Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

18/10/2016: Tastiere e mouse senza fili: comodi, ma poco sicuri!

Alcuni clamorosi buchi della sicurezza informatica. Di Adalberto Biasiotti.

Si chiama KeySniffer un nuovo tipo di attacco, che aggredisce le tastiere senza fili di tipo economico, e che non solo è capace di catturare le informazioni sui tasti premuti, ma può perfino inserire informazioni deliberatamente errate.

Questo attacco è stato messo a punto dagli stessi tecnici informatici che hanno, in precedenza, dimostrato come la gran parte dei mouse senza fili abbia una clamorosa debolezza, che permette di catturare tutti i dati fino a distanze di 30 metri. Con questa tecnica di attacco, è facilissimo catturare le parole chiave, che vengono digitate sulla tastiera, nonché messaggi che si ha intenzione magari di spedire a qualche distanza di tempo.

Il problema nasce dal fatto che i prodotti attaccati non applicano un algoritmo criptografico ai dati che vengono scambiati fra la tastiera e il ricevitore USB collegato al computer. Gli esperti hanno attaccato 12 diverse tastiere.

Dato che queste tastiere trasmettono ad intervalli regolari pacchetti di dati al ricevitore, inserito nella presa USB del computer, è facile per un attaccante tenere sotto controllo le radiazioni in un ambiente e individuare quelle interessanti. Diventa così facile per l’attaccante prepararsi a catturare le informazioni rilevanti, quando l’utente si siede alla propria postazione di lavoro.

Il fatto poi che sia perfino possibile iniettare dei comandi artificiali, che potrebbero portare ad esempio alla cancellazione di dati nel computer, dimostra quanto questa debolezza sia grave.

I ricercatori hanno anche appurato che questa debolezza nasce dal fatto che queste tastiere utilizzano circuiti integrati di alcuni produttori, che evidentemente non hanno prestato sufficiente attenzione a questi aspetti.

Tastiere di più elevata qualità, che utilizzano dei collegamenti Bluetooth sembrano ad oggi protette da questa tipologia di attacco.

Se, nel prossimo futuro, qualche responsabile della protezione dei dati personali dovrà fronteggiare un data breach, sarà bene che provi a controllare se qualche tastiera può essere stata coinvolta.

 

Adalberto Biasiotti

 

 


16/01/2024: La tua sicurezza è questione di un attimo

La nuova campagna di comunicazione Inail sugli infortuni domestici


11/01/2024: Raddoppiati i fondi Inail per la riduzione degli infortuni sul lavoro

Dal bando Isi più di 500 milioni


10/01/2024: Calendario Inail 2024

Il video di presentazione realizzato utilizzando le immagini del nuovo Calendario Inail 2024


09/01/2024: Linee Guida per la conservazione delle password

Garante privacy e ACN insieme per un ambiente digitale più sicuro.


08/01/2024: Online la nuova Banca dati statistica dell’Inail

Uno strumento dinamico per conoscere e monitorare i dati sull’andamento delle aziende, degli addetti-anno assicurati, degli infortuni e delle malattie professionali


21/12/2023: Il calendario 2024 con la sicurezza in pillole

La sicurezza non è un hobby, è la vita: il calendario della sicurezza dello SPISAL dell’Ulss Dolomiti


20/12/2023: La Privacy sotto l’albero

I consigli del Garante per proteggere efficacemente i dati personali anche a Natale


19/12/2023: OiRA: rinnovato il sito web

Per promuovere una valutazione dei rischi senza soluzioni di continuità


18/12/2023: Come utilizzare l’economia circolare per migliorare la biodiversità?

Le azioni verso un’economia circolare sono della massima importanza per salvaguardare la natura, ridurre l’inquinamento e raggiungere la neutralità climatica in Europa entro il 2050.


13/12/2023: Le emissioni di gas serra dell’UE

...sono diminuite lo scorso anno, ma sono ancora necessari sforzi accelerati per raggiungere gli ambiziosi obiettivi del 2030


12/12/2023: Il nuovo regolamento macchine: novita’ ed inquadramento tecnico

Un evento gratuito il 15 dicembre per introdurre le novità del nuovo Regolamento Macchine UE 2023/1230.


05/12/2023: La tutela del lavoratore nelle novità legislative

Avvocati Inail, la tutela del lavoratore nelle novità legislative e nel diritto vivente al centro del 22esimo seminario nazionale


29/11/2023: Cambiamento climatico: i “broken records” dell’Unep

È ancora possibile realizzare l’obiettivo di un aumento della temperatura globale limitato a 1,5 gradi centigradi?


28/11/2023: Salute, sicurezza, sostenibilità: le sfide della quinta rivoluzione industriale

Un seminario di aggiornamento a Roma, dal 4 al 6 dicembre 2023


27/11/2023: Un interpello sulla qualifica di sottoprodotto

Possono essere classificati come "sottoprodotti" anche residui derivanti da attività di servizio o ausiliare?


23/11/2023: Signal for help: come segnalare una possibile violenza sulle donne

Per segnalare una violenza domestica o una violenza sulle donne alcune organizzazioni hanno stabilito un “Signal for help”, un segnale di aiuto. Come segnalare una possibile violenza.


22/11/2023: Un rapporto sulle emissioni di inquinanti atmosferici

Disponibile il Rapporto AEA n. 4/2023


20/11/2023: Una campagna e un’infografica per ridurre la violenza sulle donne

Per ridurre la violenza sulle donne e nelle relazioni è importante che tutti sappiano riconoscere i segnali della violenza. L’infografica della campagna “Abuse is not love” e i nove segnali di allerta.


17/11/2023: Lavoro sano e sicuro nell'era digitale

Un convegno gratuito a Brescia il 21 novembre per la "Campagna europea 2023 -2025 Ambienti di lavoro sani e sicuri"


17/11/2023: Convegno Safap 2023

Si svolgerà a Brescia dal 22 al 24 novembre 2023 il convegno gratuito "Sicurezza e affidabilità delle attrezzature a pressione e degli impianti di processo"


1 2 3 4 5 6 7 8 9 10 11