Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

18/10/2016: Tastiere e mouse senza fili: comodi, ma poco sicuri!

Alcuni clamorosi buchi della sicurezza informatica. Di Adalberto Biasiotti.

Si chiama KeySniffer un nuovo tipo di attacco, che aggredisce le tastiere senza fili di tipo economico, e che non solo è capace di catturare le informazioni sui tasti premuti, ma può perfino inserire informazioni deliberatamente errate.

Questo attacco è stato messo a punto dagli stessi tecnici informatici che hanno, in precedenza, dimostrato come la gran parte dei mouse senza fili abbia una clamorosa debolezza, che permette di catturare tutti i dati fino a distanze di 30 metri. Con questa tecnica di attacco, è facilissimo catturare le parole chiave, che vengono digitate sulla tastiera, nonché messaggi che si ha intenzione magari di spedire a qualche distanza di tempo.

Il problema nasce dal fatto che i prodotti attaccati non applicano un algoritmo criptografico ai dati che vengono scambiati fra la tastiera e il ricevitore USB collegato al computer. Gli esperti hanno attaccato 12 diverse tastiere.

Dato che queste tastiere trasmettono ad intervalli regolari pacchetti di dati al ricevitore, inserito nella presa USB del computer, è facile per un attaccante tenere sotto controllo le radiazioni in un ambiente e individuare quelle interessanti. Diventa così facile per l’attaccante prepararsi a catturare le informazioni rilevanti, quando l’utente si siede alla propria postazione di lavoro.

Il fatto poi che sia perfino possibile iniettare dei comandi artificiali, che potrebbero portare ad esempio alla cancellazione di dati nel computer, dimostra quanto questa debolezza sia grave.

I ricercatori hanno anche appurato che questa debolezza nasce dal fatto che queste tastiere utilizzano circuiti integrati di alcuni produttori, che evidentemente non hanno prestato sufficiente attenzione a questi aspetti.

Tastiere di più elevata qualità, che utilizzano dei collegamenti Bluetooth sembrano ad oggi protette da questa tipologia di attacco.

Se, nel prossimo futuro, qualche responsabile della protezione dei dati personali dovrà fronteggiare un data breach, sarà bene che provi a controllare se qualche tastiera può essere stata coinvolta.

 

Adalberto Biasiotti

 

 


12/12/2019: Linea Guida Assogastecnici sulle GMP per impianti gas alimentari

Disponibili le Linea guida per l’applicazione del Regolamento 2023/2006/CE sulle Buone Pratiche di Fabbricazione nel settore dei gas alimentari


11/12/2019: Privacy: controllo più efficace sui grandi sistemi informativi Ue

Istituita a Bruxelles una nuova Commissione che sarà coordinata da Giuseppe Busia, Segretario Generale del Garante italiano


10/12/2019: Sicurezza alimentare sempre più a rischio, colpa dei cambiamenti climatici

Indice globale della fame: aumenta il numero delle persone denutrite nel mondo, maggiormente colpiti i Paesi a basso reddito. Per l’obiettivo fame zero è necessario calibrare le decisioni globali a livello locale. 


09/12/2019: Ambienti di lavoro sani e sicuri 2019

Disponibili gli atti e i video della conferenza


06/12/2019: La crescita delle emissioni di gas serra non conosce limiti

L’ultimo bollettino dell’Organizzazione meteorologica mondiale certifica che sul clima si sta facendo ben poco: nuovo record per la concentrazione di CO2 in atmosfera.


05/12/2019: Scuola: osservazioni sul Piano straordinario per adeguamento a normativa antincendio

Documento della Conferenza delle Regioni del 28 novembre.


04/12/2019: Sicurezza dentro e fuori la scuola

Nasce un percorso trasversale alle diverse materie che mette sullo stesso piano gli studenti di tutte le età


03/12/2019: Il nuovo modello OT23 per la riduzione del tasso medio di tariffa

Il modello è consultabile e scaricabile dal portale Inail.it insieme alla guida per la sua corretta compilazione


03/12/2019: L’EU-OSHA guarda al futuro e agli anni positivi che verranno

L’attività dell’Agenzia per prevedere le sfide nuove ed emergenti per la salute e la sicurezza dei lavoratori.


02/12/2019: Le ultime tipologie di frode dei malviventi

È ben noto che la fantasia dei malviventi non ha limite, quando si tratta di architettare degli imbrogli, ed ecco la ragione per cui occorre stare sempre sul chi vive e tenersi aggiornati sulle più recenti tipologie di frode.


29/11/2019: GDPR: pubblicate le Linee guida dell’Edpb sull'ambito di applicazione territoriale

Le linee-guida che forniscono chiarimenti sull'applicazione del Regolamento Ue 2016/679 in varie situazioni


28/11/2019: Apparecchi di sollevamento

La norma UNI EN 16851:2017 “Gru - Sistemi di gru leggere”


27/11/2019: Corretta gestione del rischio e opportunità per i lavoratori e le lavoratrici anziani

Si terrà il 5 dicembre a Torino il convegno Ergo Aging.


26/11/2019: Intervista al Magistrato Bruno Giordano

Occorre un’agenzia unica per prevenire lo sfruttamento del lavoro ed esercitare una corretta politica penale


25/11/2019: Non capisco. ma mi adeguo!

La Corte di Appello “vincolata” a dare attuazione al principio di “nuovo infortunio ex. art.80 ”, sancito dalla Cassazione con sentenza n.1048/2018, cui non sembra credere


22/11/2019: La prevenzione dei disturbi vocali e posturali negli insegnanti

La due giorni, che si è svolta a Napoli il 18 e il 19 novembre, è stata finalizzata a divulgare la cultura della sicurezza coinvolgendo più di 150 docenti


21/11/2019: OiRA: semplificare la valutazione dei rischi

Un prezioso aiuto per EU-OSHA e i suoi partner per rivolgersi alle MPI e migliorare la sicurezza e la salute.


20/11/2019: Una “officina virtuale” per ridurre gli infortuni nella riparazione dei mezzi a motore

Presentata in anteprima a Milano all’ultima edizione di Eicma, il salone del motociclo, l’applicazione può essere di aiuto per titolari e lavoratori di officine meccaniche a riprodurre situazioni potenzialmente pericolose con l’indicazione dei comportamenti corretti per evitare incidenti


19/11/2019: Sicurezza degli apparecchi di sollevamento

Si terrà il 12 dicembre la giornata di approfondimento sulla sicurezza degli apparecchi di sollevamento


19/11/2019: 10° Rapporto Inail sulla Sorveglianza del mercato per la Direttiva macchine

Si terrà il 11 e il 12 dicembre il seminario di presentazione del 10° Rapporto Inail sulla sorveglianza del mercato per la direttiva macchine


42 43 44 45 46 47 48 49 50 51 52