Aggiornamenti recenti Luglio 18th, 2025 3:17 PM
Nov 08, 2017 Marco Schiaffino News, RSS, Tecnologia, Vulnerabilità 0
Tutelare la proprietà intellettuale nel terzo millennio è un problema di quelli seri. Stando alle ultime notizie, ora rischia di diventare un problema piuttosto spinoso.
La notizia riguarda una serie di falle che mette a rischio lo standard di crittografia IEEE P1735, usato per proteggere i progetti che i vari produttori si scambiano nella loro attività.
Per capire l’importanza di uno standard IEEE P1735 è utile fare un passo indietro e considerare come funziona il mondo della produzione nel settore IT. Il caso dei System On a Chip (SoC), utilizzati su computer e dispositivi mobile, lo spiega alla perfezione.
I SoC rappresentano il cuore di ogni sistema e un singolo chip contiene CPU, moduli per connessioni Wi-Fi, Bluetooth, grafica e quanto altro si possa immaginare. Ognuno viene sviluppato da un soggetto diverso che non regala di certo il suo know-how senza una qualche garanzia del fatto che i suoi progetti siano protetti.
L’uso di un sistema di crittografia per gestire l’accesso ai progetti è alla base dello scambio di informazioni tra produttori.
Visto che i SoC (banalizziamo un po’) vengono realizzati in unico “pezzo”, l’inserimento dei vari componenti richiede che ogni sviluppatore fornisca il progetto per la sua parte. Questo avviene attraverso la condivisione dei progetti, che sono protetti attraverso un sistema di crittografia a chiave asimmetrica dfinito, appunto, dallo standard IEEE P1735.
La notizia che ci siano sette vulnerabilità che consentirebbero di scardinare il sistema crittografico che protegge i documenti è quindi una vera “bomba” in grado di mettere in crisi la filiera produttiva per come ha funzionato fino a oggi.
Tutte le vulnerabilità sono descritte nel dettaglio in un rapporto pubblicato dai ricercatori della University of Florida che hanno individuato le falle di sicurezza.
Giu 30, 2025 0
Giu 27, 2025 0
Giu 19, 2025 0
Giu 18, 2025 0
Lug 18, 2025 0
Lug 18, 2025 0
Lug 17, 2025 0
Lug 16, 2025 0
Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 18, 2025 0
Il CERT-UA, agenzia governativa ucraina di cybersicurezza,...Lug 18, 2025 0
Un gruppo APT legato al governo cinese ha mantenuto...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 16, 2025 0
FlashStart, realtà italiana specializzata in soluzioni per...Lug 15, 2025 0
Nuova minaccia per le GPU: secondo un recente comunicato...