Aggiornamenti recenti Aprile 19th, 2024 9:00 AM
Dic 17, 2018 Marco Schiaffino News, RSS, Vulnerabilità 0
Si chiama Logitech Options ed è l’applicazione che consente di personalizzare il funzionamento delle periferiche della celebre azienda produttrice di tastiere, mouse e altri dispositivi di input.
Nel suo codice, però, si annidava una vulnerabilità decisamente grave. A individuarla è stato Tavis Ormandy, uno dei ricercatori più attivi del Project Zero di Google.
Ormandy, in pratica, si è accorto che era possibile inviare qualsiasi tipo di comando a Logitech Options attraverso un semplice sito Web e che l’unico sistema di autenticazione prevedeva il check di un identificativo del processo dell’utente.
Il problema è che non c’era alcun limite di tentativi per l’identificazione del processo e, di conseguenza, un pirata informatico avrebbe potuto forzare il sistema di verifica con un semplice brute forcing.
Questione di millisecondi, quindi, con la conseguenza che l’hacker avrebbe avuto la possibilità di prendere il completo controllo della macchina.
Dopo la ricezione della segnalazione, inviata da Ormandy lo scorso 18 settembre, gli ingegneri di Logitech avevano assicurato al ricercatore che si sarebbero occupati del problema.
Le cose non sono andate così e dal momento della comunicazione sono passati i fatidici 90 giorni che dalle parti di Google vengono considerati come una deadline limite estremamente rigorosa (chiedere a Microsoft per maggiori informazioni) trascorsa la quale le informazioni sulle falle di sicurezza vengono inesorabilmente pubblicate.
Mercoledì scorso, quindi, l’analista del Project Zero ha reso pubblico il bug. Ora Logitech ha pubblicato l’aggiornamento che corregge la falla e il rischio di essere compromessi attraverso Logitech Options è sfumato.
Lug 07, 2022 0
Lug 06, 2022 0
Gen 28, 2022 0
Gen 27, 2022 0
Apr 19, 2024 0
Apr 18, 2024 0
Apr 18, 2024 0
Apr 17, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 19, 2024 0
Il mondo del cybercrimine continua a mettere in difficoltà...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...