Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Mar 16, 2021 Marco Schiaffino In evidenza, News, RSS, Scenario, Tecnologia, Vulnerabilità 0
A tre anni di distanza dalla scoperta della sua esistenza, Spectre continua a essere un problema. La vulnerabilità, che consente di portare attacchi side-channel sfruttando la funzionalità di esecuzione speculativa delle CPU Intel (ma non solo) per sottrarre informazioni dal sistema.
A riaccendere i riflettori sulla vicenda ci hanno pensato alcuni ricercatori di Google, che hanno pubblicato su Internet un Proof of Concept (PoC) che consente di portare un attacco ai danni di Chrome attraverso un semplice JavaScript.
Nel post con cui annunciano la pubblicazione dell’exploit, Stephen Röttger e Artur Janc spiegano che la loro tecnica di attacco può essere facilmente adattata per colpire qualsiasi altro browser o Web Application e che il loro intento è quello di sensibilizzare la community degli sviluppatori per introdurre sistemi di mitigazione dei possibili attacchi basati su Spectre a livello di applicazione.
Il PoC è stato pubblicato su un sito (raggiungibile a questo indirizzo) in modalità interattiva: chiunque, in pratica, può collegarsi e sottoporsi a un attacco che porta all’estrazione dei dati a una velocità di 1kbps. La sua esecuzione può anche essere visualizzata nel video qui sotto.
La scoperta di Spectre, resa pubblica proprio dai ricercatori di Google, era stata accompagnata da una scia di polemiche, tentativi di correzione della falla riusciti a metà e da una certa confusione.
Le contromisure adottate dagli sviluppatori software e dalla stessa Intel, infatti, erano a detta di molti soltanto una prima “barriera” che avrebbe potuto essere facilmente superata.
Le numerose varianti comparse nei mesi seguenti hanno dimostrato che il pessimismo dei ricercatori era tutto sommato giustificato e che la saga di Spectre era tutt’altro che conclusa. Con il nuovo exploit reso pubblico da Röttger e Janc è probabile che si apra un nuovo capitolo. Vedremo se, questa volta, si riuscirà a fare qualcosa di meglio.
Nov 21, 2024 0
Ott 30, 2024 0
Ott 11, 2024 0
Ago 28, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...