Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Crowdstriker 970×120
Heliaca 320x100 1
Una canzone dei Coldplay è nascosta nel firmware delle SSD di Kingston

Una canzone dei Coldplay è nascosta nel firmware delle SSD di Kingston

11 Maggio 2023 09:31

Possiamo definirlo una sorta di “easter eggs” nascosto all’interno del firmware di un modulo SSD della Kingston. Infatti, un ricercatore ha scoperto che all’interno del firmware era celato il testo di una famosa canzone dei Coldplay.

Si tratta di Nicholas Starke il quale ha contattato BleepingComputer dopo aver analizzato alcuni byte del firmware del controller SSD (unità a stato solido) distribuito da Kingston che lo ha lasciato a bocca aperta.

Disponibile sul sito Web di supporto ufficiale di Kingston, il file ZIP contiene poco più del semplice firmware, un tipo di software che fornisce funzionalità di controllo di basso livello per l’hardware del dispositivo.

Contenuto ZIP del firmware SSD di Kingston  (Fonte BleepingComputer)

Andando ad analizzare meglio questo binario, è possibile rilevare il seguente testo:

“Ho trovato i testi dei Coldplay nel firmware del controller SSD”, ha detto Starke a BleepingComputer dopo aver analizzato la versione del firmware Kingston “SKC2000_S2681103”.

Le versioni del firmware SKC2000 in genere vengono eseguite su unità a stato solido PCI Express di Kingston come KC2000.

Linea di prodotti KC2000 di Kingston che esegue il firmware specifico (Fonte Amazon UK)

Rilasciata a gennaio 2020, la versione specifica S2681103 offre miglioramenti alle prestazioni e alla sicurezza dell’hardware di archiviazione dei dati di Kingston.

BleepingComputer ha scaricato il file del firmware dal sito ufficiale di Kingston e ha confermato che conteneva stringhe che comprendevano i testi del successo dei Coldplay del 2002, The Scientist.

“Non ho assolutamente idea del perché sia ​​​​nel firmware”, ha detto a BleepingComputer Starke, un esperto di reverse engineering che stava analizzando il file per il suo progetto di ricerca.

Il ricercatore ha detto che non ha mai visto nulla di “assolutamente simile” specialmente nel firmware di componenti profondamente integrati; un controller del disco rigido, come questo.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.

Articoli in evidenza

Immagine del sitoCybercrime
Colpo al cuore del cybercrime: RAMP messo offline. Il “tempio” del ransomware cade!
Bajram Zeqiri - 28/01/2026

Il forum RAMP (Russian Anonymous Marketplace), uno dei principali punti di riferimento del cybercrime underground internazionale, è stato ufficialmente chiuso e sequestrato dalle forze dell’ordine statunitensi. La notizia è emersa dopo che il dominio associato…

Immagine del sitoDiritti
La privacy è morta? No, ma è in coma! Cosa celebriamo davvero oggi 28 gennaio
Silvia Felici - 28/01/2026

Oggi è il 28 gennaio e, come ogni anno da un bel po’ di tempo a questa parte, ci ritroviamo a celebrare la Giornata europea della protezione dei dati. È una roba che nasce nel…

Immagine del sitoCyber News
OpenSSL: 12 bug di sicurezza rilevati tra i quali una vulnerabilità critica
Bajram Zeqiri - 28/01/2026

Un aggiornamento di sicurezza è stato rilasciato dai responsabili della manutenzione di OpenSSL, la libreria crittografica, al fine di risolvere circa una dozzina di vulnerabilità che includono, tra gli altri, errori logici e corruzioni di…

Immagine del sitoCyberpolitica
Autonomia Digitale: La Francia dice addio a Teams e Zoom dal 2027
Silvia Felici - 28/01/2026

Non è la prima iniziativa che spunta su questo fronte, ultimamente. Anzi, se ne sentono diverse, una dopo l’altra. Ed è quasi inevitabile: autonomia tecnologica e sicurezza nazionale stanno diventando un terreno sempre più battuto,…

Immagine del sitoCultura
Il ransomware non blocca i server, blocca il credito. Il lato finanziario della cybersecurity
Antonio Piovesan - 27/01/2026

C’è questa idea sbagliata, un po’ romantica volendo, per cui il ransomware è “roba da IT”: qualche server in crisi, due notti in bianco, poi si riparte e fine… La realtà, soprattutto per un’azienda quotata…