Pagina precedente | 1 | Pagina successiva

Cybersicurezza, attenti alle tastiere wireless

Ultimo Aggiornamento: 05/09/2016 23:41
Autore
Stampa | Notifica email    
ONLINE
Post: 23.709
Sesso: Maschile
Admin
31/08/2016 12:00

Scoperto un nuovo tipo di attacco informatico che rende possibile il furto di dati e informazioni captando i tasti premuti sulle tastiere senza fili

[IMG]http://i68.tinypic.com/1556w4i.jpg[/IMG]

Che comodità, la tecnologia wireless. Una manna dal cielo che permette di usare, tra le altre cose, tastiere, mouse, gamepad e altri dispositivi elettronici evitando fastidiosi grovigli di cavi e ingombri di fili tra i piedi. Una liberazione dai cordoni ombelicali elettronici che però potrebbe costare cara in termini di privacy: un'équipe di ricercatori di Bastille, azienda specializzata in cybersicurezza, ha infatti appena scoperto una nuova vulnerabilità relativa alle tastiere senza fili, sfruttando la quale è possibile spiare le sequenze di caratteri digitate e venire così in possesso di dati sensibili come password e numeri di carte di credito. La tecnica è stata battezzata Keysniffer e, stando all'analisi dei ricercatori, colpisce i dispositivi prodotti da ben otto (Anker, EagleTec, General Electric, Hewlett-Packard, Insignia, Kensington, Radio Shack e Toshiba) delle dodici aziende testate.

La vulnerabilità delle tastiere, spiega Ivan O'Sullivan, capo della ricerca di Bastille, deriva dal fatto che molte di esse trasmettono al computer la sequenza dei tasti premuti senza proteggerla con alcuna cifratura. "È uno scenario assolutamente sorprendente", ha detto lo scienziato. "Non ci saremmo mai aspettati che nel 2016 queste aziende vendessero tastiere prive di protezioni". Sostanzialmente, gli scienziati hanno osservato che tali dispositivi, anziché connettersi al computer tramite Bluetooth, lo standard attualmente ritenuto più sicuro per comunicazioni di questo tipo, usano alternative più economiche ma molto meno affidabili. Il sistema funziona in questo modo: quando si preme un tasto, la tastiera invia un segnale a un piccolo ricevitore usb collegato al computer: i ricercatori di Bastille hanno seguito un approccio di ingegneria inversa ("reverse engineering"), analizzando tali ricevitori usb per "risalire" all'inverso il percorso compiuto dai segnali e capire come questi venissero inviati e decodificati. Ma le vulnerabilità sono apparse subito evidenti: "Pensavamo che lo studio dei ricevitori", racconta Mark Newlin, uno degli scienziati di Bastille, "fosse solo il primo passo nella nostra analisi. Ma ci siamo resi conto che le sequenze di tasti premuti venivano inviate e ricevute in chiaro, senza alcun tipo di cifratura".

Individuato l'anello debole, è stato semplicissimo spezzare la catena: Newlin, servendosi di un semplice transponder radio normalmente utilizzato per controllare a distanza i droni - prezzo di vendita al pubblico: circa 70 euro - è riuscito a intercettare le sequenze di pulsanti premuti sulla tastiera da una distanza di circa 80 metri. Ma c'è di più: i ricercatori hanno mostrato che è anche possibile "ingannare" il trasmettitore, inviando falsi segnali che corrispondono a sequenze di tasti mai digitate. Al momento, le aziende produttrici delle tastiere incriminate dicono di essere al corrente della vulnerabilità e di essere già al lavoro per risolverla. Gli esperti di Bastille sono meno possibilisti: l'unico modo per proteggere la propria privacy è utilizzare tastiere Bluetooth. Oppure tornare ai vecchi dispositivi cablati. Scomodi, ma sicuri.

Sandro Iannaccone

www.repubblica.it
OFFLINE
Post: 4.476
Città: TERZIGNO
Età: 47
Sesso: Maschile
31/08/2016 12:30

Secondo me, qualunque sia il modo di un pc di trasmettere gli impulsi elettronici, i pirati informatici, prima o poi, troveranno il modo intercettarli. Trovata la legge, trovato l'inganno!
OFFLINE
Post: 3.498
Città: VERONA
Età: 43
Sesso: Maschile
01/09/2016 09:06


"È uno scenario assolutamente sorprendente", ha detto lo scienziato. "Non ci saremmo mai aspettati che nel 2016 queste aziende vendessero tastiere prive di protezioni".



Mi piace quando gli scienziati fanno i finti tonti. [SM=g1944682]
Perchè secondo lui tutte le aziende produttrici di tastiere avrebbero dovuto cifrare i dati da input senza fili quando potevano non farlo e spendere molto meno? [SM=g2481073]
E poi ha scoperto l'acqua calda.
OFFLINE
Post: 169
Sesso: Femminile
01/09/2016 15:38

Perchè le tastiere di solito hanno protezioni? non lo sapevo mica... [SM=g1944745]
OFFLINE
Post: 4.476
Città: TERZIGNO
Età: 47
Sesso: Maschile
01/09/2016 21:20

Certo che sì....
OFFLINE
Post: 3.375
Città: MILANO
Età: 46
Sesso: Maschile
05/09/2016 23:41

Re:
Iuzzolino, 9/1/2016 9:06 AM:


"È uno scenario assolutamente sorprendente", ha detto lo scienziato. "Non ci saremmo mai aspettati che nel 2016 queste aziende vendessero tastiere prive di protezioni".



Mi piace quando gli scienziati fanno i finti tonti. [SM=g1944682]
Perchè secondo lui tutte le aziende produttrici di tastiere avrebbero dovuto cifrare i dati da input senza fili quando potevano non farlo e spendere molto meno? [SM=g2481073]
E poi ha scoperto l'acqua calda.



Parole sante.
Nella tecnologia dovrebbe essere tutto cifrato e mi preoccuperei più dei dati che entrano ed escono dai cellulari.
Amministra Discussione: | Chiudi | Sposta | Cancella | Modifica | Notifica email Pagina precedente | 1 | Pagina successiva
Nuova Discussione
 | 
Rispondi
Cerca nel forum

Feed | Forum | Album | Utenti | Cerca | Login | Registrati | Amministra
Crea forum gratis, gestisci la tua comunità! Iscriviti a FreeForumZone
FreeForumZone [v.6.1] - Leggendo la pagina si accettano regolamento e privacy
Tutti gli orari sono GMT+01:00. Adesso sono le 00:05. Versione: Stampabile | Mobile
Copyright © 2000-2024 FFZ srl - www.freeforumzone.com