image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Black Friday

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Migliori RAM DDR5 (novembre 2025) Migliori RAM DDR5 (novembre 2025)...
Immagine di Migliori password manager (novembre 2025) Migliori password manager (novembre 2025)...

RAMBO: il malware che mette a rischio i sistemi air-gapped

Un gruppo di ricercatori israeliani ha sviluppato un nuovomalware, soprannominato "RAMBO", che sfrutta le radiazioni elettromagnetiche emesse dalla RAM

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author

Pubblicato il 08/09/2024 alle 16:00

Un gruppo di ricercatori israeliani ha sviluppato un nuovo attacco a canale laterale, soprannominato "RAMBO" (Radiation of Air-gapped Memory Bus for Offense), che sfrutta le radiazioni elettromagnetiche emesse dalla RAM di un dispositivo per trasmettere dati da computer isolati dalla rete (air-gapped).

Questo tipo di attacco rappresenta una seria minaccia per sistemi altamente protetti, come quelli utilizzati da governi, centrali nucleari e sistemi d'arma, progettati per essere scollegati da internet e da altre reti per evitare infezioni da malware e furti di dati.

Anche se i sistemi air-gapped sono isolati, non sono completamente immuni agli attacchi. Essi possono essere compromessi da malware introdotti tramite supporti fisici come chiavette USB o attraverso attacchi alla catena di approvvigionamento, spesso orchestrati da attori statali.

Una volta presente nel sistema, il malware può operare furtivamente modulando i componenti della RAM in modo da trasmettere informazioni sensibili tramite emissioni elettromagnetiche verso un ricevitore nelle vicinanze.

Il ricercatore Mordechai Guri, leader del team, ha già sviluppato metodi per sottrarre dati utilizzando diversi mezzi, come i LED delle schede di rete e i segnali RF delle chiavette USB. L'attacco RAMBO rappresenta la sua ultima innovazione in questo campo.

L'attacco RAMBO prevede che il cybercriminale introduca un malware nel computer air-gapped per raccogliere dati sensibili e preparali alla trasmissione. Il malware manipola i pattern di accesso alla memoria del dispositivo, generando emissioni elettromagnetiche controllate dalla RAM.

Queste emissioni vengono codificate in segnali binari (0 e 1) utilizzando la modulazione On-Off Keying (OOK), un processo che non viene monitorato dai sistemi di sicurezza tradizionali. I dati trasmessi possono essere intercettati da un ricevitore equipaggiato con una radio definita via software (SDR), che converte le emissioni in informazioni binarie.

Immagine id 32488

L'attacco RAMBO permette di trasferire dati a una velocità massima di 1.000 bit al secondo, pari a 128 byte al secondo. Sebbene questa velocità sia relativamente bassa, è sufficiente per sottrarre piccole quantità di dati come password, sequenze di tasti o piccoli file. Ad esempio, il furto di una password può richiedere da 0,1 a 1,28 secondi, mentre per una chiave RSA a 4096 bit sono necessari tra 4 e 42 secondi.

Le trasmissioni possono coprire una distanza massima di 7 metri con un tasso di errore quasi nullo, ma i ricercatori hanno riscontrato che superare velocità di 5.000 bit al secondo riduce significativamente la qualità del segnale.

Il documento tecnico pubblicato su Arxiv suggerisce diverse strategie per mitigare l'attacco RAMBO, ma molte di queste soluzioni comportano un aumento del carico sui sistemi e non garantiscono una protezione assoluta contro attacchi futuri di questa natura.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Dite addio all'hack più famoso per attivare Windows 11
  • #2
    Un supercomputer rivela la vera forma dei nuclei atomici
  • #3
    Scoperto un pianeta candidato perfetto per la vita
  • #4
    DJI Neo 2: il selfie drone tascabile diventa quasi perfetto | Test & Recensione
  • #5
    Windows: 10 cose che il 99% delle persone non conosce
  • #6
    Gli affari sulle CPU ci sono già! AMD conviene ora più che mai
Articolo 1 di 5
Migliori password manager (novembre 2025)
I password manager ci aiutano a gestire le nostre password in modo più sicuro e meno caotico. Ecco i migliori in circolazione.
Immagine di Migliori password manager (novembre 2025)
Leggi questo articolo
Articolo 2 di 5
Migliori RAM DDR5 (novembre 2025)
In questa guida alle migliori RAM DDR5 presenti sul mercato cercheremo di suggerirvi diversi prodotti per costruire il vostro PC.
Immagine di Migliori RAM DDR5 (novembre 2025)
1
Leggi questo articolo
Articolo 3 di 5
Migliori stampanti 3D (novembre 2025)
Sul mercato esistono un gran numero di stampanti 3D: scopriamo quali sono le migliori, sia per qualità di stampe che per le vostre necessità.
Immagine di Migliori stampanti 3D (novembre 2025)
Leggi questo articolo
Articolo 4 di 5
Startup da 1 miliardo, ma l’AI era manuale: esplode il caso
Fireflies, startup di trascrizione AI valutata 1 miliardo di dollari, ha ammesso che i primi servizi erano gestiti manualmente da esseri umani.
Immagine di Startup da 1 miliardo, ma l’AI era manuale: esplode il caso
1
Leggi questo articolo
Articolo 5 di 5
TikTok amplia le integrazioni: debutta Amazon Music
TikTok integra Amazon Music consentendo agli utenti di condividere brani, album, playlist e statistiche di ascolto tramite un pulsante dedicato nell'app.
Immagine di TikTok amplia le integrazioni: debutta Amazon Music
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.