Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

18/10/2016: Tastiere e mouse senza fili: comodi, ma poco sicuri!

Alcuni clamorosi buchi della sicurezza informatica. Di Adalberto Biasiotti.

Si chiama KeySniffer un nuovo tipo di attacco, che aggredisce le tastiere senza fili di tipo economico, e che non solo è capace di catturare le informazioni sui tasti premuti, ma può perfino inserire informazioni deliberatamente errate.

Questo attacco è stato messo a punto dagli stessi tecnici informatici che hanno, in precedenza, dimostrato come la gran parte dei mouse senza fili abbia una clamorosa debolezza, che permette di catturare tutti i dati fino a distanze di 30 metri. Con questa tecnica di attacco, è facilissimo catturare le parole chiave, che vengono digitate sulla tastiera, nonché messaggi che si ha intenzione magari di spedire a qualche distanza di tempo.

Il problema nasce dal fatto che i prodotti attaccati non applicano un algoritmo criptografico ai dati che vengono scambiati fra la tastiera e il ricevitore USB collegato al computer. Gli esperti hanno attaccato 12 diverse tastiere.

Dato che queste tastiere trasmettono ad intervalli regolari pacchetti di dati al ricevitore, inserito nella presa USB del computer, è facile per un attaccante tenere sotto controllo le radiazioni in un ambiente e individuare quelle interessanti. Diventa così facile per l’attaccante prepararsi a catturare le informazioni rilevanti, quando l’utente si siede alla propria postazione di lavoro.

Il fatto poi che sia perfino possibile iniettare dei comandi artificiali, che potrebbero portare ad esempio alla cancellazione di dati nel computer, dimostra quanto questa debolezza sia grave.

I ricercatori hanno anche appurato che questa debolezza nasce dal fatto che queste tastiere utilizzano circuiti integrati di alcuni produttori, che evidentemente non hanno prestato sufficiente attenzione a questi aspetti.

Tastiere di più elevata qualità, che utilizzano dei collegamenti Bluetooth sembrano ad oggi protette da questa tipologia di attacco.

Se, nel prossimo futuro, qualche responsabile della protezione dei dati personali dovrà fronteggiare un data breach, sarà bene che provi a controllare se qualche tastiera può essere stata coinvolta.

 

Adalberto Biasiotti

 

 


31/05/2021: Inquinamento zero, gli eventi della Settimana verde europea

Il 31 maggio l’evento di apertura della EU Green Week 2021 promossa dalla Commissione Europea, dall’1 al 4 giugno la Conferenza di alto livello, che sarà possibile seguire online.


28/05/2021: Con l’eccesso di ore di lavoro aumentano mortalità e disabilità da malattie cardiovascolari

Pubblicate le prime stime ufficiali di Oms e Oil: lavorare più di 55 ore a settimana incrementa il rischio di cardiopatia ischemica e ictus.


26/05/2021: Settimana europea contro il cancro

Ogni anno dal 25 al 31 maggio si svolge la Settimana europea contro il cancro


24/05/2021: Di nuovo in pasticceria dopo l'infortunio

l secondo testimonial della campagna di comunicazione sul reinserimento lavorativo, partita dal 9 maggio su tutti i media, ci racconta in un video come ha ripreso la sua attività con il sostegno dell’Inail


17/05/2021: Albo Gestori Ambientali: proroga incarichi Responsabile Tecnico

La Delibera del Comitato Nazionale dell'Albo Gestori Ambientali n.1 del 10 marzo 2021


12/05/2021: Di nuovo al lavoro dopo la malattia professionale

Il video di una dei testimonial della campagna di comunicazione Inail sul reinserimento lavorativo: l’agricoltrice marchigiana è tornata alla guida del suo trattore grazie a un progetto realizzato dall’INAIL


04/05/2021: Webinar: “Quale RSPP oggi?”

Il ruolo del RSPP con l’era COVID-19 ha subito notevoli evoluzioni. Un webinar del 12 maggio affronta il tema.


29/04/2021: Un webinar sul rischio biologico e chimico nel personale sanitario

Prevenzione di infortuni e malattie professionali nelle aziende sanitarie della Regione Emilia Romagna: sviluppo di attività informative e consulenza in ambito di prevenzione del rischio biologico e chimico nel personale sanitario


26/04/2021: Il Lavoro che cambia ai tempi del Covid-19

Un webinar il 28 aprile per il Workers memorial Day


26/04/2021: Un webinar per la legge che ha messo al bando l'amianto

Per celebrare la Giornata mondiale per la salute e la sicurezza sul lavoro l’ANMIL ha voluto organizzare e promuovere un Convegno in diretta streaming sul tema


23/04/2021: Valutazione dei rischi, profilassi vaccinale, protocolli anti-covid, infortuni sul lavoro

Un webinar organizzato nell’ambito della campagna promossa dal G20 Occupational safety and health (Osh) dedicata all’impatto della pandemia e ai cambiamenti sul lavoro e sulla salute e sicurezza


22/04/2021: Webinar su PRASSI

Il prossimo 27 aprile AiNTS terrà un webinar aperto a tutti e a partecipazione gratuita dedicato all’illustrazione di PRASSI (Procedura Aziendale Sbagliando S’Impara).


20/04/2021: Le ricadute formative

Dall'analisi dei bisogni alla formazione efficace per la salute e sicurezza sul lavoro. Le riflessioni di Rocco Vitale e Carlo Zamponi per un'attività formativa davvero efficace che porti i lavoratori a modificare i loro comportamenti


16/04/2021: Più psicologia nella salute e sicurezza sul lavoro

Il Consiglio Nazionale Ordine Psicologi ha inviato due note per chiedere l’inserimento di psicologi nella Commissione consultiva permanente e nei servizi delle Aziende sanitarie che si occupano di salute nei luoghi di lavoro.


13/04/2021: Clima ed energia: le tendenze in Europa

Un nuovo rapporto dell'Agenzia Europea per l'Ambiente (EEA)


08/04/2021: La questione dei disturbi muscoloscheletrici sul luogo di lavoro

Come possiamo evitare che i DMS lavoro-correlati diventino cronici?


07/04/2021: I contagi sul lavoro da Covid-19 sono oltre 150mila

Online il nuovo report mensile di INAIL


06/04/2021: Inail news Podcast

Un notiziario in formato audio


02/04/2021: Proroga in materia di prevenzione incendi

Prorogato ancora una volta il termine per l'adeguamento antincendio delle attività ricettive turistico-alberghiere esistenti con oltre 25 posti letto.


01/04/2021: Come evitare che i DMS lavoro-correlati diventino cronici?

È tempo di agire per affrontare la questione dei disturbi muscoloscheletrici sul luogo di lavoro


18.5 19.5 20.5 21.5 22.5 23.5 24.5 25.5 26.5 27.5 28.5