Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
HackTheBox 970x120 1
UtiliaCS 320x100
Spectre MKII: i computer del mondo sono di nuovo tutti a rischio.

Spectre MKII: i computer del mondo sono di nuovo tutti a rischio.

2 Maggio 2021 06:54

Nel 2018, ricercatori del settore, rivelarono un difetto hardware devastante che rese potenzialmente tutti i computer e dispositivi del mondo vulnerabili ad attacchi informatici.

Questa vulnerabilità venne chiamata SPECTRE.

Il difetto era presente nei moderni processori per computer che ottimizzano le loro prestazioni, grazie ad una tecnica chiamata “esecuzione speculativa“, in cui il processore prevede le istruzioni che potrebbe finire per eseguire.

Un attacco Spectre induce il processore ad eseguire istruzioni lungo un percorso sbagliato, lasciando agli hacker l’accesso ad informazioni in esso contenute.

Da quando Spectre è stato scoperto, gli ingegneri più talentuosi del mondo, hanno lavorato a patch software e difese hardware, fiduciosi di essere stati in grado di proteggere i punti più vulnerabili nel processo di esecuzione speculativa senza rallentare troppo la velocità di elaborazione.

Ma dovranno tutti tornare al tavolo di lavoro.

Un team di ricercatori di informatica della University of Virginia School of Engineering hanno scoperto un nuovo vettore di attacco che infrange tutte le difese di Spectre, il che significa che miliardi di computer e altri dispositivi in ​​tutto il mondo sono vulnerabili oggi come lo erano quando Spectre fu annunciato per la prima volta.

Il team ha riferito la sua scoperta ai produttori internazionali di chip ad aprile e presenterà una demo ad una conferenza mondiale di architetture informatiche a giugno.

I ricercatori, guidati da ASHISH VENKAT della UVA Engineering, hanno trovato un modo completamente nuovo per sfruttare qualcosa che hanno chiamato “micro-op cache”, che accelera il computing memorizzando in semplici comandi e consentendo al processore di recuperarli rapidamente, all’inizio del processo di esecuzione speculativa.

Poiché tutte le attuali difese Spectre proteggono il processore in una fase successiva all’esecuzione speculativa, sono inutili di fronte ai nuovi attacchi della squadra di Venkat.

Due varianti degli attacchi scoperti dal team possono rubare informazioni dai processori Intel e AMD.

Venkat Ha spiegato il loro studio facendo una similitudine:

“Pensa ad un ipotetico scenario di sicurezza aeroportuale in cui al varco consentono di entrare senza controllare la carta d’imbarco perché (1) è veloce ed efficiente e (2) ti verrà comunque controllata la carta d’imbarco al gate. Un processore per computer fa qualcosa di simile. Prevede che il controllo passerà e potrebbe lasciare le istruzioni nella pipeline. In definitiva, se la previsione non è corretta, le istruzioni verranno eliminate dalla pipeline, ma potrebbe essere troppo tardi perché quelle istruzioni potrebbero contenere informazioni che un utente malintenzionato potrebbe successivamente sfruttare per dedurre segreti come una password”

Fonte

https://engineering.virginia.edu/news/2021/04/defenseless

https://security.googleblog.com/2021/03/a-spectre-proof-of-concept-for-spectre.html

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoCybercrime
ShinyHunters attacca Resecurity, ma era una HoneyPot creata ad arte per prenderli
Redazione RHC - 04/01/2026

Il gruppo, che si fa chiamare Scattered Lapsus$ Hunters, afferma di aver compromesso Resecurity come risposta diretta alle attività di analisi e di studio condotte nei suoi confronti, in particolare attraverso tecniche di ingegneria sociale.…

Immagine del sitoCybercrime
7 anni di inganni e 9 milioni di dispositivi infettati. Il più grande attacco ai browser mai visto
Redazione RHC - 04/01/2026

Un gruppo di hacker che opera sotto il nome di DarkSpectre ha infettato sistematicamente i computer degli utenti dei browser Chrome, Edge e Firefox nel corso di sette anni. Secondo Koi Security , hanno preso…

Immagine del sitoCybercrime
Dati sensibili delle reti elettriche USA in vendita sul dark web: 6,5 Bitcoin il loro prezzo
Redazione RHC - 04/01/2026

Un aggressore sconosciuto afferma di aver hackerato Pickett and Associates (Pickett USA), uno studio di ingegneria con sede in Florida, e ora sta vendendo un’ampia quantità di dati ingegneristici relativi a progetti gestiti da importanti…

Immagine del sitoCultura
Buon compleanno Bitcoin! 3 gennaio 2009: il giorno in cui un blocco ha cambiato il mondo
Massimiliano Brolli - 03/01/2026

La vera identità del creatore di Bitcoin è uno dei più grandi misteri del mondo tecnologico. Nel corso degli anni sono emerse molte teorie su chi sia veramente Satoshi Nakamoto, che spaziano tra un viaggiatore…

Immagine del sitoVulnerabilità
Le AI stanno diventando “vettori Zero-Day”! il 2026 sarà l’anno del caos digitale?
Redazione RHC - 02/01/2026

Fino a poco tempo fa, le vulnerabilità zero-day sembravano artefatti esotici provenienti dal mondo delle operazioni speciali e dello spionaggio. Ora sono uno strumento comune per hackerare le reti aziendali, e non solo perché gli…