image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di La nuova CPU di Intel torna al passato per sfidare AMD La nuova CPU di Intel torna al passato per sfidare AMD...
Immagine di Huawei si prepara a colpire NVIDIA dove fa più male Huawei si prepara a colpire NVIDIA dove fa più male...

Centinaia di dispositivi a rischio per una falla in Secure Boot

Chiavi etichettate "NON AFFIDABILI" usate in quasi 500 modelli di dispositivi, mettendo a rischio la sicurezza di milioni di utenti ignari.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale

Pubblicato il 26/07/2024 alle 11:36

Una grave falla di sicurezza è stata scoperta nel sistema Secure Boot, adottato nel 2012 dall'industria informatica per proteggere i dispositivi da minacce di malware a livello di BIOS. Secondo quanto rivelato dai ricercatori dell'azienda di sicurezza Binarly, oltre 200 modelli di dispositivi di importanti produttori come Acer, Dell, Gigabyte, Intel e Supermicro risultano completamente compromessi.

La causa di questa vulnerabilità è la diffusione online di una chiave crittografica fondamentale per Secure Boot, avvenuta nel 2022 tramite un repository GitHub pubblico. La chiave in questione è la cosiddetta "platform key", che costituisce l'ancora di fiducia tra l'hardware del dispositivo e il firmware che vi viene eseguito.

Immagine id 29465

Nonostante fosse in forma criptata, la chiave era protetta solo da una password di 4 caratteri, facilmente violabile. Questa grave fuga di dati è rimasta inosservata fino al gennaio 2023, quando i ricercatori di Binarly l'hanno scoperta durante l'analisi di un incidente nella catena di approvvigionamento.

"È un grosso problema", ha dichiarato l'esperto Martin Smolár.

Gli esperti di sicurezza ritengono che questa falla vanifichi di fatto le garanzie di sicurezza offerte da Secure Boot. Smolár ha spiegato che si tratta essenzialmente di un bypass illimitato di Secure Boot per i dispositivi che utilizzano questa chiave compromessa. Ciò significa che, fino a quando i produttori non forniranno aggiornamenti del firmware, chiunque può eseguire codice malevolo o non fidato durante l'avvio del sistema.

Centinaia di dispositivi a rischio

Le scansioni effettuate da Binarly hanno rivelato che ben 215 modelli di dispositivi utilizzano la chiave compromessa, identificabile tramite un numero seriale specifico. Ma la situazione è ancora più preoccupante:

I ricercatori hanno scoperto che il problema va oltre questa singola chiave. Sono state infatti individuate altre 21 chiavi di piattaforma contenenti stringhe come "DO NOT SHIP" o "DO NOT TRUST", suggerendo potenziali vulnerabilità in oltre 300 modelli aggiuntivi di dispositivi di quasi tutti i principali produttori.

Questa scoperta solleva seri dubbi sull'integrità complessiva del sistema Secure Boot, considerato finora un pilastro fondamentale della sicurezza informatica da attori chiave come Microsoft e l'Agenzia per la Sicurezza Nazionale degli Stati Uniti.

La gravità della situazione è accentuata dal fatto che Secure Boot era stato sviluppato proprio per contrastare la minaccia di malware a livello BIOS, come il rootkit ICLord Bioskit creato nel 2007 e il Mebromi scoperto nel 2011, il primo rootkit BIOS utilizzato in attacchi reali.

Fonte dell'articolo: arstechnica.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Migliori condizionatori portatili senza tubo (giugno 2025)
  • #2
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #3
    Ora potete giocare alla PS3 su (quasi) tutti gli smartphone
  • #4
    Github da record, ma la celebrazione diventa un meme globale
  • #5
    Il PS Plus aumenterà ancora di prezzo, tanto i giocatori sono contenti
  • #6
    Vendete draghi su Etsy? Potete cominciare a cambiare lavoro
Articolo 1 di 5
Huawei si prepara a colpire NVIDIA dove fa più male
Un brevetto svela l'imminente risposta della Cina alle restrizioni americane, concretizzando le previsioni di Jensen Huang, il, CEO di NVIDIA.
Immagine di Huawei si prepara a colpire NVIDIA dove fa più male
5
Leggi questo articolo
Articolo 2 di 5
La nuova CPU di Intel torna al passato per sfidare AMD
Intel punta a riconquistare il dominio del PC gaming economico con una nuova proposta che guarda al passato per sfidare AMD
Immagine di La nuova CPU di Intel torna al passato per sfidare AMD
8
Leggi questo articolo
Articolo 3 di 5
AMD lancia in segreto una CPU "budget" che non possiamo avere
La piattaforma AM4 continua a resistere sul mercato, dimostrando una longevità sorprendente nel panorama tecnologico attuale.
Immagine di AMD lancia in segreto una CPU "budget" che non possiamo avere
1
Leggi questo articolo
Articolo 4 di 5
Un pezzo di Windows Vista ritorna in Windows 11, ma ci resterà?
Microsoft Windows risveglia ricordi nostalgici mentre Apple presenta macOS 26 Tahoe con interfaccia che ricorda Vista, creando un curioso parallelismo.
Immagine di Un pezzo di Windows Vista ritorna in Windows 11, ma ci resterà?
2
Leggi questo articolo
Articolo 5 di 5
L'IA ci farà perdere a il lavoro? Tranquilli, NVIDIA ha detto di no
La guerra fredda dell'IA si manifesta in uno scontro pubblico fra due delle sue figure più importanti: Jensen Huang di NVIDIA e Dario Amodei di Anthropic
Immagine di L'IA ci farà perdere a il lavoro? Tranquilli, NVIDIA ha detto di no
1
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.