big tastiera hacker

UNA TASTIERA CI ROVINERA’ - UN’EQUIPE DI RICERCATORI SCOPRE LA INCREDIBILE VULNERABILITA’ DELLE TASTIERE WIRELESS: SI PUO’ INTERCETTARE (DA UNA DISTANZA ANCHE DI 80 METRI) IL SEGNALE E “LEGGERE” I TASTI DIGITATI, COMPRESE PASSWORD E NUMERI DI CARTE DI CREDITO

Sandro Iannaccone per “Repubblica.it

 

TASTIERA HACKERTASTIERA HACKER

Che comodità, la tecnologia wireless. Una manna dal cielo che permette di usare, tra le altre cose, tastiere, mouse, gamepad e altri dispositivi elettronici evitando fastidiosi grovigli di cavi e ingombri di fili tra i piedi.

 

Una liberazione dai cordoni ombelicali elettronici che però potrebbe costare cara in termini di privacy: un'équipe di ricercatori di Bastille, azienda specializzata in cybersicurezza, ha infatti appena scoperto una nuova vulnerabilità relativa alle tastiere senza fili, sfruttando la quale è possibile spiare le sequenze di caratteri digitate e venire così in possesso di dati sensibili come password e numeri di carte di credito.

 

TASTIERA HACKER 2TASTIERA HACKER 2

La tecnica è stata battezzata Keysniffer e, stando all'analisi dei ricercatori, colpisce i dispositivi prodotti da ben otto (Anker, EagleTec, General Electric, Hewlett-Packard, Insignia, Kensington, Radio Shack e Toshiba) delle dodici aziende testate.

 

IVAN 'O SULLIVANIVAN 'O SULLIVAN

La vulnerabilità delle tastiere, spiega Ivan O'Sullivan, capo della ricerca di Bastille, deriva dal fatto che molte di esse trasmettono al computer la sequenza dei tasti premuti senza proteggerla con alcuna cifratura. "È uno scenario assolutamente sorprendente", ha detto lo scienziato. "Non ci saremmo mai aspettati che nel 2016 queste aziende vendessero tastiere prive di protezioni".

 

Sostanzialmente, gli scienziati hanno osservato che tali dispositivi, anziché connettersi al computer tramite Bluetooth, lo standard attualmente ritenuto più sicuro per comunicazioni di questo tipo, usano alternative più economiche ma molto meno affidabili. Il sistema funziona in questo modo: quando si preme un tasto, la tastiera invia un segnale a un piccolo ricevitore usb collegato al computer: i ricercatori di Bastille hanno seguito un approccio di ingegneria inversa ("reverse engineering"), analizzando tali ricevitori usb per "risalire" all'inverso il percorso compiuto dai segnali e capire come questi venissero inviati e decodificati.

 

MARK NEWLINMARK NEWLIN

Ma le vulnerabilità sono apparse subito evidenti: "Pensavamo che lo studio dei ricevitori", racconta Mark Newlin, uno degli scienziati di Bastille, "fosse solo il primo passo nella nostra analisi. Ma ci siamo resi conto che le sequenze di tasti premuti venivano inviate e ricevute in chiaro, senza alcun tipo di cifratura".

 

Individuato l'anello debole, è stato semplicissimo spezzare la catena: Newlin, servendosi di un semplice transponder radio normalmente utilizzato per controllare a distanza i droni - prezzo di vendita al pubblico: circa 70 euro -   è riuscito a intercettare le sequenze di pulsanti premuti sulla tastiera da una distanza di circa 80 metri.

TASTIERA HACKER 3TASTIERA HACKER 3

 

Ma c'è di più: i ricercatori hanno mostrato che è anche possibile "ingannare" il trasmettitore, inviando falsi segnali che corrispondono a sequenze di tasti mai digitate. Al momento, le aziende produttrici delle tastiere incriminate dicono di essere al corrente della vulnerabilità e di essere già al lavoro per risolverla. Gli esperti di Bastille sono meno possibilisti: l'unico modo per proteggere la propria privacy è utilizzare tastiere Bluetooth. Oppure tornare ai vecchi dispositivi cablati. Scomodi, ma sicuri.

Ultimi Dagoreport

john elkann theodore kyriakou repubblica

DAGOREPORT - COME MAI LA TRATTATIVA TRA JOHN ELKANN E IL MAGNATE GRECO THEO KYRIAKOU PER LA VENDITA DEL GRUPPO GEDI, SI È ARENATA? IL MOTIVO DELL’IMPASSE, CHE HA SPINTO I GIORNALISTI DI “REPUBBLICA” A DUE GIORNI DI SCIOPERO, GIRA PROSAICAMENTE INTORNO AL VALORE DELL'OPERAZIONE, STIMATA INTORNO A 140 MILIONI DI EURO - DOPO OLTRE 6 MESI IN CUI UN PLOTONE DI AVVOCATI E CONTABILI HA ROVESCIATO COME UN CALZINO CONTI, CONTRATTI E PENDENZE LEGALI DEL GRUPPO, IL GRECO ANTENNATO AVREBBE FATTO UN'OFFERTA DI 90 MILIONI - UNA “MISERIA” CHE SAREBBE STATA RIFIUTATA DA ELKANN CHE HA AVREBBE STIMATO SOLO IL POLO RADIOFONICO TRA GLI 86 E I 100 MILIONI, CON RADIO DEEJAY DA SOLA VALUTATA OLTRE I 40 MILIONI - RIUSCIRANNO ELKANN E KYRIAKOU A NEGOZIARE UN ACCORDO? AH, SAPERLO…

binaghi mezzaroma giampaolo rossi pier silvio berlusconi meloni alcaraz tennis sinner

DAGOREPORT - RAI ALLA DERIVA! DOPO L'OLIMPICA PATACCA-PETRECCA, ARRIVA UN’ALTRA MAZZATA PER TELE-MELONI: GIAMPAOLO ROSSI E CAMERATI RIESCONO NELL’IMPRESA DI PERDERE LE FUTURE PALLETTATE TRA SINNER E ALCARAZ: I DIRITTI IN CHIARO PER LE ATP FINALS DAL 2026, INFATTI, LI HA ACQUISTATI MEDIASET - DOPO LA MOSSA DI ATP MEDIA (IN CUI LA FITP HA UNA MINIMA PARTECIPAZIONE) DI CEDERE AL BISCIONE DI PIER SILVIO LA PARTE IN CHIARO DELL’EVENTO, BINAGHI SI PREPARA A TOGLIERE DI MEZZO LE MANINE DI “SPORT E SALUTE”, E QUINDI IL GOVERNO MELONI, DALLA GESTIONE DEL TORNEO CHE VALE OLTRE MEZZO MILIARDO DI EURO? L'ESECUTIVO AVEVA POSTO AL PRESIDENTE DELLA FITP COME CONDIZIONE PER OTTENERE I 100 MILIONI DI CONTRIBUTI PUBBLICI DI CONDIVIDERE CON “SPORT E SALUTE” LA GESTIONE DELLE ATP FINALS - LA SEDE DI TORINO CONFERMATA SOLO FINO AL 2026. POI... - VIDEO

giorgia meloni monica maggioni giampaolo rossi sigfrido ranucci bruno vespa report

DAGOREPORT - PER LEVARSELO DAI PIEDI QUEL ROMPICOJONI DI SIGFRIDO RANUCCI, L’ARMATA BRANCA-MELONI DEVE PORTARE UN PO’ DI PAZIENZA - E’ VERO CHE PORTANDO SUL GROPPONE 64 PRIMAVERE, IL CONDUTTORE DI “REPORT” PER RAGGIUNGERE L'ETÀ PENSIONABILE, FISSATA A 67 ANNI E 1 MESE PER I DIPENDENTI RAI, HA ANCORA DAVANTI TRE ANNI DI "REPORT" PER SCODELLARE INCHIESTE INVESTIGATIVE SULLE MAGAGNE INFINITE DEL POTERE, DA UNA PARTE - DALL’ALTRA, RANUCCI HA ACCUMULATO UNA TALE QUANTITÀ DI GIORNI DI FERIE NON GODUTE CHE TELE-MELONI NON PERDERÀ LA GOLOSA OCCASIONE DI INVITARLO AL PENSIONAMENTO NELLA PRIMAVERA DEL 2027, PROPRIO ALLA VIGILIA DELL’ELEZIONI POLITICHE – DI SICURO, TELE-MELONI NON OFFRIRA' UN PROVVIDENZIALE CONTRATTO DI COLLABORAZIONE ESTERNA CHE TRASFORMA IL GIORNALISTA MAGICAMENTE IN UN “ARTISTA”, COM'È SUCCESSO ALL’81ENNE BRUNO VESPA E A MONICA MAGGIONI...

aska simionato

FLASH! - SCONTRI PER ASKATASUNA: QUANDO MELONI S’INDIGNA CONTRO I MAGISTRATI CHE NON HANNO ACCUSATO DI TENTATO OMICIDIO IL 22ENNE INCENSURATO GROSSETANO FRANCESCO SIMIONATO, FA SOLO BIECA PROPAGANDA ELETTORALE PER IL REFERENDUM SULLA GIUSTIZIA – È BEN VISIBILE DALL’ESAME DELLE FOTO CHE NON È LUI IL CRIMINALE CHE HA PRESO A MARTELLATE IL POLIZIOTTO – UNA VOLTA IDENTIFICATO, GRAZIE AL FATTO CHE ERA L’UNICO A VOLTO SCOPERTO NEL GRUPPO CHE HA AGGREDITO IL POLIZIOTTO, I MAGISTRATI NON POTEVANO FARE ALTRO CHE ACCUSARLO PER CONCORSO IN LESIONI A PUBBLICO UFFICIALE…

ecce homo di antonello da messina

DAGOREPORT - IN ATTESA DEL PONTE DI MESSINA (O, FORSE, CONFONDENDOSI) LO STATO SI SAREBBE ASSICURATO UN ASSAI BRUTTINO ANTONELLO DA MESSINA, GRANDE POCO PIÙ UN FRANCOBOLLO, MA VALUTATO TRA 10 E 15 MILIONI DI DOLLARI - PER UN MINISTERO CHE NON HA I SOLDI PER METTERE LA BENZINA NELLE AUTO DEI FUNZIONARI C’È DA AUGURARSI CHE IL QUADRO POSSA ESSERE UN MUNIFICO REGALO DI UN IMPRENDITORE IN CERCA DI AGEVOLAZIONI – QUESTO PICCOLO ANTONELLO NON ERA NECESSARIO PER LE PATRIE COLLEZIONI: DI QUADRI NE ABBIAMO MA NON ABBIAMO I SOLDI NEMMENO PER SPOLVERARE LE CORNICI. E SPERIAMO CHE SIA ANTONELLO, PERCHÉ…

giorgia meloni polizia agenti

DAGOREPORT – IL NUOVO STROMBAZZATO DECRETO SICUREZZA È SOLO FUMO NEGLI OCCHI DEGLI ALLOCCHI: SE IL GOVERNO MELONI AVESSE DAVVERO A CUORE IL TEMA, INVECE DI FANTOMATICI “FERMI PREVENTIVI” E “SCUDI PENALI”, SI OCCUPEREBBE DI ASSUNZIONI E STIPENDI DELLA POLIZIA – A DISPETTO DEGLI ANNUNCI, INFATTI, LE FORZE DELL’ORDINE DA ANNI SONO SOTTO ORGANICO, E GLI AUMENTI DI SALARIO PREVISTI DAL CONTRATTO NAZIONALE TRA 2022 E 2024 (+5,67) SONO STATI ANNULLATI DALL’INFLAZIONE, CHE CUMULATA HA RAGGIUNTO QUASI IL 15%...