image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Nintendo Switch 2: ecco perché NON dovete comprarla subito Nintendo Switch 2: ecco perché NON dovete comprarla subito...
Immagine di Tineco FLOOR ONE S9 Artist vs Dreame H15 Pro Heat: la sfida definitiva Tineco FLOOR ONE S9 Artist vs Dreame H15 Pro Heat: la sfida ...

Falle CPU Spectre e Meltdown, prepariamoci ai primi attacchi

Ricercatori di sicurezza hanno scoperto più di 130 sample di malware progettati per sfruttare le falle delle CPU Spectre e Meltdown. Anche se la maggior parte sembra in fase di test, potremmo presto iniziare a vedere i primi attacchi concreti.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Manolo De Agostini

a cura di Manolo De Agostini

Pubblicato il 01/02/2018 alle 16:32

AV-Test ha ottenuto (da varie fonti, tra cui ricercatori, tester e produttori di antivirus) 139 sample di malware che sembrano i primi tentativi di sfruttare i bug della CPU Meltdown e Spectre. L'annuncio è arrivato su Twitter. L'azienda tedesca ha pubblicato diversi hash SHA-256 di sample su Google Plus.

Da quando il 3 gennaio gli attacchi Meltdown e Spectre sono diventati di dominio pubblico, produttori di chip, di sistemi operativi e browser hanno rilasciato una serie di patch per mitigare i tre tipi di attacchi speculativi "side-channel".

Anche se le falle riguardano la progettazione della maggior parte dei microprocessori al mondo, non serve accesso fisico al sistema per portare gli attacchi, come hanno detto sia Google che Mozilla: gli attacchi interessano anche i browser che supportano JavaScript e WebAssembly, quando eseguono codice esterno da un sito web.

spectre meltdown chart en

Clicca per ingrandire

Qualora l'attacco andasse a buon fine un malintenzionato potrebbe entrare in possesso di dati sensibili come password e molto altro. Secondo quanto affermato da AV-Test a SecurityWeek, vi sarebbe traccia concreta dei primi attacchi proof-of-concept (PoC) JavaScript ai browser.

"Nella maggior parte dei casi sembra trattarsi di versioni ricompilate / estese di proof of concept - la cosa interessante è che sono per varie piattaforme come Windows, Linux e MacOS. Abbiamo trovato anche i primi codici proof of concept JavaScript per browser come IE, Chrome o Firefox nel nostro database".

Il numero di sample che AV-Test ha collezionato è salito rapidamente dal primo che è stato identificato il 7 gennaio. Il 21 gennaio i campioni erano 100 e alla fine di gennaio si è arrivati a 139. Come scrive Zdnet, il pericolo di attacchi JavaScript si origina in particolare dalla Variante 1 di Spectre.

Andreas Marx, CEO di AV-Test, ha dichiarato a ZDNet che ognuno dei 139 sample usa solo uno dei tre attacchi. I file contengono "codice problematico", ma Marx non ha confermato che tutti i sample sfruttino con successo le falle.

"A causa dell'elevatissimo numero di computer / sistemi interessati e della complessità nel sistemare le vulnerabilità di Spectre-Meltdown, sono sicuro che i creatori dei malware stanno solo cercando i modi migliori per estrarre informazioni dai computer e in particolare dai browser".

Per proteggersi, oltre all'installazione di aggiornamenti del sistema operativo, browser, driver e BIOS, Marx ha altri due consigli che dovrebbero ridurre le possibilità di riuscita di un attacco: spegnere il PC quando non è necessario per più di un'ora e chiudere il browser durante le pause dal lavoro. "Questo dovrebbe ridurre di molto la superficie d'attacco e permetterti anche di risparmiare un po' di energia", ha concluso Marx.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    Non è una Panda, non è un Cybertruck: è il Cyberpandino
  • #3
    Lunga vita alla Sound Blaster! Linux resuscita la scheda del '94
  • #4
    Galaxy S27 Ultra segnerà la fine di un'era
  • #5
    Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$
  • #6
    Ecco cosa succede quando un gioco floppa dopo milioni investiti
Articolo 1 di 5
Tineco FLOOR ONE S9 Artist vs Dreame H15 Pro Heat: la sfida definitiva
Scopriamo quale lavapavimenti smart si aggiudica il titolo di migliore: design, funzionalità e prestazioni a confronto per una casa impeccabile.
Immagine di Tineco FLOOR ONE S9 Artist vs Dreame H15 Pro Heat: la sfida definitiva
Leggi questo articolo
Articolo 2 di 5
Nintendo Switch 2: ecco perché NON dovete comprarla subito
Nintendo Switch 2: perché NON comprarla subito? Ve lo raccontiamo in un video YouTube, racchiudendo ben cinque recensioni in una.
Immagine di Nintendo Switch 2: ecco perché NON dovete comprarla subito
2
Leggi questo articolo
Articolo 3 di 5
SwitchBot Hub 3, il centro di controllo smart home definitivo? | Test & Recensione
Un versatile hub domotico che unisce tecnologie moderne (e non) grazie al supporto Matter e al controllo IR per dispositivi tradizionali.
Immagine di SwitchBot Hub 3, il centro di controllo smart home definitivo? | Test & Recensione
Leggi questo articolo
Articolo 4 di 5
Etichette e sticker a portata di app! Organizza con stile ogni cosa
Piccola offerta da Amazon sulla NIIMBOT B21, etichettatrice termica senza inchiostro a 59,99€ e poi con coupon del 10% per uno sconto ulteriore a carrello.
Immagine di Etichette e sticker a portata di app! Organizza con stile ogni cosa
Leggi questo articolo
Articolo 5 di 5
Migliori robot aspirapolvere e lavapavimenti sotto 300 euro (giugno 2025)
Scopri i migliori robot aspirapolvere e lavapavimenti sotto i 300€: potenza, autonomia e funzioni smart per una casa pulita senza fatica.
Immagine di Migliori robot aspirapolvere e lavapavimenti sotto 300 euro (giugno 2025)
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.