18/10/2016: Tastiere e mouse senza fili: comodi, ma poco sicuri!
Alcuni clamorosi buchi della sicurezza informatica. Di Adalberto Biasiotti.
Si chiama KeySniffer un nuovo tipo di attacco, che aggredisce le tastiere senza fili di tipo economico, e che non solo è capace di catturare le informazioni sui tasti premuti, ma può perfino inserire informazioni deliberatamente errate.
Questo attacco è stato messo a punto dagli stessi tecnici informatici che hanno, in precedenza, dimostrato come la gran parte dei mouse senza fili abbia una clamorosa debolezza, che permette di catturare tutti i dati fino a distanze di 30 metri. Con questa tecnica di attacco, è facilissimo catturare le parole chiave, che vengono digitate sulla tastiera, nonché messaggi che si ha intenzione magari di spedire a qualche distanza di tempo.
Il problema nasce dal fatto che i prodotti attaccati non applicano un algoritmo criptografico ai dati che vengono scambiati fra la tastiera e il ricevitore USB collegato al computer. Gli esperti hanno attaccato 12 diverse tastiere.
Dato che queste tastiere trasmettono ad intervalli regolari pacchetti di dati al ricevitore, inserito nella presa USB del computer, è facile per un attaccante tenere sotto controllo le radiazioni in un ambiente e individuare quelle interessanti. Diventa così facile per l’attaccante prepararsi a catturare le informazioni rilevanti, quando l’utente si siede alla propria postazione di lavoro.
Il fatto poi che sia perfino possibile iniettare dei comandi artificiali, che potrebbero portare ad esempio alla cancellazione di dati nel computer, dimostra quanto questa debolezza sia grave.
I ricercatori hanno anche appurato che questa debolezza nasce dal fatto che queste tastiere utilizzano circuiti integrati di alcuni produttori, che evidentemente non hanno prestato sufficiente attenzione a questi aspetti.
Tastiere di più elevata qualità, che utilizzano dei collegamenti Bluetooth sembrano ad oggi protette da questa tipologia di attacco.
Se, nel prossimo futuro, qualche responsabile della protezione dei dati personali dovrà fronteggiare un data breach, sarà bene che provi a controllare se qualche tastiera può essere stata coinvolta.
Adalberto Biasiotti
26/10/2015: SISTRI: Aggiornamento Sezione Documenti
Aggiornata la guida gestione azienda
23/10/2015: Convegno gratuito sulla sicurezza basata sui comportamenti
The Safer, The Better. La sicurezza basata sui comportamenti: il 30 ottobre a Firenze
23/10/2015: Convegno gratuito sulla manutenzione autonoma
Manutenzione autonoma: una buona prassi per abbattere i costi aziendali e migliorare gli standard di sicurezza di macchine e impianti: a Verona il 28 ottobre
23/10/2015: Convegno gratuito di presentazione della piattaforma OiRA
Gestiamo la prevenzione in modo efficace e semplificato: il 27 ottobre a Milano
22/10/2015: Convegno in streaming "I sistemi di gestione per la sicurezza sul lavoro nella PA"
Si svolgerà il 23 ottobre il convegno gratuito "I sistemi di gestione per la sicurezza sul lavoro nella pubblica amministrazione". L'evento sarà visibile anche in streaming.
22/10/2015: Comportamenti a rischio per lavoratori: Se fumo,... Se Smetto,...
Decidere di smettere è importante a qualsiasi età con evidenti vantaggi immediati e futuri sia per la salute che per l’economia.
21/10/2015: 3 milioni di euro per la prevenzione
Dall’Inail un avviso pubblico per la realizzazione di progetti in materia di prevenzione
21/10/2015: Seminari gratuiti per vari settori
L'Associazione Tavolo 81 Imola presenta le iniziative delle Settimane della Sicurezza 2015 da svolgere nel mese di Novembre.
20/10/2015: Una metodologia per la gestione dell’elemento umano nei Sgsl
Un approccio organico per la promozione di più autentico coinvolgimento del personale, a ogni livello di responsabilità, nel controllo sistemico del rischio e il miglioramento delle prestazioni organizzative
20/10/2015: Seminario gratuito “Stili di vita e diseguaglianze”
La sfida del secolo: una vita più lunga e più sana per tutti
19/10/2015: Convegno in streaming "Promozione sani stili di vita in ambito lavorativo"
Si svolgerà il 21 ottobre il convegno gratuito "Promozione sani stili di vita in ambito lavorativo". L'evento sarà visibile anche in streaming.
19/10/2015: Workshop gratuito "Incidenti stradali e sicurezza"
Analisi delle circostanze e proposte operative per la riduzione degli infortuni stradali in occasione di lavoro ed in itinere
16/10/2015: Convegno in streaming sulle novità del d.lgs. 81/08
Si svolgerà il 19 ottobre il convegno gratuito "Le novità e gli adempimenti ai sensi del d.lgs. 81/08". L'evento sarà visibile anche in streaming.
16/10/2015: Settimana europea per la sicurezza: gli eventi dell'INAIL
L’Inail, in qualità di focal point per l’Italia, ha promosso un interessante calendario di seminari e appuntamenti culturali
15/10/2015: Le criticita' della formazione in materia di Salute e sicurezza sul Lavoro
Lettera inviata dalla CIIP al Ministero del Lavoro, al Coordinamento Tecnico delle Regioni, all'Assessorato alla Sanità dell'Emilia Romagna ed alla AUSL di Bologna.
15/10/2015: Seminari gratuiti per la Settimana della Sicurezza
La Direzione Centrale Organizzazione della Regione Emilia-Romagna organizza, dal 19 al 23 ottobre 2015, alcuni seminari in occasione della Settimana della Sicurezza. I Seminari saranno visibili anche in streaming
14/10/2015: Parametri microclimatici che influenzano l'inquinamento indoor
Pubblicata una disamina tecnica a cura del Gruppo di Studio Nazionale sull’Inquinamento Indoor
13/10/2015: Coro di cani: la sicurezza a teatro
Nell’ambito della Settimana Europea della Sicurezza l’Inail di Bergamo ha organizzato uno spettacolo teatrale dal titolo “Coro di cani”, che si svolgerà sabato 24 Ottobre presso il Teatro alle Grazie di Bergamo.
13/10/2015: Settimana europea per la sicurezza e la salute sul lavoro
Prevista dal 19 al 23 ottobre, la settimana fa parte della campagna Ambienti di lavoro sani e sicuri
12/10/2015: Resoconto della 65 Giornata Nazionale per le Vittime degli Incidenti sul Lavoro
Gli interventi della manifestazione nazionale a Roma
94.5 95.5 96.5 97.5 98.5 99.5 100.5 101.5 102.5 103.5 104.5