Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

18/10/2016: Tastiere e mouse senza fili: comodi, ma poco sicuri!

Alcuni clamorosi buchi della sicurezza informatica. Di Adalberto Biasiotti.

Si chiama KeySniffer un nuovo tipo di attacco, che aggredisce le tastiere senza fili di tipo economico, e che non solo è capace di catturare le informazioni sui tasti premuti, ma può perfino inserire informazioni deliberatamente errate.

Questo attacco è stato messo a punto dagli stessi tecnici informatici che hanno, in precedenza, dimostrato come la gran parte dei mouse senza fili abbia una clamorosa debolezza, che permette di catturare tutti i dati fino a distanze di 30 metri. Con questa tecnica di attacco, è facilissimo catturare le parole chiave, che vengono digitate sulla tastiera, nonché messaggi che si ha intenzione magari di spedire a qualche distanza di tempo.

Il problema nasce dal fatto che i prodotti attaccati non applicano un algoritmo criptografico ai dati che vengono scambiati fra la tastiera e il ricevitore USB collegato al computer. Gli esperti hanno attaccato 12 diverse tastiere.

Dato che queste tastiere trasmettono ad intervalli regolari pacchetti di dati al ricevitore, inserito nella presa USB del computer, è facile per un attaccante tenere sotto controllo le radiazioni in un ambiente e individuare quelle interessanti. Diventa così facile per l’attaccante prepararsi a catturare le informazioni rilevanti, quando l’utente si siede alla propria postazione di lavoro.

Il fatto poi che sia perfino possibile iniettare dei comandi artificiali, che potrebbero portare ad esempio alla cancellazione di dati nel computer, dimostra quanto questa debolezza sia grave.

I ricercatori hanno anche appurato che questa debolezza nasce dal fatto che queste tastiere utilizzano circuiti integrati di alcuni produttori, che evidentemente non hanno prestato sufficiente attenzione a questi aspetti.

Tastiere di più elevata qualità, che utilizzano dei collegamenti Bluetooth sembrano ad oggi protette da questa tipologia di attacco.

Se, nel prossimo futuro, qualche responsabile della protezione dei dati personali dovrà fronteggiare un data breach, sarà bene che provi a controllare se qualche tastiera può essere stata coinvolta.

 

Adalberto Biasiotti

 

 


13/07/2020: Istat e Italia: sanità, lavoro, ambiente e quadro economico

Pubblicata la ventottesima edizione del Rapporto annuale Istat sulla situazione del Paese in parte dedicata all'emergenza Covid.


10/07/2020: #Pernontornareindietro: un video dai ricercatori dell’ISS per un’estate in sicurezza

Un video dei ricercatori dell'ISS che ricorda le precauzioni essenziali per contrastare il virus senza farci rinunciare alla convivialità dell’estate


09/07/2020: Covid-19: pubblicate dal Garante due FAQ sull’uso di app di contact tracing in ambito aziendale

Sono utilizzabili applicativi con funzionalità di “contact tracing” in ambito aziendale? Al fine di contenere il rischio di contagio sul luogo di lavoro sono disponibili applicativi che non trattano dati personali?


08/07/2020: Raffele Guariniello, emergenza covid e lavoratori

Coronavirus, ultimo arrivato nell’elenco dei rischi lavorativi emergenti nel mondo e con esso anche i dubbi applicativi e interpretativi che ne conseguono tra le imprese e tra gli operatori. Secondo Raffaele Guariniello


07/07/2020: INAIL: 65 milioni di euro per la salute e la sicurezza nelle micro e piccole imprese agricole

Il 15 luglio al via la procedura per l’assegnazione dei fondi stanziati con il nuovo avviso pubblico, che sostiene con incentivi a fondo perduto l’acquisto o il noleggio con patto di acquisto di trattori e macchinari sicuri e meno inquinanti.


06/07/2020: Linee guida per la riapertura delle scuole

Indicazioni finalizzate a sostenere un modello per la riapertura della scuola primaria e secondaria (di I e II grado) compatibile con la tutela della salute dei singoli e della collettività.


03/07/2020: La gestione delle emergenze ambientali nel 2019

Le attività svolte in collaborazione con la Sala Operativa della Protezione Civile


02/07/2020: La gestione dei dati personali nella Pa, il convegno dell’Inail

Durante l’evento, trasmesso in streaming il 26 giugno, è stato tracciato un quadro dei risultati raggiunti e delle criticità emerse nelle amministrazioni pubbliche in ambito privacy.


01/07/2020: COVID-19: la nuova ordinanza della Regione Lombardia

Pubblicata l'ordinanza n. 573 del 29 giugno 2020 della Regione Lombardia che contiene le disposizioni valide dal 1° al 14 luglio 2020


30/06/2020: Coronavirus e fase 2, prevista una sorveglianza sanitaria eccezionale nei luoghi di lavoro

Secondo quanto disposto dal decreto “Rilancio”, la misura dovrà essere assicurata dai datori di lavoro pubblici e privati ai lavoratori maggiormente esposti e potrà essere fornita anche dall’Inail. A breve dall’Istituto un’app per richiederla telematicamente


29/06/2020: Virus, biciclette e sicurezza stradale

Le biciclette sono intrinsecamente pericolose? Forse il problema non è il mezzo ma il contesto.


26/06/2020: Guida per la ricerca e gestione dei contatti (contact tracing) dei casi di COVID-19

La ricerca e gestione dei contatti (contact tracing) è una componente chiave delle strategie di prevenzione e controllo del COVID-19. La guida dell'ISS.


25/06/2020: Restrizione dell'uso di determinate sostanze pericolose nelle apparecchiature elettriche ed elettroniche

Modificato il decreto sulla restrizione dell'uso di determinate sostanze pericolose nelle apparecchiature elettriche ed elettroniche


24/06/2020: Nuovo Coronavirus, al 15 giugno denunciati all’Inail 49.021 contagi sul lavoro

Dal quinto report sulle infezioni da Covid-19 di origine professionale, elaborato dalla Consulenza statistico attuariale dell’Istituto, emerge un incremento di 1.999 casi rispetto al monitoraggio del 31 maggio.


23/06/2020: Amianto nelle rocce ofiolitiche in Calabria

I risultati di un progetto di ricerca Inail inerente la caratterizzazione chimico mineralogica delle ofioliti affioranti sul territorio della Regione Calabria


22/06/2020: Il Garante privacy presenta la Relazione annuale

Il 23 giugno alla Camera dei Deputati in diretta streaming. Il bilancio dell’attività 2019


22/06/2020: Le novità sul Fascicolo Sanitario Elettronico

Un'infografica del Garante della protezione dei dati personali che riepiloga cos'è e chi vi può accedere.


19/06/2020: Lo sport riparte in sicurezza

Un webinar organizzato dalla Scuola dello sport del Coni Umbria ha evidenziato le misure da mettere in atto per la riattivazione degli impianti sportivi, a seguito dell'emergenza sanitaria da Covid-19


18/06/2020: Agenda 2030: la pandemia aiuta?

Il rapporto annuale Istat sull’andamento degli obiettivi di sviluppo sostenibile è l’occasione per valutare l’impatto che la pandemia sta avendo e avrà sui singoli obiettivi


17/06/2020: 10 poster per 10 buone prassi contro la Covid-19

Disponibile in tre lingue l'iniziativa rivolta a tutti gli stakeholder per contrastare la diffusione dell'epidemia nella fase di riapertura delle attività economiche


27.5 28.5 29.5 30.5 31.5 32.5 33.5 34.5 35.5 36.5 37.5