18/10/2016: Tastiere e mouse senza fili: comodi, ma poco sicuri!
Alcuni clamorosi buchi della sicurezza informatica. Di Adalberto Biasiotti.
Si chiama KeySniffer un nuovo tipo di attacco, che aggredisce le tastiere senza fili di tipo economico, e che non solo è capace di catturare le informazioni sui tasti premuti, ma può perfino inserire informazioni deliberatamente errate.
Questo attacco è stato messo a punto dagli stessi tecnici informatici che hanno, in precedenza, dimostrato come la gran parte dei mouse senza fili abbia una clamorosa debolezza, che permette di catturare tutti i dati fino a distanze di 30 metri. Con questa tecnica di attacco, è facilissimo catturare le parole chiave, che vengono digitate sulla tastiera, nonché messaggi che si ha intenzione magari di spedire a qualche distanza di tempo.
Il problema nasce dal fatto che i prodotti attaccati non applicano un algoritmo criptografico ai dati che vengono scambiati fra la tastiera e il ricevitore USB collegato al computer. Gli esperti hanno attaccato 12 diverse tastiere.
Dato che queste tastiere trasmettono ad intervalli regolari pacchetti di dati al ricevitore, inserito nella presa USB del computer, è facile per un attaccante tenere sotto controllo le radiazioni in un ambiente e individuare quelle interessanti. Diventa così facile per l’attaccante prepararsi a catturare le informazioni rilevanti, quando l’utente si siede alla propria postazione di lavoro.
Il fatto poi che sia perfino possibile iniettare dei comandi artificiali, che potrebbero portare ad esempio alla cancellazione di dati nel computer, dimostra quanto questa debolezza sia grave.
I ricercatori hanno anche appurato che questa debolezza nasce dal fatto che queste tastiere utilizzano circuiti integrati di alcuni produttori, che evidentemente non hanno prestato sufficiente attenzione a questi aspetti.
Tastiere di più elevata qualità, che utilizzano dei collegamenti Bluetooth sembrano ad oggi protette da questa tipologia di attacco.
Se, nel prossimo futuro, qualche responsabile della protezione dei dati personali dovrà fronteggiare un data breach, sarà bene che provi a controllare se qualche tastiera può essere stata coinvolta.
Adalberto Biasiotti
05/07/2013: Protesta della SIMLII per il ritardo nella emanazione del decreto sull'Allegato 3B
Comunicato di protesta della SIMLII sul ritardo nella emanazione dell'annuciato decreto ministeriale di proroga dei termini di invio e sperimentazione dell'Allegato 3B
03/07/2013: Modificate le sanzioni al Decreto 81
03/07/2013: Denuncia di infortunio e di malattia professionale in via telematica
24/06/2013: Pubblicato in Gazzetta Ufficiale il decreto legge 21 giugno 2013, n. 69, il “decreto del fare”
Pubblicato nella Gazzetta Ufficiale del 21 giugno 2013 il decreto legge 21 giugno 2013, n. 69 – cosiddetto “decreto del fare” o “decreto fare” - che era stato approvato dal Consiglio dei Ministri lo scorso 15 giugno.
21/06/2013: Il Consiglio dei Ministri ha approvato un disegno di legge che contiene ulteriori semplificazioni per le imprese in materia di salute e sicurezza sul lavoro
Il Consiglio dei ministri ha approvato un disegno di legge in materia di semplificazioni. Le semplificazioni riguardano anche la sorveglianza sanitaria e l’invio all’Inail di certificazioni mediche di infortunio sul lavoro e di malattia professionale.
19/06/2013: CGIL CISL UIL unitariamente dichiarano la loro contrarietà ai rilevanti interventi di modifica dell’attuale quadro normativo in materia di salute e sicurezza
Una dichiarazione dei Segretari Confederali di CGIL, CISL e UIL: è inopportuno che tra le priorità del Governo ci siano interventi di alleggerimento degli adempimenti in materia di prevenzione
17/06/2013: Il Consiglio dei ministri ha approvato un decreto legge con misure di crescita e semplificazione che riguardano anche il comparto edile
Il Consiglio dei ministri ha approvato un decreto legge recante misure urgenti in materia di crescita e misure di semplificazione. Ad esempio semplificazioni per il comparto edile e in relazione al Documento Unico di Regolarità contributiva
03/06/2013: Appello processo Eternit, il magnate Schmidheiny condannato a 18 anni
Appello processo Eternit, il magnate Schmidheiny condannato a 18 anni
31/05/2013: Illegittimo l’articolo della legge 96/2010 che impedisce l’applicazione dei requisiti acustici passivi degli edifici e dei loro componenti
La Corte Costituzionale ha dichiarato l’illegittimità costituzionale dell’art. 15, comma 1, lettera c), della legge 4 giugno 2010, n. 96: bocciata la norma che consente la non applicazione dei requisiti acustici nelle compravendite di alloggi
27/05/2013: Sentenza Thyssen: depositate le motivazioni
Sono state depositate le motivazioni della sentenza di condanna per l’incendio che nel 2007 provocò la morte di sette lavoratori.
27/05/2013: Insufficiente valutazione dei rischi: indagati per omicidio colposo i fratelli Moratti
Gianmarco e Massimo Moratti, presidente e amministratore delegato della Saras, la raffineria di Sarroch (Cagliari) di loro proprietà, sono indagati nell’inchiesta per omicidio colposo per la morte di un operaio deceduto nell'aprile 2011.
21/05/2013: Il Ministro Giovannini annuncia un'azione volta alla semplificazione degli adempimenti richiesti alle imprese
Pubblicato il testo dell’audizione del nuovo Ministro del Lavoro e delle Politiche sociali, Enrico Giovannini, relativa alle linee programmatiche del dicastero.
29/04/2013: Incentivi Inail per la sicurezza, online gli elenchi delle domande di finanziamento
Sul portale dell’Istituto pubblicate le liste in ordine cronologico delle imprese che lo scorso 18 aprile hanno presentato per via telematica i propri progetti per partecipare all’assegnazione dei 155 milioni di euro messi a disposizione dal bando Isi 2012. Su un totale di oltre 13mila, sono circa 3.700 quelli ammessi al contributo
26/04/2013: 28 aprile 2013 - Giornata mondiale dell'OIL per la salute e la sicurezza sul lavoro 2013
La Giornata mondiale dell'OIL per la salute e la sicurezza sul lavoro 2013 pone l’accento sulla prevenzione delle malattie professionali.
24/04/2013: 26 aprile 2013: Worker Memorial Day
International Panel on Development of Safety Culture and Activities at an International, European Union and Italian level
17/04/2013: SISTRI: pubblicato il decreto, al via dal 1° ottobre 2013
15/04/2013: Modifica alle disposizioni di prevenzione incendi delle strutture ricettive turistico-alberghiere
09/04/2013: Soppressione obbligo vidimazione registro degli infortuni
La Regione Puglia ha approvata la Legge Regionale 1/2/2013 n. 2 con la quale è stato stabilito che il registro degli infortuni non è soggetto a vidimazione da parte dell’organo di vigilanza territorialmente competente e che i datori di lavoro possono sostituire il registro cartaceo con registrazioni effettuate su supporto informatico.
04/04/2013: In vigore il Decreto 20 dicembre 2012 sulla prevenzione incendi
Decreto del Ministro dell’Interno 20 dicembre 2012, recante “Regola tecnica di prevenzione incendi per gli impianti di protezione attiva contro l'incendio installati nelle attività soggette ai controlli di prevenzione incendi".
26/03/2013: Disposta la revisione delle patenti di abilitazione per l'impiego dei gas tossici
E' disposta la revisione delle patenti di abilitazione per l'impiego dei gas tossici rilasciate o revisionate nel periodo 1° gennaio - 31 dicembre 2008.
116 117 118 119 120 121 122 123 124 125 126