TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Android
News

La vulnerabilità di Secure Boot minaccia la sicurezza informatica

scritto da Margherita Zichella 29/07/2024 0 commenti 1 Minuti lettura
Secure Boot, considerato uno dei migliori in campo di sicurezza informatica, ha mostrato una preoccupante vulnerabilità.
Condividi FacebookTwitterLinkedinWhatsappTelegram
52

Secure Boot, per anni considerato un baluardo nella sicurezza informatica, sta ora affrontando gravi criticità. Questo meccanismo di difesa, progettato per impedire l’esecuzione di codice non autorizzato durante l’avvio dei computer, ha mostrato una vulnerabilità fondamentale che potrebbe compromettere milioni di dispositivi in tutto il mondo. Introdotto nel 2012 come risposta all’aumento delle minacce di malware in grado di infettare il BIOS, Secure Boot verifica digitalmente la firma di ogni componente software caricato all’avvio. Tuttavia, una recente scoperta da parte della società Binarly ha rivelato una falla critica, conosciuta come PKfail, che interessa oltre 200 modelli di dispositivi prodotti da alcuni dei maggiori produttori di hardware, tra cui Acer, Dell, Gigabyte, Intel e Supermicro.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

 

La vulnerabilità di Secure Boot

La vulnerabilità deriva dalla compromissione di una chiave crittografica essenziale, nota come “chiave di piattaforma“, la quale è stata rinvenuta in una repository pubblica su GitHub. Questo accesso illimitato consente a chiunque di bypassare le protezioni di Secure Boot. Martin Smolár, analista di malware specializzato in rootkit, ha affermato che questa situazione costituisce un grave problema, poiché consente a malintenzionati di eseguire codice non attendibile all’avvio del sistema, a patto di avere accesso privilegiato.

Le quattro risorse fondamentali per il corretto funzionamento di Secure Boot includono la Platform Key, la Key Exchange Key, il Database delle firme e il Database delle firme vietate. La divulgazione della chiave rappresenta una violazione critica della sicurezza, rendendo i dispositivi vulnerabili ad attacchi informatici. Gli aggressori potrebbero sfruttare questa vulnerabilità per installare malware, rubare dati sensibili o addirittura prendere il controllo dei dispositivi compromessi.

 

L’importanza delle chiavi crittografiche

Questo scenario allarmante dimostra che anche i sistemi di sicurezza più sofisticati possono essere vulnerabili se non gestiti con attenzione. Per mitigare i rischi, i produttori di dispositivi interessati devono rilasciare aggiornamenti del firmware per sostituire le chiavi compromesse. Gli utenti possono verificare se il proprio dispositivo Windows utilizza una delle chiavi compromesse attraverso comandi specifici di PowerShell, mentre gli utenti Linux possono visualizzare le chiavi di prova tramite variabili di sistema.

Questa vulnerabilità rappresenta un campanello d’allarme per l’intera industria della sicurezza informatica, sottolineando l’importanza di una gestione rigorosa delle chiavi crittografiche e di una costante vigilanza contro le minacce emergenti.

bootmalwarevulnerabilità
Condividi FacebookTwitterLinkedinWhatsappTelegram
Margherita Zichella
Margherita Zichella

Nata a Roma l'11 aprile del 1983, diplomata in arte e da sempre in bilico tra comunicazione scritta e visiva.

Articolo precedenti
Elon Musk: ecco il cluster AI più potente
prossimo articolo
SearchGPT: il nuovo motore di ricerca AI di OpenAI

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Meta sotto accusa: miliardi guadagnati con le pubblicità truffa

    13/05/2026
  • Apple Vision Pro: un capolavoro tecnologico lasciato a metà

    13/05/2026
  • Famiglia Bardem: il ritratto inedito di Pilar tra sacrifici e risate

    13/05/2026
  • Kia Vision Meta Turismo: la berlina elettrica per i gamer è quasi pronta

    13/05/2026
  • Vodafone Wi-Fi Calling: tanti nuovi Samsung Galaxy ora compatibili

    13/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home