Aggiornamenti recenti Febbraio 14th, 2025 9:10 AM
Mar 16, 2021 Marco Schiaffino In evidenza, News, RSS, Scenario, Tecnologia, Vulnerabilità 0
A tre anni di distanza dalla scoperta della sua esistenza, Spectre continua a essere un problema. La vulnerabilità, che consente di portare attacchi side-channel sfruttando la funzionalità di esecuzione speculativa delle CPU Intel (ma non solo) per sottrarre informazioni dal sistema.
A riaccendere i riflettori sulla vicenda ci hanno pensato alcuni ricercatori di Google, che hanno pubblicato su Internet un Proof of Concept (PoC) che consente di portare un attacco ai danni di Chrome attraverso un semplice JavaScript.
Nel post con cui annunciano la pubblicazione dell’exploit, Stephen Röttger e Artur Janc spiegano che la loro tecnica di attacco può essere facilmente adattata per colpire qualsiasi altro browser o Web Application e che il loro intento è quello di sensibilizzare la community degli sviluppatori per introdurre sistemi di mitigazione dei possibili attacchi basati su Spectre a livello di applicazione.
Il PoC è stato pubblicato su un sito (raggiungibile a questo indirizzo) in modalità interattiva: chiunque, in pratica, può collegarsi e sottoporsi a un attacco che porta all’estrazione dei dati a una velocità di 1kbps. La sua esecuzione può anche essere visualizzata nel video qui sotto.
La scoperta di Spectre, resa pubblica proprio dai ricercatori di Google, era stata accompagnata da una scia di polemiche, tentativi di correzione della falla riusciti a metà e da una certa confusione.
Le contromisure adottate dagli sviluppatori software e dalla stessa Intel, infatti, erano a detta di molti soltanto una prima “barriera” che avrebbe potuto essere facilmente superata.
Le numerose varianti comparse nei mesi seguenti hanno dimostrato che il pessimismo dei ricercatori era tutto sommato giustificato e che la saga di Spectre era tutt’altro che conclusa. Con il nuovo exploit reso pubblico da Röttger e Janc è probabile che si apra un nuovo capitolo. Vedremo se, questa volta, si riuscirà a fare qualcosa di meglio.
Gen 15, 2025 0
Dic 09, 2024 0
Nov 21, 2024 0
Ott 30, 2024 0
Feb 14, 2025 0
Feb 13, 2025 0
Feb 12, 2025 0
Feb 11, 2025 0
Feb 13, 2025 0
Ieri Microsoft ha pubblicato un’approfondita analisi...Gen 30, 2025 0
Quando si parla di dati e di privacy, gli utenti si dicono...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Gen 15, 2025 0
Gli ultimi giorni dell’anno sono da sempre...Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Feb 14, 2025 0
DNSperf, servizio indipendente per la misurazione delle...Feb 13, 2025 0
Ieri Microsoft ha pubblicato un’approfondita analisi...Feb 12, 2025 0
La polizia thailandese ha arrestato quattro hacker europei...Feb 11, 2025 0
Ieri Apple ha rilasciato un fix urgente per un bug...Feb 10, 2025 0
La scorsa settimana Brave ha annunciato l’arrivo dei...