image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Dove vedere Juventus - Lecce in TV e streaming Dove vedere Juventus - Lecce in TV e streaming...
Immagine di Dove vedere Cagliari - Milan in TV e streaming Dove vedere Cagliari - Milan in TV e streaming...

Trapela la Golden Key, Microsoft Secure Boot si può aggirare

Appare sul web la chiave di Secure Boot, con la quale è possibile sbloccare tablet e altri dispositivi Windows. Microsoft sta cercando di mettere una pezza.

Advertisement

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

@Tom's Hardware Italia

Pubblicato il 11/08/2016 alle 08:27
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Una  "chiave universale" di Microsoft Secure Boot, o per meglio dire una policy in grado di saltare tutti i controlli imposti dall'MSB, è trapelata accidentalmente sul web. Grazie a questa "chiave" (ribattezzate golden key) dei malintenzionati sarebbero in grado di sbloccare facilmente dispositivi Windows - PC, smartphone, tablet, notebook, ecc. - protetti dalla tecnologia.

Come riportato dai ricercatori di sicurezza MY123 e Slipstream - che hanno spiegato la loro scoperta in un post sul loro blog - la policy incriminata sarebbe sfuggita al controllo di Microsoft tramite alcuni dispositivi arrivati sul mercato. Qualcuno in possesso di questi prodotti deve aver appreso della presenza di tale preziosa informazione e ha pubblicato il tutto su Internet, aprendo il cosiddetto vaso di Pandora.

goldenkey

Si tratta di un problema piuttosto grave, anche se per ora solo in linea teorica, su cui Microsoft sta cercando di mettere una pezza. Il possesso della "chiave" permette non solo di rimpiazzare Windows con un altro sistema operativo come Linux o Android, ma anche di installare ed eseguire bootkit e rootkit al livello più profondo del dispositivo.

Sui PC non cambia molto: l'MSB non è attivo di default e per sfruttare questa falla bisogna avere i privilegi di amministratore, ma chi possiede uno smartphone Windows Phone o un tablet Surface con Windows RT, che hanno Secure Boot attivo di default e non disattivabile, potrebbe godere di questo "leak", riuscendo a eseguire il flash dei prodotti a un nuovo sistema operativo.

A contenere la gravità del problema c'è la necessità di avere privilegi di amministrazione o accesso fisico ai sistemi, ma rimane comunque un guaio. Secure Boot fa parte di Unified Extensible Firmware Interface (UEFI) ed è pensato per assicurarsi che ogni componente del processo di avvio del sistema sia firmato e convalidato. Quando Secure Boot è pienamente in azione impedisce anche di avviare altri sistemi operativi. In genere si può disabilitare (e su molti PC non è attivo), ma esistono prodotti dove Secure Boot non può essere disattivato dall'utente.

Ma perché esiste una "golden key"? Esiste perché un sistema chiuso è difficile da riparare e perché gli sviluppatori hanno bisogno di testare il software prima di immetterlo sul mercato. Per questo, Microsoft ha creato un particolare criterio di avvio che si carica all'accensione della macchina e disattiva alcuni controlli del sistema operativo, permettendo l'esecuzione di software, driver e firmware che portano una firma digitale qualsiasi (anche fatta in casa) invece di una legalmente riconosciuta.

I ricercatori che hanno scovato la golden key online dicono di aver informato Microsoft tra marzo e aprile di quest'anno. Inizialmente il gigante di Redmond si è rifiutato di risolvere il problema, ma tra giugno e luglio ha cambiato idea. L'azienda ha pubblicato un fix - MS16-094 - il mese scorso.

Un update che però - secondo i ricercatori - non è risolutivo, in quanto si limita a creare una blacklist di bootmgr, consentendo l'esecuzione solo del più recente.

Purtroppo, questa regola è posta piuttosto tardi nella lista dei controlli e a un eventuale attaccante (che in realtà potrebbe semplicemente essere qualcuno che vuole rootare il dispositivo) basterà installare uno dei bootmgr non presenti nell'elenco.

"Sarà praticamente impossibile per Microsoft revocare ogni bootmgr prima di un certo punto, in quanto colpiranno il funzionamento di partizioni di ripristino, backup, ecc.", ha commentato il duo di ricercatori.

Oltre a un problema per Microsoft il caso rappresenta un esempio del motivo per cui i governi non dovrebbero avere chiavi (backdoor) per sbloccare qualsiasi dispositivo crittografato. Tali chiavi potrebbero infatti finire in mani sbagliate, e qualora ciò avvenisse la risoluzione del problema è tutt'altro che semplice.

Microsoft Windows 10 Pro Microsoft Windows 10 Pro
  

Acquista

Le notizie più lette

#1
Shortage delle memorie: perché è peggio di quanto crediate

Hardware

Shortage delle memorie: perché è peggio di quanto crediate

#2
Ecco come cambia il roaming dati in Europa a partire dal primo gennaio
3

Roaming

Ecco come cambia il roaming dati in Europa a partire dal primo gennaio

#3
Cambiare indirizzo Gmail: ecco come funziona
1

Hardware

Cambiare indirizzo Gmail: ecco come funziona

#4
Google chiude i rubinetti di Gemini: finisce l'era della cortesia mentre GPT-5.2 bussa alla porta
7

Business

Google chiude i rubinetti di Gemini: finisce l'era della cortesia mentre GPT-5.2 bussa alla porta

#5
Le chiavi ROM di PS5 sono state diffuse: jailbreak in vista?
3

Videogioco

Le chiavi ROM di PS5 sono state diffuse: jailbreak in vista?

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Dove vedere Cagliari - Milan in TV e streaming

Altri temi

Dove vedere Cagliari - Milan in TV e streaming

Di Dario De Vita
Dove vedere Juventus - Lecce in TV e streaming

Altri temi

Dove vedere Juventus - Lecce in TV e streaming

Di Dario De Vita
Dove vedere Inter - Bologna in TV e streaming

Altri temi

Dove vedere Inter - Bologna in TV e streaming

Di Dario De Vita
Dove vedere Lazio - Napoli in TV e streaming

Altri temi

Dove vedere Lazio - Napoli in TV e streaming

Di Dario De Vita
2026 parte con un regalo: scegli Pandora e risparmia fino al 40%

Altri temi

2026 parte con un regalo: scegli Pandora e risparmia fino al 40%

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.