Una nuova ricerca ha identificato la vulnerabilità delle tastiere wifi (senza fili) che possono esporre informazioni personali dei giocatori di poker agli occhi degli hacker. Lo studio è stato condotto da Bastille Newtwork, una società statunitense che opera nel settore della sicurezza aziendale.
I ricercatori hanno testato dodici tastiere wireless ed hanno scoperto che ben 8 di queste sono collegate alla loro chiave US , utilizzando protocolli di comunicazione radio in chiaro.
Gli stessi esperti ricercatori sono stati in grado di collegare un'antenna economica ad un computer portatile e registrare sequenze di tasti digitali usate a centinaia di metri di distanza. Sono stati anche in grado di prendere il controllo da remoto della tastiera e digitare i propri comandi. Hanno infine concluso che, con un'antenna migliore, potevano leggere le sequenze dei tasti anche da uno stabile ad una certa distanza.
Naturalmente il pericolo è remoto e circoscritto ma esiste e non va sottovalutato, considerando che i giocatori di poker muovono online parecchi soldi, sono senza dubbio una delle categorie più esposte.
Con una tastiera di questo tipo, le informazioni possono essere intercettate da parte di qualsiasi hacker, rubando dati personali come nomi utente e password, le risposte alle domande di sicurezza, numeri di carta di credito (ed i relativi codici di convalida).
Inoltre quasi tutti i grinder usano eWallet, come Moneybookers o Neteller e potrebbero vedersi rubare i loro dati di accesso.
Tastiere wifi: modelli incriminati
E' bene quindi prima verificare se la propria tastiera senza fili sia protetta o vulnerabile ad "occhi" indiscreti e, in tutti i casi, è meglio digitare i dati sensibili con la normale tastiera del proprio computer. Al momento non ci sono prove documentate che indicano che sia mai accaduto un attacco potenziale simile.
Questi i modelli di tastiera che, secondo Bastille Newtwork, possono essere vulnerabili.
- Anker Ultra Slim 2.4GHz Wireless Compact Keyboard
- EagleTec K104 / KS04 2.4 GHz Wireless Combo keyboard
- GE 98614 Wireless Keyboard
- HP Wireless Classic Desktop Wireless Keyboard
- Insignia Wireless Keyboard NS-PNC5011
- Kensington ProFit Wireless Keyboard
- RadioShack Slim 2.4GHz Wireless Keyboard
- Toshiba PA3871U-1ETB Wireless Keyboard
Di tutti brand interpellati, solo due produttori hanno risposto. Jasco Products (licenziatario di General Electric) ha rilasciato una dichiarazione nella quale ha promesso che rimborserà il costo della tastiera ai clienti interessati. Kensington invece ha annunciato di aver sviluppato un aggiornamento del filmware per la sua tastiera ProFit Wireless.