18/10/2016: Tastiere e mouse senza fili: comodi, ma poco sicuri!
Alcuni clamorosi buchi della sicurezza informatica. Di Adalberto Biasiotti.
Si chiama KeySniffer un nuovo tipo di attacco, che aggredisce le tastiere senza fili di tipo economico, e che non solo è capace di catturare le informazioni sui tasti premuti, ma può perfino inserire informazioni deliberatamente errate.
Questo attacco è stato messo a punto dagli stessi tecnici informatici che hanno, in precedenza, dimostrato come la gran parte dei mouse senza fili abbia una clamorosa debolezza, che permette di catturare tutti i dati fino a distanze di 30 metri. Con questa tecnica di attacco, è facilissimo catturare le parole chiave, che vengono digitate sulla tastiera, nonché messaggi che si ha intenzione magari di spedire a qualche distanza di tempo.
Il problema nasce dal fatto che i prodotti attaccati non applicano un algoritmo criptografico ai dati che vengono scambiati fra la tastiera e il ricevitore USB collegato al computer. Gli esperti hanno attaccato 12 diverse tastiere.
Dato che queste tastiere trasmettono ad intervalli regolari pacchetti di dati al ricevitore, inserito nella presa USB del computer, è facile per un attaccante tenere sotto controllo le radiazioni in un ambiente e individuare quelle interessanti. Diventa così facile per l’attaccante prepararsi a catturare le informazioni rilevanti, quando l’utente si siede alla propria postazione di lavoro.
Il fatto poi che sia perfino possibile iniettare dei comandi artificiali, che potrebbero portare ad esempio alla cancellazione di dati nel computer, dimostra quanto questa debolezza sia grave.
I ricercatori hanno anche appurato che questa debolezza nasce dal fatto che queste tastiere utilizzano circuiti integrati di alcuni produttori, che evidentemente non hanno prestato sufficiente attenzione a questi aspetti.
Tastiere di più elevata qualità, che utilizzano dei collegamenti Bluetooth sembrano ad oggi protette da questa tipologia di attacco.
Se, nel prossimo futuro, qualche responsabile della protezione dei dati personali dovrà fronteggiare un data breach, sarà bene che provi a controllare se qualche tastiera può essere stata coinvolta.
Adalberto Biasiotti
21/12/2020: Le novità normative per prevenire il contagio durante le feste
Pubblicato in Gazzetta Ufficiale il nuovo decreto-legge n. 172 del 18 dicembre 2020 con le disposizioni per fronteggiare l'emergenza epidemiologica da COVID-19 durante il periodo festivo. Le indicazioni e i contributi per le attività lavorative.
18/12/2020: La radiazione UV solare gioca un ruolo nell’infezione e nei decessi per COVID-19?
Uno studio ecologico ambientale in Italia
17/12/2020: Covid-19, i test diagnostici: online il tutorial Inail
Molecolari, sierologici, antigenici: sono strumenti indispensabili per prevenire e contenere la diffusione del contagio da SARS-CoV-2. Nel video pubblicato sul portale di INAIL, le informazioni per comprenderne le diverse funzioni e utilizzarli in modo corretto
16/12/2020: Strumenti pratici per luoghi di lavoro più inclusivi e più sani
Scopri il set di strumenti CHRODIS PLUS sulle malattie croniche e il lavoro
15/12/2020: Al via il “Forum Risk management” in modalità digitale
La manifestazione punto di riferimento del settore sanitario, giunta alla quindicesima edizione, è in programma dal 15 al 18 dicembre. Webinar Inail, il 17
14/12/2020: COVID-19: i nuovi livelli di rischio delle Regioni italiane
Pubblicata in Gazzetta Ufficiale l’Ordinanza del l’11 dicembre 2020 del Ministero della salute che abbassa i livelli di rischio per cinque diverse Regioni: Basilicata, Calabria, Lombardia, Piemonte e Abruzzo.
11/12/2020: Riduzione dell'inquinamento atmosferico durante l'epidemia Covid 19
Uno studio condotto dalla London School of Hygiene & Tropical Medicine
10/12/2020: Proroga per le autorizzazioni ambientali e sospensione delle verifiche di responsabile tecnico
La Legge n. 159 del 27 novembre 2020 con il testo coordinato del DL 125/2020 e la Circolare n. 13 del 9 dicembre 2020
09/12/2020: Come si calcola la mortalità associata al Covid-19
Il Sistema di Sorveglianza dell’ISS rileva i pazienti positivi all'infezione da SARS-CoV-2 sulla base di tampone molecolare. E poi?
07/12/2020: SARS-CoV-2, come prevenire il contagio indoor
Mantenere il giusto grado di umidità e un adeguato ricambio d’aria evita la propagazione del virus negli ambienti al chiuso, specialmente dove il rischio è più alto, come ospedali e studi medici.
04/12/2020: Le novità normative per la gestione dell’emergenza COVID-19
Pubblicati in Gazzetta Ufficiale il decreto-legge n. 158 del 2 dicembre 2020 e il nuovo Decreto del Presidente del Consiglio dei ministri del 3 dicembre 2020 con le disposizioni per fronteggiare l'emergenza epidemiologica da COVID-19.
03/12/2020: Uno studio dell’ISS conferma che il decadimento del virus SARS-CoV-2 è sensibile alla temperatura
Il decadimento del virus SARS-CoV-2, responsabile della pandemia COVID-19, è sensibile all’aumento della temperatura ambientale, come dimostrato per altri virus.
02/12/2020: Con il bando Isi 2020 più di 211 milioni a fondo perduto alle imprese che investono in prevenzione
Gli incentivi Inai sono ripartiti in budget regionali/provinciali e possono coprire fino al 65% delle spese sostenute dalle aziende per realizzare progetti destinati a migliorare i livelli di salute e sicurezza nei luoghi di lavoro
01/12/2020: Come prevenire i disturbi muscolo-scheletrici sul luogo di lavoro
Un nuovo video di Eu-Osha.
30/11/2020: Ambiente Lavoro 2020: un edizione esclusivamente online
Registrati gratuitamente sulla piattaforma di Ambiente Lavoro Online per seguire gli eventi che si svolgeranno da 1 al 3 dicembre.
27/11/2020: Contrasto alla violenza di genere: il convegno della Rete dei Cug
Durante l’evento in streaming sono stati presentati il portale dei Comitati di garanzia, online da oggi, e il protocollo siglato con le ministre per le Pari opportunità e per la Pa, Elena Bonetti e Fabiana Dadone, intervenute all’iniziativa. Bettoni: “L’emergenza sanitaria ha inasprito le disuguaglianze preesistenti”
26/11/2020: La sicurezza all’estero: indicazioni per operatori internazionali
L’Università degli Studi di Trieste propone il corso di formazione “La sicurezza all’estero: indicazioni per operatori internazionali”, che avrà luogo in modalità online il 3 e 4 dicembre 2020.
25/11/2020: Webinar sul tema "Il nesso di causalità prima e dopo Covid 19"
Organizzato dall’Università di Udine con il patrocinio della Direzione regionale Friuli Venezia Giulia, l’evento online della “X edizione del Premio di laurea Giuseppe Lombardi” ha suscitato grande interesse per l’attualità dell’argomento affrontato e l’autorevolezza degli interventi
24/11/2020: L’Inail e la scuola nell’anno della pandemia a Job&Orienta 2020
Alla rassegna online dell’istruzione, della formazione e del lavoro (25-27 novembre) l’Istituto porta il proprio contributo con i progetti e gli interventi promossi per docenti, studenti e personale scolastico su sicurezza antinfortunistica e prevenzione sanitaria, compendiati nel Dossier Scuola annuale
23/11/2020: Emergenza Covid-19, in ottobre denunciate all’Inail 12mila infezioni di origine professionale
Il nuovo report elaborato dalla Consulenza statistico attuariale dell’Istituto, conferma la recrudescenza della "seconda ondata" dei contagi sul lavoro, dopo il rallentamento post lockdown
24.5 25.5 26.5 27.5 28.5 29.5 30.5 31.5 32.5 33.5 34.5