image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Per la prima volta sotto i 500€: la TV LG con controllo della retroilluminazione Per la prima volta sotto i 500€: la TV LG con controllo de...
Immagine di USB da 128 byte grande come un piatto: il progetto più assurdo del web USB da 128 byte grande come un piatto: il progetto più assu...

Hertzbleed, nuovo attacco side-channel che colpisce Intel e AMD

Un gruppo di ricercatori statunitensi ha condotto alcuni esperimenti su una vulnerabilità grave che interessa le CPU AMD e Intel.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 15/06/2022 alle 11:30 - Aggiornato il 16/06/2022 alle 15:52
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

È stata divulgata una vulnerabilità che colpisce le CPU Intel e AMD, nota come Hertzbleed. Scoperta da Intel all’interno delle sue azioni per la sicurezza dei prodotti, è stata oggetto di studio da parte di alcuni ricercatori di varie università degli Stati Uniti, che hanno poi pubblicato un paper in cui definiscono Hertzbleed come "una nuova famiglia di attacchi side-channel". Sempre nel paper si legge che questi attacchi consentono di estrarre chiavi crittografiche dai server remoti.

A quanto pare, Hertzbleed sfrutta il ridimensionamento dinamico delle frequenze e dei voltaggi (DVFS) dei moderni processori x86 in determinate circostanze e in base di dati elaborati. Dunque, sui processori attualmente disponibili in commercio, lo stesso programma può girare con diverse frequenze della CPU durante l'elaborazione. In ogni caso, pare che l'attacco non sia ritenuto un metodo pratico fuori dall'ambiente di laboratorio, nel mondo reale.

Un portavoce di Intel ha dichiarato, a tal proposito: "Intel ha scoperto queste vulnerabilità grazie all’investimento per garantire la sicurezza dei prodotti e abbiamo coordinato il settore per mitigarne l’effetto. In seguito alla nostra scoperta, contenuta nell’avviso INTEL-SA-00698, lo stesso problema era stato segnalato a Intel dai ricercatori accademici che sono citati nell’avviso."

hertzbleed-logo-234331.jpg
Fonte: Hertzbleed.com

Intel ha già confermato che tutti i suoi processori sono interessati da questa vulnerabilità. I ricercatori, nei propri esperimenti, hanno potuto constatare la situazione su vari modelli di portatili e PC desktop con microarchitettura Core dall'8a all'11a generazione.

Per quanto riguarda AMD, l'azienda ha dichiarato che diversi processori desktop, mobili e per server sono interessati dalla vulnerabilità. Il gruppo di ricercatori ha constatato la falla sui processori AMD Ryzen, inclusi computer con microarchitetture Zen 2 e Zen 3.

Hertzbleed dimostra che gli attacchi side-channel sulle moderne CPU x86 possono diventare attacchi di tipo timing anche da remoto, eliminando l'esigenza di un'interfaccia per la misurazione della potenza. Il motivo sta nel fatto che, in alcune condizioni, le frequenti regolazioni della frequenza delle CPU dipende dall'attuale consumo di energia, con la conseguente presenza di differenze nei tempi di esecuzione. In sostanza, i dati vengono intercettati osservando o sfruttando un effetto secondario di un'operazione sul sistema. Nel caso specifico, si tratta della "firma energetica" dei workload in ambito crittografico. Un possibile attacco può implicare la conversione delle informazioni sulla potenza in dati sul timing, portando alla fine al furto della chiave crittografica.

La falla è stata classificata come CVE-2022-23823 e CVE-2022-24436 e sembra che le aziende produttrici non prevedano di rilasciare patch. In ogni caso, Intel ha rilasciato delle istruzioni su come ridurre i rischi connessi a Hertzbleed tramite software. Tali indicazioni potrebbero essere particolarmente utili per gli sviluppatori di strumenti basati sulla crittografia, per rafforzare librerie e applicazioni in contrasto agli attacchi Hertzbleed.

Sempre secondo i ricercatori statunitensi, non ci sarebbero altre soluzioni alternative per neutralizzare il problema: l'unica modalità efficace sarebbe disabilitare le funzioni note come "Turbo Boost" di Intel e "Turbo Core" o "Precision Boost" di AMD, ma così facendo si subirebbe un notevole impatto negativo sulle prestazioni. I ricercatori hanno condiviso il codice sorgente di tutti gli esperimenti effettuati su GitHub.

Per maggiori informazioni, è possibile consultare la documentazione tecnica rilasciata da Intel a questo link.

Fonte dell'articolo: www.hertzbleed.com

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
2

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
I vantaggi di usare una VPN mentre si viaggia
1

Hardware

I vantaggi di usare una VPN mentre si viaggia

#3
Non crederete a cosa sta combinando PayPal

Altri temi

Non crederete a cosa sta combinando PayPal

#4
USB da 128 byte grande come un piatto: il progetto più assurdo del web
3

Hardware

USB da 128 byte grande come un piatto: il progetto più assurdo del web

#5
GOG regala tre classici che hanno fatto la storia dell’horror

Videogioco

GOG regala tre classici che hanno fatto la storia dell’horror

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

USB da 128 byte grande come un piatto: il progetto più assurdo del web
3

Hardware

USB da 128 byte grande come un piatto: il progetto più assurdo del web

Di Marco Pedrani
Per la prima volta sotto i 500€: la TV LG con controllo della retroilluminazione

Offerte e Sconti

Per la prima volta sotto i 500€: la TV LG con controllo della retroilluminazione

Di Dario De Vita
Gigabyte regala più FPS ai Ryzen X3D con un nuovo BIOS
3

Hardware

Gigabyte regala più FPS ai Ryzen X3D con un nuovo BIOS

Di Antonello Buzzi
Una periferica USB può compromettere un PC senza allarmi
2

Hardware

Una periferica USB può compromettere un PC senza allarmi

Di Antonello Buzzi
Raffreddamento al sale abbassa le temperature di 50°C: è la svolta?

Hardware

Raffreddamento al sale abbassa le temperature di 50°C: è la svolta?

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.