacchetti di dati al ricevitore, inserito nella presa USB del computer, è facile per un attaccante tenere sotto controllo le radiazioni in un ambiente e individuare quelle interessanti. Diventa così facile per l’attaccante prepararsi a catturare le informazioni rilevanti, quando l’utente si siede alla propria postazione di lavoro.
Il fatto poi che sia perfino possibile iniettare dei comandi artificiali, che potrebbero portare ad esempio alla cancellazione di dati nel computer, dimostra quanto questa debolezza sia grave.
I ricercatori hanno anche appurato che questa debolezza nasce dal fatto che queste tastiere utilizzano circuiti integrati di alcuni produttori, che evidentemente non hanno prestato sufficiente attenzione a questi aspetti.
Tastiere di più elevata qualità, che utilizzano dei collegamenti Bluetooth sembrano ad oggi protette da questa tipologia di attacco.
Se, nel prossimo futuro, qualche responsabile della protezione dei dati personali dovrà fronteggiare un data breach, sarà bene che provi a controllare se qualche tastiera può essere stata coinvolta.
Adalberto Biasiotti
12/01/2016: Attività ispettiva: Linee Guida per lo svolgimento delle Ispezioni
Regolamento del 25 novembre 2015
12/01/2016: E’ nato il mantello invisibile!
Finalmente le fantasie stanno diventando realtà. Di A. Biasiotti.
11/01/2016: Attività di estetista: aggiornata la discilplina sulle apparecchiature utilizzabili
Il provvedimento entra in vigore il 12 gennaio 2016.
11/01/2016: Criteri per l’individuazione dell’unità produttiva
Il contenuto nella circolare n. 197/2015 dell'INPS.
08/01/2016: Abolizione registro infortuni e rilascio “Cruscotto infortuni”
La Circolare n.92 del 23 dicembre 2015
08/01/2016: Trasporti e magazzinaggio, in cinque anni gli infortuni diminuiti di un terzo
Dalle vibrazioni agli orari prolungati tanti fattori di rischio
07/01/2016: I pregi, ma anche i problemi, delle stampanti 3D
Negli ultimi tempi si è fatto un gran parlare delle stampanti 3D, che permetterebbero con relativa semplicità di realizzare prototipi e pezzi unici, a costi e tempi contenuti.
07/01/2016: Serrande tagliafuoco: pubblicata in lingua italiana la norma europea UNI EN 1366-2
UNI EN 1366-2:2015 “Prove di resistenza al fuoco per impianti di fornitura servizi - Parte 2: Serrande tagliafuoco”
05/01/2016: Bando Isi 2015: dall’Inail oltre 276 milioni di euro alle imprese che investono in sicurezza
Dal 1° marzo al 5 maggio 2016 le aziende possono inserire sul portale dell’Istituto le domande di finanziamento.
04/01/2016: Lavoro pubblico, siglata tra Inail e Scuola nazionale dell’amministrazione (Sna) la Convenzione attuativa
In programma progetti didattici, iniziative di formazione e aggiornamento su salute e sicurezza sul lavoro.
30/12/2015: Pubblicati nuovi interpelli in materia di salute e sicurezza
On line le risposte a nuovi quesiti
30/12/2015: Milleproroghe. Proroga per il Sistri
Approvata la proroga di un anno per l’adeguamento al Sistri
29/12/2015: I cinque punti chiave dell’OMS per alimenti più sicuri
I principi di base che ogni individuo dovrebbe conoscere in tutto il mondo per prevenire le malattie di origine alimentare
28/12/2015: Relazione VIA e VAS
Pubblicata la relazione sulle attività svolte dalla Commissione Tecnica di Verifica dell’Impatto Ambiental
23/12/2015: Le inidoneità e le limitazioni lavorative del personale del SSN
Dimensioni del fenomeno e proposte
22/12/2015: Una boccata di ossigeno per gli istituti di vigilanza privata!
La pressione che il ministero dell’interno sta esercitando sugli istituti di vigilanza privata è forse insostenibile.
22/12/2015: 8° Rapporto sull’attività di Sorveglianza del Mercato - Direttiva macchine
La sintesi dell’attività di Sorveglianza del Mercato, riferita al 30 giugno 2015.
21/12/2015: NATALE: addobbi e giocattoli a misura di bambino
Dall’albero di Natale al presepe, senza dimenticare i giocattoli, a cosa fare attenzione quando c’è un bambino in casa.
18/12/2015: Premio “Imprese per la sicurezza”, iscrizioni fino al 14 gennaio
Un concorso indetto da Inail e Confindustria
17/12/2015: In arrivo il nuovo regolamento privacy
Il regolamento generale sulla protezione dei dati in dirittura di arrivo.
90.5 91.5 92.5 93.5 94.5 95.5 96.5 97.5 98.5 99.5 100.5