UNA TASTIERA CI ROVINERA’ - UN’EQUIPE DI RICERCATORI SCOPRE LA INCREDIBILE VULNERABILITA’ DELLE TASTIERE WIRELESS: SI PUO’ INTERCETTARE (DA UNA DISTANZA ANCHE DI 80 METRI) IL SEGNALE E “LEGGERE” I TASTI DIGITATI, COMPRESE PASSWORD E NUMERI DI CARTE DI CREDITO

Condividi questo articolo


Sandro Iannaccone per “Repubblica.it

 

TASTIERA HACKER TASTIERA HACKER

Che comodità, la tecnologia wireless. Una manna dal cielo che permette di usare, tra le altre cose, tastiere, mouse, gamepad e altri dispositivi elettronici evitando fastidiosi grovigli di cavi e ingombri di fili tra i piedi.

 

Una liberazione dai cordoni ombelicali elettronici che però potrebbe costare cara in termini di privacy: un'équipe di ricercatori di Bastille, azienda specializzata in cybersicurezza, ha infatti appena scoperto una nuova vulnerabilità relativa alle tastiere senza fili, sfruttando la quale è possibile spiare le sequenze di caratteri digitate e venire così in possesso di dati sensibili come password e numeri di carte di credito.

 

TASTIERA HACKER 2 TASTIERA HACKER 2

La tecnica è stata battezzata Keysniffer e, stando all'analisi dei ricercatori, colpisce i dispositivi prodotti da ben otto (Anker, EagleTec, General Electric, Hewlett-Packard, Insignia, Kensington, Radio Shack e Toshiba) delle dodici aziende testate.

 

IVAN 'O SULLIVAN IVAN 'O SULLIVAN

La vulnerabilità delle tastiere, spiega Ivan O'Sullivan, capo della ricerca di Bastille, deriva dal fatto che molte di esse trasmettono al computer la sequenza dei tasti premuti senza proteggerla con alcuna cifratura. "È uno scenario assolutamente sorprendente", ha detto lo scienziato. "Non ci saremmo mai aspettati che nel 2016 queste aziende vendessero tastiere prive di protezioni".

 

Sostanzialmente, gli scienziati hanno osservato che tali dispositivi, anziché connettersi al computer tramite Bluetooth, lo standard attualmente ritenuto più sicuro per comunicazioni di questo tipo, usano alternative più economiche ma molto meno affidabili. Il sistema funziona in questo modo: quando si preme un tasto, la tastiera invia un segnale a un piccolo ricevitore usb collegato al computer: i ricercatori di Bastille hanno seguito un approccio di ingegneria inversa ("reverse engineering"), analizzando tali ricevitori usb per "risalire" all'inverso il percorso compiuto dai segnali e capire come questi venissero inviati e decodificati.

 

MARK NEWLIN MARK NEWLIN

Ma le vulnerabilità sono apparse subito evidenti: "Pensavamo che lo studio dei ricevitori", racconta Mark Newlin, uno degli scienziati di Bastille, "fosse solo il primo passo nella nostra analisi. Ma ci siamo resi conto che le sequenze di tasti premuti venivano inviate e ricevute in chiaro, senza alcun tipo di cifratura".

 

Individuato l'anello debole, è stato semplicissimo spezzare la catena: Newlin, servendosi di un semplice transponder radio normalmente utilizzato per controllare a distanza i droni - prezzo di vendita al pubblico: circa 70 euro -   è riuscito a intercettare le sequenze di pulsanti premuti sulla tastiera da una distanza di circa 80 metri.

TASTIERA HACKER 3 TASTIERA HACKER 3

 

Ma c'è di più: i ricercatori hanno mostrato che è anche possibile "ingannare" il trasmettitore, inviando falsi segnali che corrispondono a sequenze di tasti mai digitate. Al momento, le aziende produttrici delle tastiere incriminate dicono di essere al corrente della vulnerabilità e di essere già al lavoro per risolverla. Gli esperti di Bastille sono meno possibilisti: l'unico modo per proteggere la propria privacy è utilizzare tastiere Bluetooth. Oppure tornare ai vecchi dispositivi cablati. Scomodi, ma sicuri.

 

Condividi questo articolo

ultimi Dagoreport

DAGOREPORT - L’INIZIATIVA DI OLAF SCHOLZ DI CHIAMARE PUTIN PER TROVARE UNA SOLUZIONE ALLA GUERRA, CON CONSEGUENTE INCAZZATURA DI ZELENSKY, HA UN COMPLICE: LA POLONIA DI TUSK – LA MOSSA È INNESCATA NON SOLO DALLA CRISI ECONOMICA TEDESCA MA ANCHE DAL TRIONFO DI TRUMP - CON URSULA VON DER LEYEN DEBOLISSIMA, I LEADER DI GERMANIA E POLONIA HANNO CAPITO CHE NON POSSONO LASCIARE L’INIZIATIVA DI UNA TRATTATIVA DI PACE CON PUTIN AL TRUMPONE E ALLA SUA POLITICA ISOLAZIONISTICA CHE DELL’EUROPA SE NE FOTTE...

I PRIMI 90 ANNI DI CARLO DE BENEDETTI INIZIANO ALL’HOTEL PALAZZO PARIGI DI MILANO ALLE 19.30 CON UN APERITIVO E TERMINANO CON UN BRINDISI ALLE 22.30 - 100 ATTOVAGLIATI TRA CUI IL NEO 90ENNE IL PATRON EMERITO DEL POTERE BANCARIO, “ABRAMO’’ BAZOLI, ZANDA E GENTILONI (UNICI POLITICI), EZIO MAURO E GAD LERNER – DA RCS: CAIRO, DE BORTOLI, ALDO GRASSO E LILLI GRUBER (CHE HA SCODELLATO IERI SERA SU LA7 UNA PUNTATA REGISTRATA) - MOLTI HANNO NOTATO L’ASSENZA DELLA MOGLIE DI MARCO, PAOLA FERRARI, DA SEMPRE AVVERSARIA DEL SUOCERO: “E’ IL NONNO DEI MIEI FIGLI MA MI DISSOCIO DALLE PAROLE DISGUSTOSE DETTE SU GIORGIA MELONI” – E CARLETTO NON SOLO NON L’HA INVITATA MA AVREBBE SOTTOLINEATO AL FIGLIO MARCO CHE LA PRESENZA DELLA MOGLIE PAOLA NON ERA PER NULLA GRADITA….

DAGOREPORT – L'EFFETTO TRUMP RINGALLUZZISCE LE DESTRE EUROPEE E LA ''MAGGIORANZA URSULA'' RISCHIA DI IMPLODERE - OLTRE ALL'INETTA SCELTA DI RAFFORZARSI CONCEDENDO A GIORGIA MELONI UNA VICEPRESIDENZA ESECUTIVA (SU FITTO CONTRARI SOCIALISTI E LIBERALI), A DESTABILIZZARE LA VON DER LEYEN SONO I POPOLARI SPAGNOLI CHE MIRANO A FAR CADERE IL GOVERNO SANCHEZ BOCCIANDO IL COMMISSARIO SOCIALISTA RIBEIRA – PER URSULA SI PREFIGURANO TRE SCENARI: 1) LA CRISI RIENTRA E PASSANO LE NOMINE, FITTO COMPRESO; 2) ACCONTENTA I SOCIALISTI E RIFORMULA LE NOMINE DEI COMMISSARI; 3) SALTA LA ''MAGGIORANZA URSULA'' E SI TORNA AL VOTO (COSA MAI SUCCESSA…)

DAGOREPORT - MILANO BANCARIA IN ALLARME ROSSO PER L’ACQUISIZIONE DAL MEF DEL 15% DI MONTE DEI PASCHI, DA PARTE DI UNA CORDATA FORMATA DA CALTAGIRONE E MILLERI (DELFIN-DEL VECCHIO) IN COMUNITÀ DI AMOROSI INTENTI CON GIUSEPPE CASTAGNA, PATRON DI BPM - CON LA FUTURA FUSIONE BPM-MPS NASCERÀ IL TERZO POLO FINANZIARIO, A FIANCO DI INTESA E UNICREDIT - NON SOLO: IN UNO SCENARIO FUTURIBILE, POTREBBE ACCADERE CHE CALTA E MILLERI, UNA VOLTA CEDUTE A BPM LE LORO AZIONI (27,57%) DI MEDIOBANCA, RIESCANO A CONVINCERE CASTAGNA A PORTARE BPM-MPS ALLA CONQUISTA DI MEDIOBANCA…