Articoli e news    Prezzi

Windows 7 e Mac OS ancora a rischio, che falle!

11:55 - 14 giugno 2010 di Manolo De Agostini

Secondo alcuni ricercatori di sicurezza Windows 7 e Mac OS hanno delle vulnerabilità nel cuore che sono di difficile risoluzione. Non è la prima volta che si parla di falle irrisolvibili, potrebbe essere il solito FUD.

Una falla a testa per Windows 7 (64 bit) e Mac OS X. Per quanto riguarda Windows, i ricercatori di sicurezza di Sogeti/ESEC - Christophe Devine e Damien Aumaitre - hanno scoperto una vulnerabilità nel Direct Memory Access (DMA). La falla potrebbe essere sfruttata da un malintenzionato per prendere possesso di un intero computer senza che le tecnologie di sicurezza integrate nel sistema operativo possano intervenire.

"La falla è così radicata nel cuore dei due sistema operativi che è difficilmente risolvibile", ha dichiarato Dhillon Andrew Kannabhiran, organizzatore della conferenza Hack in the Box, luogo dove sarà svelata la falla. "Il problema è relativo al funzionamento della scheda madre, quindi non è risolvibile nel software. Questo è un problema fondamentale perché un attacker potrebbe manipolare la memoria del PC".

Windows 7 inoltre avrebbe anche un'altra falla, scoperta sempre da Devine e Aumaitre, che potrebbe permettere di bypassare tutte le protezioni di Windows grazie a una scheda PCMCIA.

A quanto pare il problema su Mac OS X è invece di più facile risoluzione, anche se l'impatto della falla sarebbe maggiore perché potrebbe essere usata per manipolare l'elemento IOKit e sfruttare diversi bug all'interno dei prodotti Mac OS. La vulnerabilità dovrebbe essere comune anche a iPod Touch, iPhone e iPad.

C'è da dire che in Rete si trovano fonti che dicono che servono i privilegi amministrativi perché agisca la falla, ma su questo aspetto non abbiamo l'ufficialità. Aspettiamo maggiori dettagli dalla conferenza che si terrà a luglio, sperando che non sia il solito "FUD".

Microsoft e Apple, a detta di chi ha scovato le falle, sono già state messe al corrente del problema. Per ora dai due colossi tutto tace.

Condividi:   

Commenti

Aggiungi un tuo commento
1/3 avanti    
PrototypeR 14/06/2010 12:25
 
Lol XD...che falle!!!
Ilruz 14/06/2010 12:28
 
Hem, devo essere amministratore della macchina per poter usare una falla che mi darebbe il controllo?

Avro' capito male.
g.dragon 14/06/2010 12:28
 
azz questo mi sembra grave come bug..


x la redazione avete fatto bene a mettere il link a wiki, io stesso non sapevo cosa era un fud

@quoto quello sopra.. questa parte è poko chiara Windows 7 inoltre avrebbe anche un'altra falla, scoperta sempre da Devine e Aumaitre, che potrebbe permettere di bypassare tutte le protezioni di Windows grazie a una scheda PCMCIA.

edit: c'è un errore nel titolo c'è una F al posto di vabbe fa niente va bene cosi.. bellissimo cmq il titolo stavolta vi siete superati...
Ruges 14/06/2010 12:35
 
+10 per il titolo
Sbabba 14/06/2010 12:37
 

 Originariamente inviata da Ilruz

Hem, devo essere amministratore della macchina per poter usare una falla che mi darebbe il controllo?

Avro' capito male.

pabloski 14/06/2010 12:38
 

 Originariamente inviata da Ilruz

Hem, devo essere amministratore della macchina per poter usare una falla che mi darebbe il controllo?

Avro' capito male.



mi sa che qui si tratta di infilare una scheda hardware per poter sfruttare questa falla
Chinasky 14/06/2010 12:39
 
"Il problema è relativo al funzionamento della scheda madre, quindi non è risolvibile nel software. Questo è un problema fondamentale perché un attacker potrebbe manipolare la memoria del PC".

Quindi se ho capito bene no è un problema di os, ma di architettura hardware! e allora con la sicurezza dell os centra poco. Tanto valeva scrivere che si poteva anche su linux....

E poi voglio vedere come si attiva l'exploit... Magari aprendo il pc!

EDDAI....
diddum 14/06/2010 12:49
 
Curioso che in fondo all'articolo si dica
"speriamo che non si tratti di FUD"...

Io invece, come utente, spero che si tratti di FUD, ovvero che non
ci sia la suddetta minaccia...

Comunque, se devono avere accesso fisico e ficcarmi una PCMCIA,
nel notebook allora tanto vale che se lo portino via...
Manolo De Agostini 14/06/2010 12:56
 
X Diddum: Beh, ero combattuto. Ho optato per scrivere "speriamo non sia FUD" solo per l'informazione. Negli anni ho visto tanti "ricercatori" a parlare di falle irrisolvibili. Poi è chiaro che da utente, più sono al sicuro meglio è.

X tutti gli altri: non ho trovato maggiori dettagli. La conferenza in cui si parlerà delle falle è a luglio.
b4gn0 14/06/2010 13:24
 
Accesso hardware alla macchina per prendere il controllo.

Presto ci sarà l'assalto dei ninja hacker che ti entrano in casa e iniettano codice nella scheda madre senza che tu te ne accorga!
1/3 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Categoria: Sicurezza