
I computer connessi alle reti sono costantemente minacciati da aggressori che cercano di sfruttare le vulnerabilità ovunque possano trovarle.
Questo rischio è particolarmente elevato per le macchine connesse a Internet, ma qualsiasi connessione di rete può essere soggetta ad attacchi.
Come evidenziato dal ricercatore e consulente di sicurezza Rick Osgood, anche i computer collegati a nient’altro che una radio possono essere vulnerabili agli attacchi se utilizzano determinate modalità di comunicazione digitali.

Christmas Sale -40% 𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀
Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
La vulnerabilità che Rick ha trovato comporta lo sfruttamento di un difetto in un software chiamato WinAPRS.
APRS è un metodo comunemente utilizzato nella comunità dei radioamatori per l’invio di dati via radio e WinAPRS consente questa funzionalità su un PC.
Dopo alcune analisi, ha trovato un bug di memoria che è stato utilizzato per manipolare il registro Extended Instruction Pointer (EIP) che memorizza l’indirizzo di memoria della prossima istruzione che deve essere eseguita dalla CPU.
Ciò consente essenzialmente l’esecuzione di codice arbitrario su una macchina remota via radio.
L’exploit è stato trovato durante l’utilizzo di Windows XP perché manca di alcune delle più moderne funzionalità di protezione della memoria dei moderni sistemi operativi, ma l’exploit funziona ancora con Windows 10, ma non in modo affidabile e richiede un po’ di sforzo in più.
È un buon promemoria per utilizzare il software open source quando possibile in modo che problemi come questi possano essere risolti e per installare regolarmente aggiornamenti di sicurezza quando possibile.
Se stai cercando di approfondire il mondo dell’APRS in tempi più moderni, dai un’occhiata a questo progetto che aggiunge APRS ai ricetrasmettitori economici.
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.


La cultura del “tanto chi vuoi che mi attacchi?” gira ancora, testarda. Non è uno slogan, è proprio un modo di pensare. Una specie di alibi mentale che permette di rimandare, di non guardare tro...

La sicurezza informatica è un tema che non scherza, specialmente quando si parla di vulnerabilità che possono compromettere l’intero sistema. Ebbene, Hewlett Packard Enterprise (HPE) ha appena lan...

La Cybersecurity and Infrastructure Security Agency (CISA) ha diramato un’allerta critica includendo tre nuove vulnerabilità nel suo catalogo delle minacce informatiche sfruttate (KEV), evidenziand...

Quando si parla di sicurezza informatica, è normale pensare a un gioco costante tra chi attacca e chi difende. E in questo gioco, le vulnerabilità zero-day sono il jackpot per gli hacker criminali. ...

L’Open Source Intelligence (OSINT) è emersa, negli ultimi anni, come una delle discipline più affascinanti, ma anche più insidiose, nel panorama dell’informazione e della sicurezza. La sua esse...