Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

18/10/2016: Tastiere e mouse senza fili: comodi, ma poco sicuri!

Alcuni clamorosi buchi della sicurezza informatica. Di Adalberto Biasiotti.

Si chiama KeySniffer un nuovo tipo di attacco, che aggredisce le tastiere senza fili di tipo economico, e che non solo è capace di catturare le informazioni sui tasti premuti, ma può perfino inserire informazioni deliberatamente errate.

Questo attacco è stato messo a punto dagli stessi tecnici informatici che hanno, in precedenza, dimostrato come la gran parte dei mouse senza fili abbia una clamorosa debolezza, che permette di catturare tutti i dati fino a distanze di 30 metri. Con questa tecnica di attacco, è facilissimo catturare le parole chiave, che vengono digitate sulla tastiera, nonché messaggi che si ha intenzione magari di spedire a qualche distanza di tempo.

Il problema nasce dal fatto che i prodotti attaccati non applicano un algoritmo criptografico ai dati che vengono scambiati fra la tastiera e il ricevitore USB collegato al computer. Gli esperti hanno attaccato 12 diverse tastiere.

Dato che queste tastiere trasmettono ad intervalli regolari pacchetti di dati al ricevitore, inserito nella presa USB del computer, è facile per un attaccante tenere sotto controllo le radiazioni in un ambiente e individuare quelle interessanti. Diventa così facile per l’attaccante prepararsi a catturare le informazioni rilevanti, quando l’utente si siede alla propria postazione di lavoro.

Il fatto poi che sia perfino possibile iniettare dei comandi artificiali, che potrebbero portare ad esempio alla cancellazione di dati nel computer, dimostra quanto questa debolezza sia grave.

I ricercatori hanno anche appurato che questa debolezza nasce dal fatto che queste tastiere utilizzano circuiti integrati di alcuni produttori, che evidentemente non hanno prestato sufficiente attenzione a questi aspetti.

Tastiere di più elevata qualità, che utilizzano dei collegamenti Bluetooth sembrano ad oggi protette da questa tipologia di attacco.

Se, nel prossimo futuro, qualche responsabile della protezione dei dati personali dovrà fronteggiare un data breach, sarà bene che provi a controllare se qualche tastiera può essere stata coinvolta.

 

Adalberto Biasiotti

 

 


22/06/2020: Le novità sul Fascicolo Sanitario Elettronico

Un'infografica del Garante della protezione dei dati personali che riepiloga cos'è e chi vi può accedere.


19/06/2020: Lo sport riparte in sicurezza

Un webinar organizzato dalla Scuola dello sport del Coni Umbria ha evidenziato le misure da mettere in atto per la riattivazione degli impianti sportivi, a seguito dell'emergenza sanitaria da Covid-19


18/06/2020: Agenda 2030: la pandemia aiuta?

Il rapporto annuale Istat sull’andamento degli obiettivi di sviluppo sostenibile è l’occasione per valutare l’impatto che la pandemia sta avendo e avrà sui singoli obiettivi


17/06/2020: 10 poster per 10 buone prassi contro la Covid-19

Disponibile in tre lingue l'iniziativa rivolta a tutti gli stakeholder per contrastare la diffusione dell'epidemia nella fase di riapertura delle attività economiche


16/06/2020: Fase 3, studi dentistici e aumento precauzioni

Un’indagine indica che il 76% degli italiani ritiene che gli studi dentistici siano sicuri e a prova di contagio.


15/06/2020: Fase 3: la Ministra De Micheli ha firmato un nuovo decreto sul trasporto aereo

Le disposizioni in vigore fino al 14 luglio prossimo


12/06/2020: Comunicazione in emergenza nei reparti COVID-19

Un documento dell'ISS con indicazioni di comunicazione etica all’interno del contesto ospedaliero e in particolare nei repartidi Emergenza da Coronavirus.


12/06/2020: Procedura di validazione in deroga dpi

Pubblicato l’aggiornamento all'8 giugno 2020 dell'elenco dei dispositivi di protezione individuale autorizzati con la procedura di validazione in deroga.


11/06/2020: Forum Sicurezza per l’emergenza Covid-19

Due webinar gratuiti sulla gestione della sicurezza nei cantieri e luoghi di lavoro (il primo) e nei musei e spazi per eventi (il secondo), a seguito delle nuove norme introdotte come effetto dell’emergenza del Covid-19.


10/06/2020: Recepimento Modifica Direttiva Cancerogeni

Pubblicato il Decreto Interministeriale con i nuovi valori-limite di esposizione professionale ad agenti chimici


10/06/2020: Analisi degli infortuni nelle aziende del Settore Ambiente

Un approfondimento sugli infortuni sul lavoro nel settore di igiene ambientale.


09/06/2020: I risultati dell’indagine ESENER 2019 ora disponibili con visualizzazione interattiva dei dati

ESENER 2019 ha acquisito dati relativi alle modalità di gestione della sicurezza e della salute sul lavoro (SSL), con particolare attenzione per i rischi psicosociali, da parte di imprese di 33 paesi europei.


09/06/2020: Bene Immuni. Se le altre app non hanno valutato i rischi, interverremo

Le piattaforme online hanno troppo potere sui nostri dati. La questione va portata in Europa". E poi: "Il ricorso a sistemi autogestiti e autoprodotti è avvenuto con poche garanzie" Intervista ad Antonello Soro, Presidente del Garante per la protezione dei dati personali.


08/06/2020: OIRA: la valutazione dei rischi legati alla Covid-19

Il nuovo strumento OiRA fornisce assistenza per la valutazione dei rischi legati alla Covid-19 sul luogo di lavoro


05/06/2020: Esposizione a silice cristallina: pubblicato il Rapporto scientifico 2000-2019

Un quadro aggiornato e dettagliato dell’esposizione occupazionale a silice e a polveri respirabili in Italia


05/06/2020: Come gestire i rifiuti costituiti da mascherine e guanti monouso

Le indicazioni del Ministero della Salute, dell'Istituto Superiore di Sanità (ISS), e del Sistema Nazionale di Protezione Ambientale.


04/06/2020: PuntoSicuro a Radio Anmil: si parla di ambienti confinati

Venerdì 5 giugno 2020 va in onda una nuova puntata della collaborazione tra PuntoSicuro e Radio Anmil Network. Si parlerà di sicurezza negli ambienti confinati con un’intervista a Paolo De Santis, della Contarp Lazio dell’Inail.


04/06/2020: COVID-19: quali i rischi e come comportarsi in spiaggia

Le indicazioni dell’ISS per i bagnanti e i gestori di stabilimenti


03/06/2020: App Immuni: disponibile dal 1 giugno

La APP è disponibile gratuitamente negli store di Apple e Google


03/06/2020: App Immuni: via libera del Garante privacy

Il Provvedimento di autorizzazione al trattamento dei dati personali effettuato attraverso il Sistema di allerta Covid-19 - App Immuni - 1° giugno 2020


30.5 31.5 32.5 33.5 34.5 35.5 36.5 37.5 38.5 39.5 40.5