Aggiornamenti recenti Ottobre 22nd, 2025 10:51 AM
Mar 16, 2021 Marco Schiaffino In evidenza, News, RSS, Scenario, Tecnologia, Vulnerabilità 0
A tre anni di distanza dalla scoperta della sua esistenza, Spectre continua a essere un problema. La vulnerabilità, che consente di portare attacchi side-channel sfruttando la funzionalità di esecuzione speculativa delle CPU Intel (ma non solo) per sottrarre informazioni dal sistema.
A riaccendere i riflettori sulla vicenda ci hanno pensato alcuni ricercatori di Google, che hanno pubblicato su Internet un Proof of Concept (PoC) che consente di portare un attacco ai danni di Chrome attraverso un semplice JavaScript.
Nel post con cui annunciano la pubblicazione dell’exploit, Stephen Röttger e Artur Janc spiegano che la loro tecnica di attacco può essere facilmente adattata per colpire qualsiasi altro browser o Web Application e che il loro intento è quello di sensibilizzare la community degli sviluppatori per introdurre sistemi di mitigazione dei possibili attacchi basati su Spectre a livello di applicazione.
Il PoC è stato pubblicato su un sito (raggiungibile a questo indirizzo) in modalità interattiva: chiunque, in pratica, può collegarsi e sottoporsi a un attacco che porta all’estrazione dei dati a una velocità di 1kbps. La sua esecuzione può anche essere visualizzata nel video qui sotto.
La scoperta di Spectre, resa pubblica proprio dai ricercatori di Google, era stata accompagnata da una scia di polemiche, tentativi di correzione della falla riusciti a metà e da una certa confusione.
Le contromisure adottate dagli sviluppatori software e dalla stessa Intel, infatti, erano a detta di molti soltanto una prima “barriera” che avrebbe potuto essere facilmente superata.
Le numerose varianti comparse nei mesi seguenti hanno dimostrato che il pessimismo dei ricercatori era tutto sommato giustificato e che la saga di Spectre era tutt’altro che conclusa. Con il nuovo exploit reso pubblico da Röttger e Janc è probabile che si apra un nuovo capitolo. Vedremo se, questa volta, si riuscirà a fare qualcosa di meglio.
Ott 10, 2025 0
Set 10, 2025 0
Set 02, 2025 0
Ago 27, 2025 0
Ott 22, 2025 0
Ott 21, 2025 0
Ott 20, 2025 0
Ott 20, 2025 0
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo ha...Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...Ott 01, 2025 0
Secondo l’ultima ricerca di FireMon, azienda di...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ott 22, 2025 0
Zyxel Networks ha presentato “Zyxel Commercialisti...Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...Ott 20, 2025 0
Il Threat Research Team della compagnia di sicurezza...Ott 20, 2025 0
Nel periodo compreso tra l’11 e il 17 ottobre, il...Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...