Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

18/10/2016: Tastiere e mouse senza fili: comodi, ma poco sicuri!

Alcuni clamorosi buchi della sicurezza informatica. Di Adalberto Biasiotti.

Si chiama KeySniffer un nuovo tipo di attacco, che aggredisce le tastiere senza fili di tipo economico, e che non solo è capace di catturare le informazioni sui tasti premuti, ma può perfino inserire informazioni deliberatamente errate.

Questo attacco è stato messo a punto dagli stessi tecnici informatici che hanno, in precedenza, dimostrato come la gran parte dei mouse senza fili abbia una clamorosa debolezza, che permette di catturare tutti i dati fino a distanze di 30 metri. Con questa tecnica di attacco, è facilissimo catturare le parole chiave, che vengono digitate sulla tastiera, nonché messaggi che si ha intenzione magari di spedire a qualche distanza di tempo.

Il problema nasce dal fatto che i prodotti attaccati non applicano un algoritmo criptografico ai dati che vengono scambiati fra la tastiera e il ricevitore USB collegato al computer. Gli esperti hanno attaccato 12 diverse tastiere.

Dato che queste tastiere trasmettono ad intervalli regolari pacchetti di dati al ricevitore, inserito nella presa USB del computer, è facile per un attaccante tenere sotto controllo le radiazioni in un ambiente e individuare quelle interessanti. Diventa così facile per l’attaccante prepararsi a catturare le informazioni rilevanti, quando l’utente si siede alla propria postazione di lavoro.

Il fatto poi che sia perfino possibile iniettare dei comandi artificiali, che potrebbero portare ad esempio alla cancellazione di dati nel computer, dimostra quanto questa debolezza sia grave.

I ricercatori hanno anche appurato che questa debolezza nasce dal fatto che queste tastiere utilizzano circuiti integrati di alcuni produttori, che evidentemente non hanno prestato sufficiente attenzione a questi aspetti.

Tastiere di più elevata qualità, che utilizzano dei collegamenti Bluetooth sembrano ad oggi protette da questa tipologia di attacco.

Se, nel prossimo futuro, qualche responsabile della protezione dei dati personali dovrà fronteggiare un data breach, sarà bene che provi a controllare se qualche tastiera può essere stata coinvolta.

 

Adalberto Biasiotti

 

 


10/03/2015: Amianto alla centrale di Turbigo, ex manager assolti “per non aver commesso il fatto”

Erano sotto processo per omicidio colposo plurimo, con l’aggravante della violazione delle normative sulla sicurezza, per la morte di otto operai deceduti tra il 2004 e il 2012 a causa del mesotelioma pleurico.


09/03/2015: Convegno sulla sicurezza nei lavori elettrici e norma CEI 11-27/2014

Si terrà a Rimini il 31 marzo il seminario tecnico gratuito "Concetti e principi generali di sicurezza sui lavori elettrici: aggiornamenti previsti dalla norma cei 11-27 quarta edizione (2014)”


09/03/2015: Formaldeide: dal 1° aprile 2015 Classificazione Cancerogeni 1B

Adeguamento del documento di valutazione dei rischi per i settori laboratori, sanità, industria, cosmetica, a quanto previsto dal titolo IX - Capo II del D.vo 81/08.


06/03/2015: Donne e infortuni sul lavoro: nel 2013 quasi 207mila denunce. Una morte su due in itinere


06/03/2015: Donna Salute e Lavoro


06/03/2015: 8 marzo - La sicurezza della donna sul lavoro


06/03/2015: Incentivi alle imprese per il miglioramento della salute e sicurezza sul lavoro


05/03/2015: Allegato 3B: comunicazione del medico competente

Dal 1 gennaio al 31 marzo i medici competenti devono effettuare le comunicazioni relative all’allegato 3B attinenti la sorveglianza sanitaria dell’anno precedente.


05/03/2015: Guida: Bambini sicuri in casa

Il Ministero della Salute ha realizzato l'opuscolo Bambini sicuri in casa, una piccola guida per i genitori sulla sicurezza domestica del bambino.


04/03/2015: La posizione della SIMLII sulla modifica della normativa su “alcol e droga”

La posizione della società scientifica sull'atto di indirizzo teso a modificare l'attuale normativa per il controllo delle mansioni a rischio per quanto riguarda l'assunzione di “alcol e droga”


04/03/2015: Eternit: il perchè della prescrizione

Sono state depositate dalla Corte di Cassazione le motivazioni della Sentenza con cui è stato dichiarato prescritto il processo a carico dello svizzero Schmidheiny per le morti negli stabilimenti Eternit.


03/03/2015: In discussione l'aggiornamento formativo sui rischi specifici in caso di demansionamento

Un articolo di un decreto attuativo del Jobs Act si potrebbe porre in contrasto con il Decreto 81 sulla formazione al cambio di mansione.


03/03/2015: “Radio Sicura”: quando anche l’amore per il proprio lavoro può essere un fattore di rischio

La storia di Franco, proiezionista “innamorato” del cinema che, per una distrazione, perde la vista


02/03/2015: Il Milleproroghe è legge: riepilogo delle novità

Il Senato ha approvato in via definitiva il decreto cosiddetto Milleproroghe, che diventa legge.


02/03/2015: SISTRI: due nuovi aggiornamenti

Nuova release dell'applicazione di movimentazione e aggiornamento sezione domande frequenti


02/03/2015: Infortuni al femminile: cadute e aggressioni tra i rischi più frequenti

Prendersi cura di chi ci cura: uno studio Anmil sugli infortuni in un settore in cui la quota delle lavoratrici è pari al 70%


27/02/2015: Seminario il 12 marzo sulla sicurezza nell’organizzazione dei grandi eventi di spettacolo

Seminario il 12 marzo sulla sicurezza nell’organizzazione dei grandi eventi di spettacolo


27/02/2015: Amianto: nuova scadenza per la messa in sicurezza delle scuole

Amianto: nuova scadenza per la messa in sicurezza delle scuole


27/02/2015: Edilizia scolastica: la scadenza del 28 febbraio 2015 per l’affidamento dei lavori

Edilizia scolastica: la scadenza del 28 febbraio 2015 per l’affidamento dei lavori


26/02/2015: Internetopoli: imparare giocando


106 107 108 109 110 111 112 113 114 115 116