News

Windows 10, segnalato un nuovo serio problema di sicurezza

Microsoft si è ora unita a Intel nel confermare una vulnerabilità di sicurezza recentemente segnalata con le porte Thunderbolt, che consente a un utente malintenzionato con accesso fisico a un PC di modificare il firmware del controller della porta, disabilitandone la sicurezza. Come ho riportato la scorsa settimana, quasi tutti i PC Windows con porte Thunderbolt sono vulnerabili, tranne alcuni dell’anno scorso forniti con la protezione DMA del kernel abilitata.

Questa nuova minaccia alla sicurezza è stata soprannominata “Thunderspy” da Björn Ruytenberg, ricercatore dell’Università di Tecnologia di Eindhoven che l’ha scoperto e divulgato. Ruytenberg avverte che, nonostante il blocco o la sospensione di un PC, gli attacchi possono continuare: “tutto ciò di cui un utente malintenzionato ha bisogno è solo cinque minuti con il computer”

 

Scoperta importante falla di sicurezza su Windows 10

Tali attacchi fisici ai computer sono complessi, ad alto rischio e per fortuna rari. Ma accadono e quindi bisogna prestare sempre attenzione. Un compromesso fisico come questo è soprannominato un attacco da “cameriera malvagia”: l’idea è che la tua macchina sia presa di mira quando alloggi in un hotel e lontano dalla tua stanza, o quando l’equipaggio delle pulizie notturne arriva a blitz il tuo ufficio. Un attaccante ha bisogno di alcuni minuti indisturbati senza occhi.

Ora Microsoft ha confermato il rischio che “un utente malintenzionato con accesso fisico a un sistema può utilizzare Thunderspy per leggere e copiare dati anche da sistemi con crittografia abilitata con protezione tramite password”. La vulnerabilità è nell’hardware e quindi non può essere patchata. Secondo Microsoft, qualcuno con accesso fisico al dispositivo “potrebbe accedere ed esfiltrare dati o installare software dannoso”. Il consiglio di Microsoft di “stare al passo con il furto di dati avanzato” è di acquistare un nuovo PC che non abbia questa vulnerabilità hardware purtroppo molto seria e pericolosa.

Francesco Borea

Studente universitario Appassionato di tecnologia

Recent Posts

Aggiornamenti di stato WhatsApp: in arrivo una mega novità

Meta continua a lavorare per rendere gli aggiornamenti di stato più interessanti da utilizzare. Nelle scorse ore, l'azienda ha annunciato…

23 Gennaio 2025

Il Paradosso della Fune di Galileo: Un Enigma Affascinante della Matematica

La matematica è piena di sorprese, e il paradosso della fune di Galileo ne è un esempio emblematico. Immaginate di…

23 Gennaio 2025

Tecnologia indossabile e salute mentale: un nuovo approccio alla cura

La tecnologia indossabile ha fatto enormi progressi negli ultimi anni, passando da semplici dispositivi per il monitoraggio dell'attività fisica a…

23 Gennaio 2025

Cronotipo e sonno: scopriamo di quante ore abbiamo davvero bisogno

Il cronotipo, ovvero la predisposizione individuale a essere più attivi e vigili in determinate fasce orarie della giornata, è un…

23 Gennaio 2025

PlayStation Portal, la novità sarà l’Xbox Game Pass?

Un'idea che stuzzica la mente, ma che a conti fatti risulta essere poco probabile: e se il Game pass di Xbox dovesse arrivare direttamente…

23 Gennaio 2025

Instagram sfida TikTok: offerti fino a 50mila dollari ai creator

Instagram sfida apertamente TikTok, la piattaforma social divenuta famosa nel mondo per i suoi video brevi, con una vera e propria caccia ai creator.…

22 Gennaio 2025