Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

18/10/2016: Tastiere e mouse senza fili: comodi, ma poco sicuri!

Alcuni clamorosi buchi della sicurezza informatica. Di Adalberto Biasiotti.

Si chiama KeySniffer un nuovo tipo di attacco, che aggredisce le tastiere senza fili di tipo economico, e che non solo è capace di catturare le informazioni sui tasti premuti, ma può perfino inserire informazioni deliberatamente errate.

Questo attacco è stato messo a punto dagli stessi tecnici informatici che hanno, in precedenza, dimostrato come la gran parte dei mouse senza fili abbia una clamorosa debolezza, che permette di catturare tutti i dati fino a distanze di 30 metri. Con questa tecnica di attacco, è facilissimo catturare le parole chiave, che vengono digitate sulla tastiera, nonché messaggi che si ha intenzione magari di spedire a qualche distanza di tempo.

Il problema nasce dal fatto che i prodotti attaccati non applicano un algoritmo criptografico ai dati che vengono scambiati fra la tastiera e il ricevitore USB collegato al computer. Gli esperti hanno attaccato 12 diverse tastiere.

Dato che queste tastiere trasmettono ad intervalli regolari pacchetti di dati al ricevitore, inserito nella presa USB del computer, è facile per un attaccante tenere sotto controllo le radiazioni in un ambiente e individuare quelle interessanti. Diventa così facile per l’attaccante prepararsi a catturare le informazioni rilevanti, quando l’utente si siede alla propria postazione di lavoro.

Il fatto poi che sia perfino possibile iniettare dei comandi artificiali, che potrebbero portare ad esempio alla cancellazione di dati nel computer, dimostra quanto questa debolezza sia grave.

I ricercatori hanno anche appurato che questa debolezza nasce dal fatto che queste tastiere utilizzano circuiti integrati di alcuni produttori, che evidentemente non hanno prestato sufficiente attenzione a questi aspetti.

Tastiere di più elevata qualità, che utilizzano dei collegamenti Bluetooth sembrano ad oggi protette da questa tipologia di attacco.

Se, nel prossimo futuro, qualche responsabile della protezione dei dati personali dovrà fronteggiare un data breach, sarà bene che provi a controllare se qualche tastiera può essere stata coinvolta.

 

Adalberto Biasiotti

 

 


07/05/2024: Pianificare la sicurezza di studenti e lavoratori all’estero

Si svolgerà il 13 maggio l'evento gratuito "Be prepared. Pianificare la sicurezza di studenti e lavoratori all'estero". Previsti crediti sicurezza, Ecm e Cfp.


06/05/2024: Casteldaccia: cinque operai perdono la vita a causa di un'intossicazione durante i lavori nelle fogne

Gli inquirenti sono al lavoro per stabilire eventuali responsabilità: i cancelli dell'impianto fognario sono stati sigillati.


06/05/2024: Aggiornato l'elenco dei soggetti abilitati per l'effettuazione delle verifiche periodiche

Aggiornato al 22 aprile 2024 l'elenco dei soggetti abilitati per l'effettuazione delle verifiche periodiche delle attrezzature di lavoro.


03/05/2024: In bicicletta per la Sicurezza sul Lavoro: pedalare per ricordare

Il 28 aprile 2024, nella giornata mondiale dedicata alla prevenzione ed alla sicurezza sul lavoro, si è svolto il #girolevitespezzateDAY, una manifestazione in bicicletta in tante città italiane per ricordare le ancora troppo numerose morti sul lavoro.


02/05/2024: Bando Isi 2023, online il video con le istruzioni

Nel tutorial tutte le indicazioni per utilizzare la procedura informatica aperta dal 15 aprile al 30 maggio 2024 alle ore 18.00


30/04/2024: Nuove risorse in materia di lavoro su piattaforma digitale

Sul sito di Eu-Osha sono disponibili un'infografica e una presentazione


29/04/2024: La Giornata mondiale della sicurezza e la salute sul lavoro e il contrasto ai cambiamenti climatici

Una guida sulla gestione del calore sul lavoro disponibile in oltre 20 lingue.


24/04/2024: Convertito in legge il DL PNRR: le prime novità sulla patente a crediti

Approvato dal Senato con voto di fiducia il disegno di legge di conversione del Decreto-Legge n. 19/2024, recante ulteriori disposizioni urgenti per l'attuazione del PNRR. Le prime indicazioni sulle novità della patente a crediti.


23/04/2024: 28 aprile 2024: Cgil e Inca, Giornata mondiale per la salute e la sicurezza sul lavoro

Il Diritto al lavoro e la tutela del lavoro sono i pilastri della nostra Costituzione, ma in Italia il numero degli infortuni, anche mortali, e delle malattie professionali sono inaccettabili.


22/04/2024: Giornata per la sicurezza ANMIL

ANMIL per la Giornata per la sicurezza sul lavoro: le iniziative.


22/04/2024: Calderone, puntare alla vita sicura

Testimonianza vittime infortuni potrà stimolare riflessione


19/04/2024: Più sicurezza meno carta: due eventi il 23 e 24 aprile

Gli eventi “pillola” organizzati dall’Ordine in occasione dell’imminente "Giornata Mondiale della Sicurezza e della Salute sul Lavoro"


17/04/2024: Albo Gestori Ambientali: cancellazione imprese con RT non idonei

La circolare Comitato Nazionale Albo Gestori Rifiuti n.1/2024


17/04/2024: Agi: necessario creare un “quadro etico condiviso”

Ci avviciniamo all’intelligenza artificiale generale. Ed è proprio un dialogo con il software Claude a sottolineare l'importanza di un approccio rispettoso verso le AI.


16/04/2024: Ddl Cybersicurezza: proposte emendative

Il documento della Conferenza delle Regioni del 4 aprile


12/04/2024: L’incidente di Bargi: l’aggiornamento e le prime riflessioni

Individuate anche le ultime due vittime dell’esplosione nella centrale idroelettrica del bacino di Suviana avvenuta il 9 aprile 2024.


12/04/2024: Clima e biodiversità: un futuro condiviso per il nostro pianeta

Si sono tenute due conferenze globali per confrontarsi su clima e biodiversità. Le sfide da affrontare sono sintomi dello stesso problema: l’insostenibilità della nostra produzione e dei nostri consumi.


11/04/2024: L’incidente alla centrale idroelettrica: le novità e le dichiarazioni

Aumentano le vittime accertate dell’esplosione nella centrale idroelettrica del bacino di Suviana avvenuta il 9 aprile 2024. Le indicazioni della Procura di Bologna, le dichiarazioni e lo sciopero sindacale e il lavoro incessante dei soccorsi.


10/04/2024: L’esplosione nella centrale idroelettrica del bacino di Suviana

Vanno avanti le ricerche seguite alla terribile esplosione nella centrale idroelettrica del bacino di Suviana avvenuta nel pomeriggio del 9 aprile 2024. Uno dei gruppi di produzione era in manutenzione straordinaria.


08/04/2024: Medico competente: proroga termine di invio dati allegato 3B

Prorogato al 31 maggio 2024 il termine per l’invio delle informazioni relative ai dati collettivi aggregati e sanitari di rischio dei lavoratori sottoposti a sorveglianza sanitaria nell’anno 2023.


1 2 3 4 5 6 7 8 9 10 11