image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di A Natale, i prezzi dei mini PC GEEKOM vanno verso il basso A Natale, i prezzi dei mini PC GEEKOM vanno verso il basso...
Immagine di Una Voodoo2 con un Ryzen 9? Sì, e funziona pure su Windows 11 Una Voodoo2 con un Ryzen 9? Sì, e funziona pure su Windows ...

Centinaia di dispositivi a rischio per una falla in Secure Boot

Chiavi etichettate "NON AFFIDABILI" usate in quasi 500 modelli di dispositivi, mettendo a rischio la sicurezza di milioni di utenti ignari.

Advertisement

Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale @Tom's Hardware Italia

Pubblicato il 26/07/2024 alle 11:36
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Una grave falla di sicurezza è stata scoperta nel sistema Secure Boot, adottato nel 2012 dall'industria informatica per proteggere i dispositivi da minacce di malware a livello di BIOS. Secondo quanto rivelato dai ricercatori dell'azienda di sicurezza Binarly, oltre 200 modelli di dispositivi di importanti produttori come Acer, Dell, Gigabyte, Intel e Supermicro risultano completamente compromessi.

La causa di questa vulnerabilità è la diffusione online di una chiave crittografica fondamentale per Secure Boot, avvenuta nel 2022 tramite un repository GitHub pubblico. La chiave in questione è la cosiddetta "platform key", che costituisce l'ancora di fiducia tra l'hardware del dispositivo e il firmware che vi viene eseguito.

Immagine id 29465

Nonostante fosse in forma criptata, la chiave era protetta solo da una password di 4 caratteri, facilmente violabile. Questa grave fuga di dati è rimasta inosservata fino al gennaio 2023, quando i ricercatori di Binarly l'hanno scoperta durante l'analisi di un incidente nella catena di approvvigionamento.

"È un grosso problema", ha dichiarato l'esperto Martin Smolár.

Gli esperti di sicurezza ritengono che questa falla vanifichi di fatto le garanzie di sicurezza offerte da Secure Boot. Smolár ha spiegato che si tratta essenzialmente di un bypass illimitato di Secure Boot per i dispositivi che utilizzano questa chiave compromessa. Ciò significa che, fino a quando i produttori non forniranno aggiornamenti del firmware, chiunque può eseguire codice malevolo o non fidato durante l'avvio del sistema.

Centinaia di dispositivi a rischio

Le scansioni effettuate da Binarly hanno rivelato che ben 215 modelli di dispositivi utilizzano la chiave compromessa, identificabile tramite un numero seriale specifico. Ma la situazione è ancora più preoccupante:

I ricercatori hanno scoperto che il problema va oltre questa singola chiave. Sono state infatti individuate altre 21 chiavi di piattaforma contenenti stringhe come "DO NOT SHIP" o "DO NOT TRUST", suggerendo potenziali vulnerabilità in oltre 300 modelli aggiuntivi di dispositivi di quasi tutti i principali produttori.

Questa scoperta solleva seri dubbi sull'integrità complessiva del sistema Secure Boot, considerato finora un pilastro fondamentale della sicurezza informatica da attori chiave come Microsoft e l'Agenzia per la Sicurezza Nazionale degli Stati Uniti.

La gravità della situazione è accentuata dal fatto che Secure Boot era stato sviluppato proprio per contrastare la minaccia di malware a livello BIOS, come il rootkit ICLord Bioskit creato nel 2007 e il Mebromi scoperto nel 2011, il primo rootkit BIOS utilizzato in attacchi reali.

Fonte dell'articolo: arstechnica.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Una Voodoo2 con un Ryzen 9? Sì, e funziona pure su Windows 11
7

Hardware

Una Voodoo2 con un Ryzen 9? Sì, e funziona pure su Windows 11

Di Antonello Buzzi
A Natale, i prezzi dei mini PC GEEKOM vanno verso il basso

Hardware

A Natale, i prezzi dei mini PC GEEKOM vanno verso il basso

Di Dario De Vita
Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Hardware

Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Di Marco Pedrani
NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?
2

Hardware

NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?

Di Antonello Buzzi
Gli utenti hanno vinto: NVIDIA ripristina PhysX sulle RTX 50
2

Hardware

Gli utenti hanno vinto: NVIDIA ripristina PhysX sulle RTX 50

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.