News

Windows 10, segnalato un nuovo serio problema di sicurezza

Microsoft si è ora unita a Intel nel confermare una vulnerabilità di sicurezza recentemente segnalata con le porte Thunderbolt, che consente a un utente malintenzionato con accesso fisico a un PC di modificare il firmware del controller della porta, disabilitandone la sicurezza. Come ho riportato la scorsa settimana, quasi tutti i PC Windows con porte Thunderbolt sono vulnerabili, tranne alcuni dell’anno scorso forniti con la protezione DMA del kernel abilitata.

Questa nuova minaccia alla sicurezza è stata soprannominata “Thunderspy” da Björn Ruytenberg, ricercatore dell’Università di Tecnologia di Eindhoven che l’ha scoperto e divulgato. Ruytenberg avverte che, nonostante il blocco o la sospensione di un PC, gli attacchi possono continuare: “tutto ciò di cui un utente malintenzionato ha bisogno è solo cinque minuti con il computer”

 

Scoperta importante falla di sicurezza su Windows 10

Tali attacchi fisici ai computer sono complessi, ad alto rischio e per fortuna rari. Ma accadono e quindi bisogna prestare sempre attenzione. Un compromesso fisico come questo è soprannominato un attacco da “cameriera malvagia”: l’idea è che la tua macchina sia presa di mira quando alloggi in un hotel e lontano dalla tua stanza, o quando l’equipaggio delle pulizie notturne arriva a blitz il tuo ufficio. Un attaccante ha bisogno di alcuni minuti indisturbati senza occhi.

Ora Microsoft ha confermato il rischio che “un utente malintenzionato con accesso fisico a un sistema può utilizzare Thunderspy per leggere e copiare dati anche da sistemi con crittografia abilitata con protezione tramite password”. La vulnerabilità è nell’hardware e quindi non può essere patchata. Secondo Microsoft, qualcuno con accesso fisico al dispositivo “potrebbe accedere ed esfiltrare dati o installare software dannoso”. Il consiglio di Microsoft di “stare al passo con il furto di dati avanzato” è di acquistare un nuovo PC che non abbia questa vulnerabilità hardware purtroppo molto seria e pericolosa.

Francesco Borea

Studente universitario Appassionato di tecnologia

Recent Posts

WhatsApp introduce i promemoria per i messaggi

Una nuova interessante funzione è appena arrivata su WhatsApp, i promemoria per i messaggi! Da ora in poi non ci…

24 Luglio 2025

Gestisci tutto in un tap: la banca è nel tuo smartphone

Le app bancarie, come quella offerta da Fineco, rappresentano un passo avanti decisivo nella digitalizzazione del settore finanziario, permettendo di…

24 Luglio 2025

Urano è più caldo del previsto: la scoperta che rilancia la corsa a una nuova missione spaziale

Urano è da tempo considerato uno dei pianeti più enigmatici del Sistema Solare. Con la sua atmosfera ghiacciata, l’inclinazione estrema…

24 Luglio 2025

Fumo e salute mentale: l’uso del tabacco collegato a livelli più alti di depressione e ansia

Il tabacco è da decenni nel mirino per i suoi effetti dannosi su cuore, polmoni e sistema cardiovascolare. Ma oggi…

24 Luglio 2025

Recensione DJI Power 2000: la stazione energetica portatile per prestazioni professionali

La DJI Power 2000 è una stazione energetica portatile che si posiziona come una soluzione avanzata per chi necessita di…

24 Luglio 2025

Recensione WD Black SN8100 SSD – prestazioni PCIe Gen 5 rivoluzionarie

Il WD Black SN8100 si pone come uno degli SSD NVMe più avanzati disponibili sul mercato consumer, grazie al supporto…

23 Luglio 2025