Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Mag 24, 2018 Marco Schiaffino News, RSS, Vulnerabilità 1
Tutto secondo copione nella vicenda Spectre. Come anticipato da molti ricercatori, una volta scoperta la prima vulnerabilità, il principio di utilizzare le tecniche di esecuzione speculativa delle CPU per elaborare tecniche di attacco ha aperto la strada a un numero imprecisato (ma alto) di varianti.
Dopo la variante 3 (che non pone però particolari problemi perché mitigata dalle prime patch distribuite per bloccare l’attacco originale) compaiono ora nuove variazioni sul tema.
La variante 4 di Spectre (CVE-2018-3639) è stata resa pubblica dal solito Google Project Zero e dal Security Response Center di Microsoft. Si tratta di una tecnica che usa una diversa procedura rispetto alle varianti precedenti e che secondo i ricercatori potrebbe essere implementata in attacchi che potrebbero sfruttare il browser come vettore.
L’attacco, che punta come al solito ad estrarre informazioni da un altro processo sfruttando la debolezza dell’esecuzione speculativa, può essere portato infatti utilizzando un JavaScript e il suo ambiente ideale è proprio il browser.
La notizia, sotto un certo profilo, è preoccupante. Basterebbe infatti un attacco via Web per attivare la tecnica basata su Spectre variante 4. Il lato positivo è che tutti i produttori dei browser più diffusi hanno già implementato le modifiche software che impediscono di sfruttare questo tipo di attacchi o ne riducono l’impatto.
Dalle parti di Google e di Microsoft, però, ci vanno con i piedi di piombo e annunciano che il tema verrà comunque approfondito e dovremo aspettarci altri aggiornamenti del firmware per le CPU affette.
Si apre però il capitolo relativo a quali processori siano vulnerabili. Intel ha già ammesso che la tecnica di attacco è efficace sui suoi prodotti, mentre per quanto riguarda AMD e ARM (che ha anticipato che molti dei suoi processori non sono affetti dal problema) si è ancora in attesa di conferme definitive.
Nov 21, 2024 0
Nov 15, 2024 0
Ott 30, 2024 0
Ott 11, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...
One thought on “Nuove tecniche di attacco basate su Spectre. Arriva la variante 4”