CPU+Intel+e+ARM+a+grave+rischio%3A+un+nuovo+attacco+minaccia+la+sicurezza%2C+ecco+come+prevenire+e+proteggersi
computermagazineit
/2022/03/11/cpu-intel-e-arm-a-grave-rischio-un-nuovo-attacco-minaccia-la-sicurezza-ecco-come-prevenire-e-proteggersi/amp/
Hardware

CPU Intel e ARM a grave rischio: un nuovo attacco minaccia la sicurezza, ecco come prevenire e proteggersi

Ad Amsterdam, presso la Vrije Universiteit, un gruppo di ricercatori specializzati in sicurezza in ambito di Computer Science ha identificato una nuova minaccia per CPU di Intel e di ARM: un attacco denominato “Branch History Injection” (BHI) o “Spectre-BHB”, in grado di superare le mitigazioni di hardware e software.

Scoperta ad Amsterdam una nuova vulnerabilità per Intel e ARM – ComputerMagazine.it

Non disperiamo: la minaccia informatica risulta vigorosa ma al contempo innocua per i nostri PC. Si tratta di un nuovo metodo per superare le mitigazioni adottate da Intel e da ARM per Spectre v2, una vulnerabilità hardware che consente a processi dannosi di accedere al contenuto della memoria mappata di altri software in uso sui nostri dispositivi, detta anche Spectre-BTI.

Il gruppo di ricercatori di sicurezza della Vrije Universiteit di Amsterdam che lo ha scoperto, lo ha battezzato “Branch History Injection” (BHI) o “Spectre-BHB”, presentandolo come estensione ancor più invasiva e potente di Spectre v2 perché in grado di bypassare (o “bucare”) le migliorie apportate da Intel e ARM per risolvere la vulnerabilità.

Le caratteristiche della vulnerabilità riscontrata

La minaccia al momento riguarda solo Linux – ComputerMagazine.it

Come riportato da ARM, la vulnerabilità “interessa la speculazione della cache ed è simile a Spectre v2, con la differenza che il codice maligno utilizza la cronologia dei branch condivisi per influenzare branch imprevisti all’interno del contesto hardware della vittima”. 

La cronologia dei branch viene immagazzinata nel Branch History Buffer (BHB) della CPU e “quando ciò accade”, ha proseguito ARM, “la speculazione causata dai branch imprevisti può essere usata per portare ad un’allocazione della cache, a sua volta utilizzabile per raccogliere informazioni che non dovrebbero essere raccolte, né accessibili”.

Attraverso un “proof of concept” (PoC) dell’attacco BHI/Spectre-BHB, i ricercatori della Vrije Universiteit hanno quindi dimostrato come un leak arbitrario della memoria del kernel potesse rivelare l’hash della password di root di un sistema vulnerabile. 

Al momento la vulnerabilità interessa solo Linux ma è assai probabile che ulteriori interventi verranno adottati anche nell’ambiente di Windows. Intel, che ha assegnato al problema due CVE di entità media (CVE-2022-0001 e CVE-2022-0002), ha quindi pubblicato un “advisory” e dettagli tecnici relativi alla problematica, insieme ad una lista delle CPU vulnerabili.

Gian Lorenzo Lagna

Recent Posts

Lo smartphone si surriscalda troppo in estate? Gli errori più comuni che lo fanno peggiorare

Sole, cover e app pesanti possono mettere in crisi anche gli smartphone più recenti durante…

2 giorni ago

PC acceso tutto il giorno, quanto consuma davvero un computer lasciato sempre attivo

Molti PC restano attivi per ore senza motivo: il peso reale si scopre soltanto a…

2 giorni ago

Chiudere sempre le app sul computer serve davvero? Cosa cambia per prestazioni e memoria

Alcune applicazioni lavorano silenziosamente in background più di quanto molti utenti immaginino. Molte persone hanno…

3 giorni ago

Il browser del computer consuma troppa memoria? Le estensioni possono essere il vero problema

Alcuni browser diventano sempre più pesanti nel tempo: spesso il problema si nasconde tra estensioni…

4 giorni ago

La storia della fantascienza, ecco come nasce e cosa porta con sé

La fantascienza è oggi uno dei generi più amati al mondo, capace di influenzare cinema,…

6 giorni ago

Computer lento dopo mesi di utilizzo? I file nascosti che occupano spazio senza farsi notare

Molti PC sembrano invecchiare troppo presto, ma spesso il vero problema è nascosto tra file…

1 settimana ago