TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Nvidia: certificati rubati ed usati per firmare malware contro Windows

scritto da Eduardo Bleve 09/03/2022 0 commenti 1 Minuti lettura
Condividi FacebookTwitterLinkedinWhatsappTelegram
35

A quanto pare gli strascichi legati al furto dati subito da Nvidia ad opera del gruppo sudamericano di hacking continuano a farsi sentire, dopo la messa in circolazione di dati importantissimi in merito le prossime GPU, ora sono finiti in circolazione anche i certificati di firma digitale che Nvidia adopera per firmare i propri programmi che vengono così valutati attendibili dai vari sistemi operativi.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Si tratta sostanzialmente di due certificati che gli sviluppatori adoperano per firmare drivers e programmi simili, i quali dunque apparendo verificati al sistema operativo, non vengono bloccati durante l’esecuzione ma vengono lasciati liberi ad ogni livello e di interagire con il kernel.

 

I certificati trapelati in rete

As part of the #NvidiaLeaks, two code signing certificates have been compromised. Although they have expired, Windows still allows them to be used for driver signing purposes. See the talk I gave at BH/DC for more context on leaked certificates: https://t.co/UWu3AzHc66 pic.twitter.com/gCrol0BxHd

— Bill Demirkapi (@BillDemirkapi) March 3, 2022

A seguito del furto dati effettuato da Lapsus$, in rete sono circolati ben due certificati di firma digitale che stanno consentendo a svariati hackers di firmare digitalmente contenuti dannosi come malwares, trojans e altri strumenti di hacking, che vengono così eseguiti senza blocchi dai sistemi operativi.

I certificati rubati hanno i seguenti codici seriali “43BB437D609866286DD839E1D00309F5” e “14781bc862e8dc503a559346f5dcc518” e sebbene siano scaduti, Windows comunque consente il loro caricamento in quanto ritenuti legittimi, per evitare di incappare in questo problema, David Weston di Microsoft ha spiegato che gli amministratori IT possono configurare i criteri di Windows Defender per impedire che i falsi driver NVIDIA vengano caricati sui sistemi nella loro rete.

Non rimane dunque che attendere che Nvidia e Microsoft prendano provvedimenti al riguardo, ad esempio la revoca dei certificati da parte di Microsoft, attuando per l’appunto come soluzione tampone il consiglio indicato sopra.

HacknvidiaWindows
Condividi FacebookTwitterLinkedinWhatsappTelegram
Eduardo Bleve
Eduardo Bleve

Studente di medicina e da sempre appassionato di tecnologia, musica e curiosità scientifiche.

Articolo precedenti
Samsung conferma di aver subito un attacco hacker da 190 GB da parte di Lapsus
prossimo articolo
Tim non ha paura del crollo in borsa e va avanti

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Grogu non è un Jedi come gli altri: Jon Favreau svela perché

    13/05/2026
  • The Sound of Magic: perché dopo 4 anni è ancora imperdibile

    13/05/2026
  • SumUp e Bancomat: la partnership amplia la rete dei terminali compatibili

    13/05/2026
  • Windows 11: la nuova pagina che rimpiazza ViveTool per sempre

    13/05/2026
  • Silent Hill f e 2 Remake: i numeri di vendita sono impressionanti

    13/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home