18/10/2016: Tastiere e mouse senza fili: comodi, ma poco sicuri!
Alcuni clamorosi buchi della sicurezza informatica. Di Adalberto Biasiotti.
Si chiama KeySniffer un nuovo tipo di attacco, che aggredisce le tastiere senza fili di tipo economico, e che non solo è capace di catturare le informazioni sui tasti premuti, ma può perfino inserire informazioni deliberatamente errate.
Questo attacco è stato messo a punto dagli stessi tecnici informatici che hanno, in precedenza, dimostrato come la gran parte dei mouse senza fili abbia una clamorosa debolezza, che permette di catturare tutti i dati fino a distanze di 30 metri. Con questa tecnica di attacco, è facilissimo catturare le parole chiave, che vengono digitate sulla tastiera, nonché messaggi che si ha intenzione magari di spedire a qualche distanza di tempo.
Il problema nasce dal fatto che i prodotti attaccati non applicano un algoritmo criptografico ai dati che vengono scambiati fra la tastiera e il ricevitore USB collegato al computer. Gli esperti hanno attaccato 12 diverse tastiere.
Dato che queste tastiere trasmettono ad intervalli regolari pacchetti di dati al ricevitore, inserito nella presa USB del computer, è facile per un attaccante tenere sotto controllo le radiazioni in un ambiente e individuare quelle interessanti. Diventa così facile per l’attaccante prepararsi a catturare le informazioni rilevanti, quando l’utente si siede alla propria postazione di lavoro.
Il fatto poi che sia perfino possibile iniettare dei comandi artificiali, che potrebbero portare ad esempio alla cancellazione di dati nel computer, dimostra quanto questa debolezza sia grave.
I ricercatori hanno anche appurato che questa debolezza nasce dal fatto che queste tastiere utilizzano circuiti integrati di alcuni produttori, che evidentemente non hanno prestato sufficiente attenzione a questi aspetti.
Tastiere di più elevata qualità, che utilizzano dei collegamenti Bluetooth sembrano ad oggi protette da questa tipologia di attacco.
Se, nel prossimo futuro, qualche responsabile della protezione dei dati personali dovrà fronteggiare un data breach, sarà bene che provi a controllare se qualche tastiera può essere stata coinvolta.
Adalberto Biasiotti
18/03/2022: Come migliorare la qualità dell'aria che respiriamo?
Per individuare le azioni più efficaci, è necessario conoscere le sorgenti degli inquinanti atmosferici in un determinato territorio: un focus specifico sulla piana lucchese nell’incontro promosso da Regione Toscana e Comune di Capannori (LU)
15/03/2022: Pavimentazioni stradali e transizione ecologica
La progettazione, la realizzazione e la manutenzione delle strade sono ambiti trattati nel Piano Nazionale Ripresa e Resilienza PNRR e le cui fasi di realizzazione devono tenere conto dei criteri di economia circolare per attuare la transizione ecologica
10/03/2022: Rendere le aziende agricole più sicure con l’aiuto di OiRA
08/03/2022: Donne e lavoro: tra gender gap salariale e infortuni al femminile
07/03/2022: 8 marzo: l'invito di Eu-Osha per proteggere le donne
In occasione della Giornata internazionale della donna l’EU-OSHA invita a proteggere le donne dal cancro professionale
04/03/2022: Lo studio ANMIL in occasione della Giornata Internazionale della Donna
La presentazione in Senato
02/03/2022: Prorogato il termine di invio dati allegato 3B
Prorogato al 31 luglio 2022 il termine per l’invio delle informazioni relative ai dati collettivi aggregati e sanitari di rischio dei lavoratori sottoposti a sorveglianza sanitaria nell’anno 2021.
28/02/2022: La sfida della mobilità sostenibile
Un video di Arpa Umbria
21/02/2022: Cambiamenti climatici e agricoltura
I cambiamenti climatici incideranno molto sul settore agricolo che, se è tra quelli più impattati dal clima e dalle sue variazioni, è anche uno dei maggiori produttori di emissioni climalteranti
10/02/2022: Il Registro nazionale dei mesoteliomi
Il VII Rapporto del Registro nazionale dei mesoteliomi (ReNaM) descrive i risultati della sorveglianza epidemiologica dei casi incidenti di mesotelioma maligno rilevati dalla rete dei Centri Operativi Regionali (Cor).
08/02/2022: Riduzione del tasso di prevenzione per il 2022
Il 28 febbraio la scadenza per richiederla
04/02/2022: Scuola e pandemia: nuove norme dal 7 febbraio
Il 7 febbraio entrano in vigore, dopo la pubblicazione in Gazzetta Ufficiale, le nuove norme di semplificazione della pandemia anche nella scuola.
02/02/2022: L'impatto ambientale di internet
Video didattico di circa 5 minuti sul tema dell'impatto ambientale di internet.
01/02/2022: Webinar sull'approccio ingegneristico alla prevenzione incendi
Previsto per il 10 febbraio il webinar gratuito organizzato da Confindustria: F.S.E. FIRE SAFETY ENGINEERING
26/01/2022: Indicazioni per il monitoraggio della qualità dell’aria
Procedure operative per l’applicazione e l’esecuzione dei controlli di QA/QC per le reti di monitoraggio della qualità dell’aria – Volume 2
25/01/2022: Sistemi di videosorveglianza installati in ambito personale
La scheda informativa del Garante con le regole da seguire.
24/01/2022: Abolire gli incidenti, non l'alternanza
Intervento del presidente della Commissione parlamentare di inchiesta sulle condizioni di lavoro in Italia, sullo sfruttamento e sulla sicurezza nei luoghi di lavoro pubblici e privati.
19/01/2022: Nessuna regione in linea con obiettivi di neutralità climatica
Il nostro Paese presenta grandi polarizzazioni su emissioni di gas serra, consumi energetici e diffusione di rinnovabili.
17/01/2022: Plastiche invisibili, impatti visibili: le microplastiche
Un video didattico della collana didattica di APPA "Ecobaleno" sul tema dell'emergenza microplastiche.
10/01/2022: Prevenzione degli infortuni domestici
Al via la nuova campagna per l’iscrizione di casalinghe e casalinghi all’assicurazione obbligatoria Inail
15 16 17 18 19 20 21 22 23 24 25