image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Dove vedere Lazio - Napoli in TV e streaming Dove vedere Lazio - Napoli in TV e streaming...
Immagine di Dove vedere Inter - Bologna in TV e streaming Dove vedere Inter - Bologna in TV e streaming...

Falle CPU Spectre e Meltdown, prepariamoci ai primi attacchi

Ricercatori di sicurezza hanno scoperto più di 130 sample di malware progettati per sfruttare le falle delle CPU Spectre e Meltdown. Anche se la maggior parte sembra in fase di test, potremmo presto iniziare a vedere i primi attacchi concreti.

Advertisement

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

@Tom's Hardware Italia

Pubblicato il 01/02/2018 alle 16:32
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

AV-Test ha ottenuto (da varie fonti, tra cui ricercatori, tester e produttori di antivirus) 139 sample di malware che sembrano i primi tentativi di sfruttare i bug della CPU Meltdown e Spectre. L'annuncio è arrivato su Twitter. L'azienda tedesca ha pubblicato diversi hash SHA-256 di sample su Google Plus.

Da quando il 3 gennaio gli attacchi Meltdown e Spectre sono diventati di dominio pubblico, produttori di chip, di sistemi operativi e browser hanno rilasciato una serie di patch per mitigare i tre tipi di attacchi speculativi "side-channel".

Anche se le falle riguardano la progettazione della maggior parte dei microprocessori al mondo, non serve accesso fisico al sistema per portare gli attacchi, come hanno detto sia Google che Mozilla: gli attacchi interessano anche i browser che supportano JavaScript e WebAssembly, quando eseguono codice esterno da un sito web.

spectre meltdown chart en

Clicca per ingrandire

Qualora l'attacco andasse a buon fine un malintenzionato potrebbe entrare in possesso di dati sensibili come password e molto altro. Secondo quanto affermato da AV-Test a SecurityWeek, vi sarebbe traccia concreta dei primi attacchi proof-of-concept (PoC) JavaScript ai browser.

"Nella maggior parte dei casi sembra trattarsi di versioni ricompilate / estese di proof of concept - la cosa interessante è che sono per varie piattaforme come Windows, Linux e MacOS. Abbiamo trovato anche i primi codici proof of concept JavaScript per browser come IE, Chrome o Firefox nel nostro database".

Il numero di sample che AV-Test ha collezionato è salito rapidamente dal primo che è stato identificato il 7 gennaio. Il 21 gennaio i campioni erano 100 e alla fine di gennaio si è arrivati a 139. Come scrive Zdnet, il pericolo di attacchi JavaScript si origina in particolare dalla Variante 1 di Spectre.

Andreas Marx, CEO di AV-Test, ha dichiarato a ZDNet che ognuno dei 139 sample usa solo uno dei tre attacchi. I file contengono "codice problematico", ma Marx non ha confermato che tutti i sample sfruttino con successo le falle.

"A causa dell'elevatissimo numero di computer / sistemi interessati e della complessità nel sistemare le vulnerabilità di Spectre-Meltdown, sono sicuro che i creatori dei malware stanno solo cercando i modi migliori per estrarre informazioni dai computer e in particolare dai browser".

Per proteggersi, oltre all'installazione di aggiornamenti del sistema operativo, browser, driver e BIOS, Marx ha altri due consigli che dovrebbero ridurre le possibilità di riuscita di un attacco: spegnere il PC quando non è necessario per più di un'ora e chiudere il browser durante le pause dal lavoro. "Questo dovrebbe ridurre di molto la superficie d'attacco e permetterti anche di risparmiare un po' di energia", ha concluso Marx.

Le notizie più lette

#1
Il nuovo Apple Vision Pro è un flop senza pari
3

Smartphone

Il nuovo Apple Vision Pro è un flop senza pari

#2
Un gioco di Star Wars vale oro a causa del jailbreak di PS5, ce lo avete?
7

Videogioco

Un gioco di Star Wars vale oro a causa del jailbreak di PS5, ce lo avete?

#3
Allarme Fortinet, 10.000 firewall vulnerabili e a rischio
1

Hardware

Allarme Fortinet, 10.000 firewall vulnerabili e a rischio

#4
Il Trump Phone viene rinviato di nuovo con sorpresa di nessuno!
1

Smartphone

Il Trump Phone viene rinviato di nuovo con sorpresa di nessuno!

#5
Tesla ha perso il primato! BYD è in testa nel mercato delle elettriche

Automotive

Tesla ha perso il primato! BYD è in testa nel mercato delle elettriche

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Dove vedere Inter - Bologna in TV e streaming

Altri temi

Dove vedere Inter - Bologna in TV e streaming

Di Dario De Vita
Dove vedere Lazio - Napoli in TV e streaming

Altri temi

Dove vedere Lazio - Napoli in TV e streaming

Di Dario De Vita
Dove vedere Juventus - Lecce in TV e streaming

Altri temi

Dove vedere Juventus - Lecce in TV e streaming

Di Dario De Vita
Dove vedere Cagliari - Milan in TV e streaming

Altri temi

Dove vedere Cagliari - Milan in TV e streaming

Di Dario De Vita
2026 parte con un regalo: scegli Pandora e risparmia fino al 40%

Altri temi

2026 parte con un regalo: scegli Pandora e risparmia fino al 40%

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.