Aggiornamenti recenti Gennaio 27th, 2026 5:27 PM
Ott 05, 2017 Marco Schiaffino Attacchi, News, RSS, Vulnerabilità 2
Aggirare il sistema operativo e i software di sicurezza puntando direttamente alle vulnerabilità dell’hardware per ottenere il controllo di un dispositivo. È questa, in sintesi, la filosofia degli attacchi basati su Rowhammer, una tecnica che sfrutta la possibilità di alterare la memoria RAM.
Una nuova ricerca mette in luce la possibilità di sfruttare la tecnica aggirando gli strumenti di mitigazione implementati fino a oggi.
Il concetto alla base degli attacchi Rowhammer è tutto sommato semplice: l’idea è quella di alterare i dati sulla macchina attraverso la lettura ripetuta di una specifica porzione di memoria, che porta al “flip” di un bit (uno 0 diventa 1 o viceversa) all’interno dei dati conservati nella memoria stessa.
Ad aggiornare la tecnica di attacco ci ha pensato un gruppo di ricercatori della Graz University of Technology, Università della Pennsylvania, Università del Maryland, Università di Adelaide e di Data61, che in un report pubblicato online e consultabile a questo link spiega i punti cardine della loro strategia.

Concentrando l’attacco su una singola posizione i ricercatori sono riusciti a renderlo più efficace.
L’idea di base è quella di concentrare l’attacco su uno specifico elemento. La tecnica di attacco, battezzata con il nome di opcode flipping, avrebbe una maggiore efficacia e permetterebbe di aggirare i sistemi di contenimento messi a punto per proteggere i dispositivi dagli attacchi Rowhammer.
Non solo: per fare in modo che l’attacco (e in particolare l’ottenimento dei privilegi di amministratore) non siano rilevati, i ricercatori hanno “abusato” del sistema di sicurezza integrato nei processori Intel (Intel SGX o Software Guard Extensions) che renderebbe l’attacco “invisibile” al sistema operativo.
Stando ai test effettuati dai ricercatori, l’attacco richiede però parecchio tempo: da un minimo di 44 ore a un massimo di 137. Certo: se il bersaglio è un server impostato per essere attivo 24/7, il fattore tempo non è un grosso problema.
In passato, lo spauracchio degli attacchi Rowhammer hanno indotto i produttori hardware (Intel in particolare) a introdurre sistemi di controllo in grado di mitigare l’alterazione dei dati nella memoria. Ora, con le nuove scoperte legate alla tecnica di opcode flipping, rischiano di dover cominciare tutto da capo.
Ott 30, 2025 0
Lug 15, 2025 0
Mag 13, 2025 0
Ott 30, 2024 0
Gen 27, 2026 0
Gen 26, 2026 0
Gen 23, 2026 0
Gen 21, 2026 0
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Gen 27, 2026 0
La società di sicurezza Koi Security ha pubblicato una...
Gen 26, 2026 0
I ricercatori di ESET hanno scoperto che il tentativo di...
Gen 23, 2026 0
Zendesk, nota piattaforma di ticketing, sta venendo...
Gen 21, 2026 0
Dopo l’ultima edizione tenutasi in Irlanda lo scorso...
Gen 20, 2026 0
I ricercatori del CISPA Helmholtz Center for Information...

2 thoughts on “Rowhammer: il nuovo attacco hardware sfrutta le CPU Intel per nascondersi”