|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75166
|
Link alla notizia: https://edge9.hwupgrade.it/news/secu...ia_145560.html
Un nuovo attacco fisico, economico e semplice da eseguire, dimostra che i Trusted Execution Environments dei principali produttori di chip – Intel, AMD e NVIDIA – possono essere compromessi, smentendo anni di marketing sulla sicurezza dei dati riservati Click sul link per visualizzare la notizia. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 1426
|
>*richiedono un accesso diretto alle macchine: è necessario inserire un piccolo dispositivo hardware tra un modulo di memoria DDR5 e la scheda madre, e ottenere inoltre l'accesso al kernel del sistema operativo
E la marmotta che incarta la cioccolata
__________________
CPU Intel Core i5-13600K GPU NVIDIA RTX 4080 FE 16GB MOBO MSI MAG Z690 Tomahawk COOLER Noctua NH-D15 chromax.black RAM Corsair Vengeance LPX 32GB DDR4-3200 CL16 NVMe Samsung 970 Evo Plus 1TB PSU Corsair RM1000x CASE Fractal North Charcoal NOTE gYwLW3ZvOkk |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: May 2004
Messaggi: 7978
|
le protezioni intel o amd sono fatte proprio per sventare questi attacchi e non lo fanno , hai capito o pensi solo a la cioccolata tu? se non sei del mestiere non postare
|
|
|
|
|
|
#4 | |
|
Member
Iscritto dal: Apr 2020
Messaggi: 198
|
Quote:
è pieno di troll che si divertono a scrivere ca**ate... |
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 14773
|
Quote:
Scusami, ma è cosi. Anche se siamo quasi al livello di Proof of Concept, questo articolo è molto interessante e merita approfondimento perchè i ricercatori hanno trovato un modo per bypassare/bucare il TEE e documentato cosa può comportare questo tipo di attacco. Ora, il fatto che sia più o meno fattibile è relativo, sta di fatto che è possibile e bisogna tenerne conto in sede di RA.
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito battutona ci gira Cyberpunk? |
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Aug 2006
Città: Valdagno
Messaggi: 5527
|
Potrebbe essere grave,in mano alle agenzie di spionaggio di tutto il mondo,questo potrebbe causare parecchi danni,basta guardare cosa hanno fatto a Louvre dei semplici criminali,figurarsi agenti ben addestrati.
Inoltre potrebbe essere installato in finte RAM o nelle schede madri in fase di produzione,senza che il produttore di hardware se ne accorga. |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Jan 2006
Messaggi: 738
|
L'ho già detto altre volte e lo ripeto, non comprendo le persone che sentono l'irrefrenabile bisogno di passare e scrivere per forza qualcosa,
a volte senza nemmeno leggere la notizia fino alla fine, oppure peggio (come in questo caso) senza sapere minimamente di cosa si sta parlando...
__________________
Trattative positive concluse con: Micene.1, antonyb, Hellbert, topolino2808, Kosta99, Cesare Renzi, nano_Sardo, FatMas, Corrado83, baolian |
|
|
|
|
|
#8 | ||
|
Senior Member
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 14773
|
Quote:
Magari consapevolmente da qualcuno. Quote:
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito battutona ci gira Cyberpunk? |
||
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 1426
|
Vedo che di marmotte e di cioccolata ce ne sono a palate nel thread. Un exploit è valido solo in misura di quanto è applicabile nel mondo reale. Se l'attacco richiede accesso fisico ed interfacciarsi tra la memoria ed il resto del sistema, il vettore di rischio si abbassa di molto. Liberi di credere a quel che volete, però
__________________
CPU Intel Core i5-13600K GPU NVIDIA RTX 4080 FE 16GB MOBO MSI MAG Z690 Tomahawk COOLER Noctua NH-D15 chromax.black RAM Corsair Vengeance LPX 32GB DDR4-3200 CL16 NVMe Samsung 970 Evo Plus 1TB PSU Corsair RM1000x CASE Fractal North Charcoal NOTE gYwLW3ZvOkk |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Dec 2011
Messaggi: 3018
|
Una curiosità per gli esperti. Questo TEE è il luogo in hardware che permette anche la catena di chiavi che permette al SO di non eseguire software terzo che potrebbe per esempio violare l'autenticazione a due fattori per inviare bonifici istantanei al ladro che ci ha appena rubato il cellulare?
A parte il tempo necessario per implementare l'attacco, se la valigetta costa mille euro e la manodopera costa 5000 euro, se sul conto corrente sul telefonino ci sono più di 10 mila euro allora il gioco vale la candela: non trovate? Basta rubare il cellulare e il guadagno è assicurato di migliaia di euro.
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it |
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 14773
|
Quote:
Ma libero tu di credere a quello che vuoi.
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito battutona ci gira Cyberpunk? |
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Jan 2010
Messaggi: 7786
|
non ha proprio tutti i torti h.rorschach
un conto è sferrare un attacco da migliaia di postazioni a km di distanza, un altro è dover piazzare fisicamente un dispositivo hardware tra altri 2 hardware non si sta dicendo che è IMPOSSIBILE, ma insomma c'è una bella differenza.
__________________
Telegram: @shutter1sland |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 1426
|
Lo faccio letteralmente per lavoro in multinazionali Fortune 500
__________________
CPU Intel Core i5-13600K GPU NVIDIA RTX 4080 FE 16GB MOBO MSI MAG Z690 Tomahawk COOLER Noctua NH-D15 chromax.black RAM Corsair Vengeance LPX 32GB DDR4-3200 CL16 NVMe Samsung 970 Evo Plus 1TB PSU Corsair RM1000x CASE Fractal North Charcoal NOTE gYwLW3ZvOkk |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Feb 2005
Città: MIa
Messaggi: 8099
|
|
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Jan 2010
Messaggi: 7786
|
Quote:
provate a immaginare se i Ransomware avessero bisogno di un dispositivo o una modifica hardware per funzionare, quanto si sarebbero diffusi? e questo è uguale.
__________________
Telegram: @shutter1sland |
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Jan 2002
Messaggi: 2690
|
ha ragione h.rorschach
sta roba non e' un attacco, sono pratiche da reverse engineering. Richiede modifiche hardware E software pesanti e completo accesso al sistema, e' praticamente paragonabile ai modchip delle console la probabilita' che venga mai utilizzata per un attacco e' pari a 0, roba che in confronto vincere al superenalotto e' una passeggiata
__________________
Saying that Java is nice because it works on all OS's is like saying that anal sex is nice because it works on all genders |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:14.





















