18/10/2016: Tastiere e mouse senza fili: comodi, ma poco sicuri!
Alcuni clamorosi buchi della sicurezza informatica. Di Adalberto Biasiotti.
Si chiama KeySniffer un nuovo tipo di attacco, che aggredisce le tastiere senza fili di tipo economico, e che non solo è capace di catturare le informazioni sui tasti premuti, ma può perfino inserire informazioni deliberatamente errate.
Questo attacco è stato messo a punto dagli stessi tecnici informatici che hanno, in precedenza, dimostrato come la gran parte dei mouse senza fili abbia una clamorosa debolezza, che permette di catturare tutti i dati fino a distanze di 30 metri. Con questa tecnica di attacco, è facilissimo catturare le parole chiave, che vengono digitate sulla tastiera, nonché messaggi che si ha intenzione magari di spedire a qualche distanza di tempo.
Il problema nasce dal fatto che i prodotti attaccati non applicano un algoritmo criptografico ai dati che vengono scambiati fra la tastiera e il ricevitore USB collegato al computer. Gli esperti hanno attaccato 12 diverse tastiere.
Dato che queste tastiere trasmettono ad intervalli regolari pacchetti di dati al ricevitore, inserito nella presa USB del computer, è facile per un attaccante tenere sotto controllo le radiazioni in un ambiente e individuare quelle interessanti. Diventa così facile per l’attaccante prepararsi a catturare le informazioni rilevanti, quando l’utente si siede alla propria postazione di lavoro.
Il fatto poi che sia perfino possibile iniettare dei comandi artificiali, che potrebbero portare ad esempio alla cancellazione di dati nel computer, dimostra quanto questa debolezza sia grave.
I ricercatori hanno anche appurato che questa debolezza nasce dal fatto che queste tastiere utilizzano circuiti integrati di alcuni produttori, che evidentemente non hanno prestato sufficiente attenzione a questi aspetti.
Tastiere di più elevata qualità, che utilizzano dei collegamenti Bluetooth sembrano ad oggi protette da questa tipologia di attacco.
Se, nel prossimo futuro, qualche responsabile della protezione dei dati personali dovrà fronteggiare un data breach, sarà bene che provi a controllare se qualche tastiera può essere stata coinvolta.
Adalberto Biasiotti
28/04/2015: Giornata mondiale per la salute e la sicurezza sul lavoro
Insieme per costruire una cultura di prevenzione per la salute e la sicurezza sul lavoro
27/04/2015: 28 aprile: una data chiave per la sicurezza e la salute sul lavoro
Uniti per creare una cultura della prevenzione in materia di SSL è il tema della giornata mondiale della sicurezza e della salute sul lavoro organizzata dall'Organizzazione internazionale del lavoro (ILO).
27/04/2015: Premiati i vincitori delle buone prassi in SSL
Assegnati i premi europei per le buone prassi nell’ambito della sicurezza e della salute sul lavoro
24/04/2015: Incontri a Milano per il Workers’ Memorial Day
Incontro per l’inaugurazione del Centro per la Cultura della Prevenzione nei luoghi di lavoro e convegno “International panel per lo sviluppo della cultura della prevenzione a livello internazionale, dell’Unione europea e italiano”
23/04/2015: Il gioco delle tre carte.
Indovina dov'è l'amianto?
22/04/2015: The dream job – Il lavoro che sogno
La campagna sulla sicurezza sul lavoro realizzata per l’ANMILin occasione della giornata nazionale della salute e sicurezza sul lavoro (28 aprile 2015).
22/04/2015: Italia Loves Sicurezza
Tre eventi in occasione della Giornata nazionale della salute e sicurezza sul lavoro
22/04/2015: Procedura per l'obbligo di denuncia di malattia professionale
Il sanitario che effettua la diagnosi di una malattia la cui origine professionale è quantomeno sospetta ha l’obbligo di segnalare la patologia a diversi enti.
21/04/2015: Come imparare la manovre di disostruzione in età pediatrica
23 aprile 2015: prima giornata nazionale sulle manovre di disostruzione in età pediatrica
21/04/2015: Sicurezza dei bambini: regole, oggetti e alimenti pericolosi
Sicurezza in casa per i bambini, la top ten degli oggetti pericolosi e come riconoscere i cibi e gli alimenti più pericolosi per i bambini
20/04/2015: Chiarimenti sulla manutenzione periodica dei sistemi anticaduta
Qualche risposta sulle manutenzioni periodiche
17/04/2015: Conferenza gratuita CLP per 19 maggio 2015
Conferenza CLP 2015: Verso la piena attuazione del Regolamento 1272/2008: 1 giugno 2015. Programma e iscrizione.
17/04/2015: Il punto sui lavori della nuova ISO 14001
I lavori di revisione della ISO 14001 sui sistemi di gestione ambientale seguono in parallelo quelli della ISO 9001: un approccio comune ai sistemi di gestione,
16/04/2015: Rifiuti: dichiarazione MUD entro il 30.04.2015
Il 30 aprile 2015 scade il termine per la presentazione della dichiarazione MUD relativa ai rifiuti prodotti, recuperati o smaltiti nell’anno 2014.
16/04/2015: Convegno gratuito sulla gestione delle emergenze
Si terrà a Modena il 28 aprile il Workshop gratuito "La gestione delle emergenze in particolari contesti”.
15/04/2015: Verso una cultura della sicurezza sul lavoro
L'articolo di OSHwiki alla ribalta.
14/04/2015: Convegno sulle nuove linee guida di confindustria per la costruzione dei modelli organizzativi
Si terrà a Rimini il 22 aprile il seminario sui gratuito sui principali profili giuridici del decreto 231
13/04/2015: Sicurezza nei cantieri: nuova norma Uni 11578:2015
Un altro passo avanti nella risoluzione delle problematiche legate all’uso di questa tipologia di dispositivi a cui vanno fissati i sistemi individuali di protezione contro le cadute dall’alto.
13/04/2015: Sicurezza del macchinario: pubblicata la norma UNI 11577
UNI 11577:2015 “Sicurezza del macchinario - Autobetonpompe - Requisiti di sicurezza”
10/04/2015: Cancellazione dei Medici Competenti: manteniamo la calma e riflettiamo
Tanto rumore per nulla?
102.5 103.5 104.5 105.5 106.5 107.5 108.5 109.5 110.5 111.5 112.5