Vai ai contenuti | Vai alle rubriche

via Borgognona, 38 - 00187 Roma Tel 06.69.98.81 - Fax 06.67.86.815 - numero verde: 800 682682 - Part. IVA 00989551007

VAI AGLI ARTICOLI


UICIECHI.IT: OTTOBRE 2008 - Numero 10.

Intercettare i tasti premuti? Facilissimo.

Di Redazione Zeus News.

Che le tastiere wireless non fossero l'ideale per chi si preoccupa della privacy e della sicurezza già si sapeva: non sempre, tanto per citare una debolezza, la comunicazione con la base è criptata.

Ora pare che anche le tastiere tradizionali, quelle che si collegano tramite un cavo alla porta Ps/2 o Usb, non mettano per nulla al riparo da eventuali curiosi o malintenzionati.

Stando agli esperimenti condotti al Lasec (Laboratorio di Sicurezza e Crittografia) di Losanna, in Svizzera, è possibile senza troppe difficoltà intercettare quali tasti vengono premuti, anche se il bersaglio si trova a 20 metri di distanza ed è separato da un muro.

Il team che ha condotto l'esperimento assicura che è sufficiente un'apparecchiatura poco costosa per catturare efficacemente le pressioni dei tasti; volendo investire un po' di più, si possono aumentare sia la distanza che la precisione.

La causa di questa vulnerabilità sta nelle emissioni elettromagnetiche delle tastiere stesse, che possono essere captate e riconvertite nelle lettere, nei simboli e nei numeri presenti sui tasti che le hanno generate.

La notizia, per il momento, va presa con le molle. In Rete, sul sito del Lasec, ci sono solo un paio di video dimostrativi e le asserzioni di chi ha condotto gli esperimenti, Martin Vuagnoux e Sylvain Pasini. Presto, tuttavia, dovrebbe essere pubblicata la documentazione completa, che si trova al vaglio di ricercatori indipendenti in vista di una prossima conferenza.

Per ora si può dunque solo aspettare. Qualora i risultati venissero confermati, la minaccia alla sicurezza non sarebbe da sottovalutare. Vuagnoux e Pasini hanno testato diversi modelli di tastiera e tutti quanti si sarebbero rivelati vulnerabili ad almeno uno dei quattro attacchi elaborati.

Ciò pone a rischio l'inserimento di password e informazioni sensibili da qualunque Pc, ma anche l'utilizzo di apparecchi come Bancomat e affini.

Redazione Zeus News.