image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di iOS 26.2 svela il misterioso Apple Creator Studio iOS 26.2 svela il misterioso Apple Creator Studio...
Immagine di ASUS ROG NUC 2025, potenza desktop in formato mini | Test & Recensione ASUS ROG NUC 2025, potenza desktop in formato mini | Test & ...

Centinaia di dispositivi a rischio per una falla in Secure Boot

Chiavi etichettate "NON AFFIDABILI" usate in quasi 500 modelli di dispositivi, mettendo a rischio la sicurezza di milioni di utenti ignari.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale

Pubblicato il 26/07/2024 alle 11:36

Una grave falla di sicurezza è stata scoperta nel sistema Secure Boot, adottato nel 2012 dall'industria informatica per proteggere i dispositivi da minacce di malware a livello di BIOS. Secondo quanto rivelato dai ricercatori dell'azienda di sicurezza Binarly, oltre 200 modelli di dispositivi di importanti produttori come Acer, Dell, Gigabyte, Intel e Supermicro risultano completamente compromessi.

La causa di questa vulnerabilità è la diffusione online di una chiave crittografica fondamentale per Secure Boot, avvenuta nel 2022 tramite un repository GitHub pubblico. La chiave in questione è la cosiddetta "platform key", che costituisce l'ancora di fiducia tra l'hardware del dispositivo e il firmware che vi viene eseguito.

Immagine id 29465

Nonostante fosse in forma criptata, la chiave era protetta solo da una password di 4 caratteri, facilmente violabile. Questa grave fuga di dati è rimasta inosservata fino al gennaio 2023, quando i ricercatori di Binarly l'hanno scoperta durante l'analisi di un incidente nella catena di approvvigionamento.

"È un grosso problema", ha dichiarato l'esperto Martin Smolár.

Gli esperti di sicurezza ritengono che questa falla vanifichi di fatto le garanzie di sicurezza offerte da Secure Boot. Smolár ha spiegato che si tratta essenzialmente di un bypass illimitato di Secure Boot per i dispositivi che utilizzano questa chiave compromessa. Ciò significa che, fino a quando i produttori non forniranno aggiornamenti del firmware, chiunque può eseguire codice malevolo o non fidato durante l'avvio del sistema.

Centinaia di dispositivi a rischio

Le scansioni effettuate da Binarly hanno rivelato che ben 215 modelli di dispositivi utilizzano la chiave compromessa, identificabile tramite un numero seriale specifico. Ma la situazione è ancora più preoccupante:

I ricercatori hanno scoperto che il problema va oltre questa singola chiave. Sono state infatti individuate altre 21 chiavi di piattaforma contenenti stringhe come "DO NOT SHIP" o "DO NOT TRUST", suggerendo potenziali vulnerabilità in oltre 300 modelli aggiuntivi di dispositivi di quasi tutti i principali produttori.

Questa scoperta solleva seri dubbi sull'integrità complessiva del sistema Secure Boot, considerato finora un pilastro fondamentale della sicurezza informatica da attori chiave come Microsoft e l'Agenzia per la Sicurezza Nazionale degli Stati Uniti.

La gravità della situazione è accentuata dal fatto che Secure Boot era stato sviluppato proprio per contrastare la minaccia di malware a livello BIOS, come il rootkit ICLord Bioskit creato nel 2007 e il Mebromi scoperto nel 2011, il primo rootkit BIOS utilizzato in attacchi reali.

Fonte dell'articolo: arstechnica.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Tornano le ricariche gratis per chi compra Tesla
  • #2
    Luminosità e contrasto: la "terza via" per un televisore ideale
  • #3
    In calo da ottobre, ora questo SSD a 35€ è più interessante che mai
  • #4
    ASUS ROG NUC 2025, potenza desktop in formato mini | Test & Recensione
  • #5
    Huawei lancia nuovi PC con CPU e OS cinesi proprietari
  • #6
    Un raggio di luce può violare la terza legge di Newton
Articolo 1 di 5
ASUS ROG NUC 2025, potenza desktop in formato mini | Test & Recensione
Un mini PC che racchiude prestazioni gaming di alto livello in appena 3 litri di volume, con processore Intel e GPU NVIDIA RTX 5080.
Immagine di ASUS ROG NUC 2025, potenza desktop in formato mini | Test & Recensione
17
Leggi questo articolo
Articolo 2 di 5
iOS 26.2 svela il misterioso Apple Creator Studio
Apple sviluppa Creator Studio, una piattaforma emersa dal codice iOS 26.2 beta che potrebbe unificare gli strumenti creativi professionali dell'azienda.
Immagine di iOS 26.2 svela il misterioso Apple Creator Studio
3
Leggi questo articolo
Articolo 3 di 5
Microsoft si scusa con 2,7 milioni di utenti
L'autorità australiana per la concorrenza ha citato in giudizio Microsoft per non aver informato 2,7 milioni di utenti sulla possibilità di downgrade.
Immagine di Microsoft si scusa con 2,7 milioni di utenti
1
Leggi questo articolo
Articolo 4 di 5
Intel abbandona gli E-Core su desktop: arriva Bartlett Lake
Nei carichi sensibili alla latenza, in particolare nel gaming competitivo, la struttura monolitica P-Core potrebbe superare le performance di Arrow Lake.
Immagine di Intel abbandona gli E-Core su desktop: arriva Bartlett Lake
6
Leggi questo articolo
Articolo 5 di 5
AMD spinge sull’AI: Zen 6 e MI400 pronti a cambiare tutto
AMD chiude il terzo trimestre 2025 con ricavi record di 9,2 miliardi di dollari e conferma il lancio per il 2026 dei processori EPYC Venice Zen 6 e MI400.
Immagine di AMD spinge sull’AI: Zen 6 e MI400 pronti a cambiare tutto
4
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.