Kris Kaspersky, ricercatore e tecnico di sicurezza informatica, durante HITB Security Conference 2008 che si terrà a fine Ottobre in Malesia, divulgherà un codice che, sfruttando i bug delle CPU Intel, potrebbe permettere a chiunque di entrare in controllo remoto del computer attaccato.


Secondo le specifiche tecniche fornite da Intel stessa, i processori Intel Core 2 hanno 128 bug confermati. Intel Itanium, progettato per sistemi critici e real time, sempre secondo Intel, avrebbe più di 230 bug. Ogni errata (accezione comune per i bug a livello hardware) è stato accuratamente descritto e accertato, e mentre alcuni provocano (solo) il crash del sistema in particolari condizioni di lavoro, altri rischiano di dare il pieno controllo della macchina a chi esegue attacchi mirati, sfruttando direttamente gli errata e bypassando le protezioni software.

 

Infatti questo tipo di attacco, puntando direttamente all’hardware, non risente del sistema operativo installato, delle patch applicate o dei programmi in esecuzione; pertanto anche i possessori di sistemi Mac o Linux sono potenziali vittime delle vulnerabilità degli Intel Core 2.

Nonostante gli errata delle CPU siano piuttosto comuni nell’industria informatica, Kaspersky è il primo a presentare un exploit funzionante, che sfruttando le vulnerabilità delle CPU Intel, permetterà di controllare sia in remoto che in locale il computer della vittima. Si tratta quindi del primo malware conosciuto che utilizza gli errata delle CPU, ma è lecito pensare che in breve tempo possano moltiplicarsi attacchi di questo tipo, messi in atto anche tramite Internet.

Intel nel frattempo sta distribuendo ad alcuni produttori BIOS aggiornati per i propri chipset, anche se non tutti gli errata possono essere risolti con un semplice aggiornamento software. Durante la presentazione Kris Kaspersky porterà a termine attacchi verso computer con CPU Intel e differenti sistemi operativi, utilizzando codice in JavaScript e dei semplici pacchetti TCP/IP, dimostrando alcune delle vulnerabilità individuate. Inoltre spiegherà come questi bug contribuiscano a danneggiare gli hard disk a nostra insaputa.

 

 

Prodotti correlati e prezzi

Tutti i migliori computer portatili, convertibili e tablet in offerta su Amazon
Le notizie e le recensioni di Notebook Italia sono anche su Google News. Seguici cliccando sulla stellina

Commenti

Loading comments, just a second!

Questo sito impiega cookie. Utilizzandolo accetti le condizioni riportate nella Informativa sulla Privacy