Cyber Security

Foreshadow : un nuovo bug dei chip Intel che consente di rubare dati

Foreshadow è il nuovo bug scoperto nei processori Intel, la nuova vulnerabilità si chiama anche Foreshadow-NG o L1TF, ovvero L1 Terminal Fault e consente (potenzialmente) di rubare dati dai pc e anche dal cloud.

Foreshadow cos’è

Intel ha rivelato di aver scoperto che i suoi processori hanno un altro bug chiamato Foreshadow o L1TF (L1 Terminal Fault) simile ai già famosi Spectre e Meltdown. Foreshadow potrebbe consentire agli hacker di sottrarre informazioni archiviate su computer o sul cloud. Il bug era stato scoperto a gennaio da alcuni ricercatori e segnalato ad Intel, la nuova vulnerabilità comprende tre varianti differenti. Intel ha dichiarato in un post sul suo blog che, se si sono gli istallati gli aggiornamenti rilasciati per i bug Spectre e Meltdown (rilasciati ad inizio anno) uniti agli aggiornamenti dei sistemi operativi e degli Hypervisor rilasciati in questi giorni, si dovrebbe essere protetti, almeno nella maggior parte dei casi.

Foreshadow non utilizzato per attacchi reali

Secondo Intel la vulnerabilità non è stata mai usata per compiere attacchi reali a danno dei computer, esiste, sarebbe possibile utilizzarla, ma non è mai stato fatto
“Non siamo a conoscenza di notizie che questi metodi di attacco siano stati utilizzati in exploit del mondo reale, ma ciò sottolinea ulteriormente la necessità per tutti di aderire alle migliori pratiche di sicurezza”, ha affermato Intel. Quindi conviene aggiornar il software e installare le patch.

Forshadow come funziona

Intel ha chiamato questo set di bug L1TF o L1 Terminal Fault e ha dichiarato che due delle varianti possono essere mitigate con gli aggiornamenti disponibili già ora, ma la terza, che riguarda solo un sottoinsieme di utenti, come alcuni data center, potrebbe richiedere ulteriori aggiornamenti. Per capire meglio come funzionano le tre varianti di Foreshadow puoi guardare il video qui sotto.

I ricercatori che hanno individuato queste nuove vulnerabilità dei processori Intel descrivono bene in che modo possano essere sfruttate per un attacco in questo video

Foreshadow (L1TF) influisce sulla funzionalità SGX (Software Guard Extensions) di Intel e i ricercatori hanno detto che dopo le scoperte di Meltdown e Spectre, l’analisi di SGX è stata il passo successivo. “Quando si osserva che cosa Spectre e Meltdown abbiano colpito SGX era una delle poche cose lasciate intatte – ha dichiarato a Wired Daniel Genkin, ricercatore sulla sicurezza, che ha contribuito alla scoperta di Foreshadow – SGX è stato per lo più risparmiato da Spectre, quindi è stato il logico passo successivo”, vedere se altre vulnerabilità avrebbero potuto annidarsi in SGX
Dopo la debacle Spectre e Meltdown, Intel ha ampliato il suo programma di ricerca dei bug, aprendolo a più ricercatori di sicurezza e offrendo ricompense maggiori per chi scopre difetti nei processori.

Qui puoi vedere quali processori Intel sono interessati dalle vulnerabilità Foreshadow scoperte di recente.

In particolare ne sono affetti:

6th generation Intel® Core™ processors **
7th generation Intel® Core™ processors **
8th generation Intel® Core™ processors **
Intel® Xeon® Processor E3 v5 Family **
Intel® Xeon® Processor E3 v6 Family **


Foreshadow : un nuovo bug dei chip Intel che consente di rubare dati - Ultima modifica: 2018-08-16T09:30:07+00:00 da Francesco Marino

Giornalista esperto di tecnologia, da oltre 20 anni si occupa di innovazione, mondo digitale, hardware, software e social. È stato direttore editoriale della rivista scientifica Newton e ha lavorato per 11 anni al Gruppo Sole 24 Ore. È il fondatore e direttore responsabile di Digitalic

Recent Posts

Tik Tok crea dipendenza e deve cambiare il suo design, dice l’Europa

TikTok è nel mirino dell’Europa per il suo design “che crea dipendenza”: infinite scroll, autoplay…

3 giorni ago

Sixlab diventa Bitwiser: l’evoluzione di un partner strategico per la trasformazione digitale

Da Sixlab a Bitwiser: il racconto di un rebranding che riflette l’evoluzione di un partner…

1 settimana ago

Il problema dei consigli medici errati dell’AI e la risposta di Google

Quando le risposte automatiche dell’AI sulla salute diventano un rischio sistemico per l’informazione online.

1 settimana ago

Il boom delle startup nucleari: come i piccoli reattori stanno riscrivendo i piani dell’energia

I reattori compatti di nuove startup nucleari trovano applicazioni industriali nei settori della tecnologia e…

1 settimana ago

I trend di sovranità digitale del 2026: nuove direzioni per l’autonomia tecnologica

Cloud sovrano, autonomia tecnologica e indipendenza dei dati sono i pilastri su cui le organizzazioni…

1 settimana ago

Tesla ferma la produzione di Model S e Model X

Elon Musk ha annunciato la fine della produzione di Model S e Model X per…

1 settimana ago

Digitalic © MMedia Srl

Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135

Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011