News

Windows 10, segnalato un nuovo serio problema di sicurezza

Microsoft si è ora unita a Intel nel confermare una vulnerabilità di sicurezza recentemente segnalata con le porte Thunderbolt, che consente a un utente malintenzionato con accesso fisico a un PC di modificare il firmware del controller della porta, disabilitandone la sicurezza. Come ho riportato la scorsa settimana, quasi tutti i PC Windows con porte Thunderbolt sono vulnerabili, tranne alcuni dell’anno scorso forniti con la protezione DMA del kernel abilitata.

Questa nuova minaccia alla sicurezza è stata soprannominata “Thunderspy” da Björn Ruytenberg, ricercatore dell’Università di Tecnologia di Eindhoven che l’ha scoperto e divulgato. Ruytenberg avverte che, nonostante il blocco o la sospensione di un PC, gli attacchi possono continuare: “tutto ciò di cui un utente malintenzionato ha bisogno è solo cinque minuti con il computer”

 

Scoperta importante falla di sicurezza su Windows 10

Tali attacchi fisici ai computer sono complessi, ad alto rischio e per fortuna rari. Ma accadono e quindi bisogna prestare sempre attenzione. Un compromesso fisico come questo è soprannominato un attacco da “cameriera malvagia”: l’idea è che la tua macchina sia presa di mira quando alloggi in un hotel e lontano dalla tua stanza, o quando l’equipaggio delle pulizie notturne arriva a blitz il tuo ufficio. Un attaccante ha bisogno di alcuni minuti indisturbati senza occhi.

Ora Microsoft ha confermato il rischio che “un utente malintenzionato con accesso fisico a un sistema può utilizzare Thunderspy per leggere e copiare dati anche da sistemi con crittografia abilitata con protezione tramite password”. La vulnerabilità è nell’hardware e quindi non può essere patchata. Secondo Microsoft, qualcuno con accesso fisico al dispositivo “potrebbe accedere ed esfiltrare dati o installare software dannoso”. Il consiglio di Microsoft di “stare al passo con il furto di dati avanzato” è di acquistare un nuovo PC che non abbia questa vulnerabilità hardware purtroppo molto seria e pericolosa.

Francesco Borea

Studente universitario Appassionato di tecnologia

Recent Posts

Sony PlayStation 5: qual è stato il gioco più venduto nelle prime 24 ore?

Vi siete mai chiesti quale fosse il gioco PS5 più venduto nelle prime 24 ore dal lancio? una domanda che sicuramente almeno…

17 Settembre 2024

Apple terrà un evento di presentazione ad ottobre: cosa aspettarsi

Apple ha da poco tenuto un importantissimo evento di presentazione dove ha svelato i nuovi iPhone 16, Apple Watch Series…

17 Settembre 2024

Braccialetto Centinela: perché può proteggere dalle droghe nelle bevande

La sicurezza personale è un tema di crescente importanza, specialmente quando si parla di prevenire il consumo involontario di droghe…

17 Settembre 2024

Ozempic e rischio di suicidio: nessuna evidenza di un collegamento secondo la scienza

Negli ultimi tempi, il farmaco Ozempic, noto principalmente per il trattamento del diabete di tipo 2 e la gestione del…

17 Settembre 2024

Come le esperienze di pre-morte rafforzano l’interconnessione umana

Le esperienze di pre-morte (EPM) sono fenomeni affascinanti che hanno catturato l'immaginazione e la curiosità di scienziati, filosofi e spiritualisti…

16 Settembre 2024

Alimentare il Tuo Prossimo Smartwatch con una Corsa: L’Innovazione dei Nanogeneratori

Immagina di poter alimentare il tuo smartwatch o altri dispositivi indossabili semplicemente camminando o correndo. Questa non è fantascienza, ma…

16 Settembre 2024