Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Ott 20, 2016 Marco Schiaffino News, RSS, Tecnologia, Vulnerabilità 0
L’implementazione di un sistema che rende più veloci le operazioni dei processori Intel si sarebbe trasformato in una falla di sicurezza.
A sostenerlo sono alcuni ricercatori della University of California di Riverside, che hanno trovato un modo per sfruttare le caratteristiche delle CPU Haswell come “side channel”, ovvero come elemento collaterale per portare un attacco.
In particolare, i processori di Intel permetterebbero di aggirare la protezione offerta da ASLR (Address Space Layout Randomization), un sistema che prevede l’allocazione casuale dei dati in memoria.
Si tratta di uno stratagemma che permette di mettere al riparo il sistema operativo da attacchi che sfruttano particolari vulnerabilità. In pratica, ASLR impedisce che un malware possa individuare la posizione in memoria in cui sono memorizzati determinati blocchi di dati delle applicazioni in esecuzione.
E qui entra in gioco l’architettura dei processori Intel. Le CPU, infatti, integrano un sistema (branch predictor) che cerca proprio di fare l’opposto. La funzione è pensata per velocizzare le operazioni e, in pratica, individua le posizioni in cui saranno caricate le informazioni che dovranno essere processate in seguito, in modo da accedervi più velocemente.
I ricercatori, nel report, spiegano di aver messo a punto un’applicazione che sfrutta la tabella generata dal branch predictor per fare esattamente ciò che ASLR dovrebbe impedire: individuare dove verranno memorizzati i blocchi di codice relativi a un determinato software.
La vulnerabilità non consente, di per sé, di compromettere un sistema, ma può aprire la via a tecniche di attacco che fino a oggi erano difficilmente sfruttabili.
Per quanto riguarda la compatibilità a livello di piattaforma, il test ha riguardato una macchina con installato Linux, ma nel documento confermano che il principio si dovrebbe applicare con le stesse modalità anche ai sistemi Windows e Mac OSX.
Ora la palla passa ai ricercatori Intel, che dovranno verificare l’esistenza del problema e, nel caso, predisporre le necessarie contromisure.
Ott 30, 2024 0
Dic 07, 2023 0
Nov 17, 2023 0
Set 21, 2023 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...