Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

18/10/2016: Tastiere e mouse senza fili: comodi, ma poco sicuri!

Alcuni clamorosi buchi della sicurezza informatica. Di Adalberto Biasiotti.

Si chiama KeySniffer un nuovo tipo di attacco, che aggredisce le tastiere senza fili di tipo economico, e che non solo è capace di catturare le informazioni sui tasti premuti, ma può perfino inserire informazioni deliberatamente errate.

Questo attacco è stato messo a punto dagli stessi tecnici informatici che hanno, in precedenza, dimostrato come la gran parte dei mouse senza fili abbia una clamorosa debolezza, che permette di catturare tutti i dati fino a distanze di 30 metri. Con questa tecnica di attacco, è facilissimo catturare le parole chiave, che vengono digitate sulla tastiera, nonché messaggi che si ha intenzione magari di spedire a qualche distanza di tempo.

Il problema nasce dal fatto che i prodotti attaccati non applicano un algoritmo criptografico ai dati che vengono scambiati fra la tastiera e il ricevitore USB collegato al computer. Gli esperti hanno attaccato 12 diverse tastiere.

Dato che queste tastiere trasmettono ad intervalli regolari pacchetti di dati al ricevitore, inserito nella presa USB del computer, è facile per un attaccante tenere sotto controllo le radiazioni in un ambiente e individuare quelle interessanti. Diventa così facile per l’attaccante prepararsi a catturare le informazioni rilevanti, quando l’utente si siede alla propria postazione di lavoro.

Il fatto poi che sia perfino possibile iniettare dei comandi artificiali, che potrebbero portare ad esempio alla cancellazione di dati nel computer, dimostra quanto questa debolezza sia grave.

I ricercatori hanno anche appurato che questa debolezza nasce dal fatto che queste tastiere utilizzano circuiti integrati di alcuni produttori, che evidentemente non hanno prestato sufficiente attenzione a questi aspetti.

Tastiere di più elevata qualità, che utilizzano dei collegamenti Bluetooth sembrano ad oggi protette da questa tipologia di attacco.

Se, nel prossimo futuro, qualche responsabile della protezione dei dati personali dovrà fronteggiare un data breach, sarà bene che provi a controllare se qualche tastiera può essere stata coinvolta.

 

Adalberto Biasiotti

 

 


02/12/2019: Le ultime tipologie di frode dei malviventi

È ben noto che la fantasia dei malviventi non ha limite, quando si tratta di architettare degli imbrogli, ed ecco la ragione per cui occorre stare sempre sul chi vive e tenersi aggiornati sulle più recenti tipologie di frode.


29/11/2019: GDPR: pubblicate le Linee guida dell’Edpb sull'ambito di applicazione territoriale

Le linee-guida che forniscono chiarimenti sull'applicazione del Regolamento Ue 2016/679 in varie situazioni


28/11/2019: Apparecchi di sollevamento

La norma UNI EN 16851:2017 “Gru - Sistemi di gru leggere”


27/11/2019: Corretta gestione del rischio e opportunità per i lavoratori e le lavoratrici anziani

Si terrà il 5 dicembre a Torino il convegno Ergo Aging.


26/11/2019: Intervista al Magistrato Bruno Giordano

Occorre un’agenzia unica per prevenire lo sfruttamento del lavoro ed esercitare una corretta politica penale


25/11/2019: Non capisco. ma mi adeguo!

La Corte di Appello “vincolata” a dare attuazione al principio di “nuovo infortunio ex. art.80 ”, sancito dalla Cassazione con sentenza n.1048/2018, cui non sembra credere


22/11/2019: La prevenzione dei disturbi vocali e posturali negli insegnanti

La due giorni, che si è svolta a Napoli il 18 e il 19 novembre, è stata finalizzata a divulgare la cultura della sicurezza coinvolgendo più di 150 docenti


21/11/2019: OiRA: semplificare la valutazione dei rischi

Un prezioso aiuto per EU-OSHA e i suoi partner per rivolgersi alle MPI e migliorare la sicurezza e la salute.


20/11/2019: Una “officina virtuale” per ridurre gli infortuni nella riparazione dei mezzi a motore

Presentata in anteprima a Milano all’ultima edizione di Eicma, il salone del motociclo, l’applicazione può essere di aiuto per titolari e lavoratori di officine meccaniche a riprodurre situazioni potenzialmente pericolose con l’indicazione dei comportamenti corretti per evitare incidenti


19/11/2019: Sicurezza degli apparecchi di sollevamento

Si terrà il 12 dicembre la giornata di approfondimento sulla sicurezza degli apparecchi di sollevamento


19/11/2019: 10° Rapporto Inail sulla Sorveglianza del mercato per la Direttiva macchine

Si terrà il 11 e il 12 dicembre il seminario di presentazione del 10° Rapporto Inail sulla sorveglianza del mercato per la direttiva macchine


18/11/2019: Temperature estreme e infortuni: i risultati di un progetto di ricerca Inail

Lo studio, di dimensione nazionale, realizzato nell’ambito del progetto Beep (Big data in epidemiologia ambientale e occupazionale) promosso dall’Istituto in collaborazione con Cnr e Regione Lazio, è il primo in Italia sul tema. Edilizia, pesca e trasporti i settori più a rischio


15/11/2019: Il progetto Solvo, strumenti per la valutazione e gestione dei rischi nella piccola impresa

Evento conclusivo Bric: Lecco, mercoledì 20 novembre 2019. Con la partecipazione di Tiziano Menduto.


14/11/2019: Premiati i giovani creativi della sicurezza sul lavoro

La consegna dei riconoscimenti della sesta edizione del Concorso nazionale Marco Fabio Sartori, promosso dall’Inail in memoria del presidente scomparso prematuramente nel 2011.


13/11/2019: 1400 € di sanzione ad un poliziotto birichino

Ormai cominciano essere sempre più frequenti le notizie in merito a sanzioni per la violazione di dati personali, erogate da autorità Garanti in tutta Europa. Questa violazione è particolarmente interessante.


13/11/2019: La certificazione dei formatori per la sicurezza delle macchine agricole

Avviato il progetto pilota di certificazione dei formatori qualificati mediante corsi di formazione per formatori che operano nell’ambito della sicurezza delle macchine agricole


12/11/2019: 4.0 Innovazione e Sicurezza

Si terrà il 15 novembre ad Aci castello il convegno gratuito sul futuro del lavoro tra nuove tecnologie e rischi emergenti.


12/11/2019: Guarda dal vivo: Healthy Workplaces Summit 2019

Non perdere questo grande evento che abbassa il sipario sulla campagna europea per i luoghi di lavoro sicuri "Gestisci le sostanze pericolose 2018-19".


11/11/2019: Il datore di lavoro responsabile di salvaguardare la sicurezza dell’apprendista

Di fronte ad un infortunio sul lavoro causato da disattenzione, imperizia, imprudenza e negligenza di un lavoratore apprendista, impegnato nel settore delle costruzioni, la responsabilità resta in carico sempre al datore di lavoro.


08/11/2019: Rls e Medico competente, tra opportunità e obblighi

Si terrà il 20 novembre il convegno regionale Rls che affronta il tema della collaborazione tra le figure della prevenzione aziendale definite dal D.Lgs 81/08


42.5 43.5 44.5 45.5 46.5 47.5 48.5 49.5 50.5 51.5 52.5