Il primo ransomware per CPU è in grado di aggirare ogni sistema di sicurezza

Il primo ransomware per CPU è in grado di aggirare ogni sistema di sicurezza

Una società specializzata in cybersicurezza ha sfruttato una vulnerabilità nei processori Ryzen che potrebbe consentire ai malintenzionati di prendere il controllo della CPU tramite ransomware senza che le anomalie siano rilevabili

di pubblicata il , alle 16:51 nel canale Processori
AMDRyzenZengaming hardware
 
27 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
coschizza14 Maggio 2025, 19:39 #11
Originariamente inviato da: UtenteHD
Beh qui si parla di AMD, ma penso che per una maniera o l'altra valga per tutti i tipi di CPU, con l'AI che ti aiuta poi..
Forse una protezione potrebbe essere un programma che analizza costantemente tutt oil comportamento della CPU segnalando anomalie ed aggiornando con regolarita' tutto il microcode per sovrascrivere eventuali modifiche e riportarlo alla normalita'.


questa protezione le cpu intel la hanno integrata
kreijack14 Maggio 2025, 20:05 #12
Originariamente inviato da: zbear
Mmmm .. domanda: e ATTUALMENTE come verrebbe iniettato il codice NELLA cpu? Attraverso Windows/Linux/etc? Quindi è intercettabile da antivirus, direi. E la stessa cosa vale per UEFI. Sarebbe efficace SOLO i primi tempi e poi verrebbe comunque inesorabilmente bloccato. Per non parlare poi di antivirus specifici al problema .... oltre alle patch di sistema ...


Secondo quest'articolo
https://community.amd.com/t5/genera...ors/td-p/262562
e' prassi normale aggiornare il microcodice all'avvio dei sistemi operativi. La parte interessante è che questo microcodice NON è permanente ma va caricato ogni volta all'avvio.

Per cui è teoricamente possibile resettare l'HW alla condizione iniziale.

Qua
https://www.theregister.com/2025/02..._amd_microcode/
ci sono ulteriori dettagli in cui spiega che è stato possibile ingannare la protezione crittografica perché il sistema si basa su "a weak hash algorithm in the chip".
Warlord83214 Maggio 2025, 20:44 #13
Originariamente inviato da: coschizza
questa protezione le cpu intel la hanno integrata


https://ethz.ch/en/news-and-events/...processors.html
Kuriosone14 Maggio 2025, 21:30 #14
Apple Silicon è super blindato e sicuro
coschizza14 Maggio 2025, 21:54 #16
Originariamente inviato da: Kuriosone
Apple Silicon è super blindato e sicuro


Eppure anche lui ha le patch di sicurezza come il restante 100% delle cpu esistenti
bonzoxxx14 Maggio 2025, 21:55 #17
Originariamente inviato da: coschizza
questa protezione le cpu intel la hanno integrata


Originariamente inviato da: Kuriosone
Apple Silicon è super blindato e sicuro


Partiamo dal fatto che nessun sistema è intrinsecamente sicuro. Questo è un dato di fatto.
Se si pecca di presunzione dicendo che l'uno o l'altro sistema è supersicuro, si commette un errore che potrebbe costare caro. Magari non all'utonto medio, ma in ambito enterprise la musica è diversa.

Molto bene che il ricercatore abbia trovato questa falla e spero trovi anche quella UEFI.
Marco7115 Maggio 2025, 08:30 #18

E' una tragicomica

Siamo nel 2025 ed esiste una quantità sconfinata di vulnerabilità microarchitetturali nelle cpu x86/x86-64.
In tutte a partire dal capostipite Pentium Pro la prima cpu Intel che diede il via alla possibilità di aggiornamento di parte del microcodice caricato allora direttamente dal bios in area protetta interna alla cpu.
Dopo 30 anni, scritto in lettere trenta anni siamo ancora a zero.
Incapacità ormai manifesta di progettare sistemi elettronici, microelettronici, altro esenti da errori, devianze ecc. ecc.
Nessuna cpu con nessuna ISA e' al sicuro nemmeno mi spiace dirlo le gloriose cpu ad ISA RISC Apple silicon Mn per n che va da 1 ad infinito ormai.
E cosa gravissima nessun produttore di cpu ne' Intel ne' AMD ne' altri ormai pubblica piu' documentazione pubblica con le errata microarchitetturali.
E laddove venivano pubblicate una marea di esse rimanevano senza correzione alcuna.
Io francamente piu' che investire in ricerca e sviluppo di sistemi per produrre morte ovvero armi mi dedicherei al benessere ed avanzamento dell'umanita'.
Ma tanto ormai viviamo in una societa' che per capitolato di progetto ha caratteristiche come l'ipocrisia, cinismo, altro diffuse.

Marco71
jumpjack15 Maggio 2025, 08:31 #19
Da quanto tempo i microprocessori sono in grado di eseguire codice caricabile in RAM, invece che da ROM,senza bisogno di nessun sistema operativo? Non smanetto con bios, cavi e ponticelli da 15 anni, ormai, me so rotto, però questa cosa è intrigante... e molto stupida. Essendo molto stupida a livello di sicurezza, quali sono gli irrinunciabili vantaggi?
Marco7115 Maggio 2025, 08:40 #20
L'ho scritto sopra, il codice non viene eseguito da RAM.
Le routine di microcodice solo da Pentium Pro ovvero P6 in poi, solo alcune sono passibili di poter essere corrette ma fino ad un certo punto.
Ed il caricamento avviene in una regione di memoria scrivibile e poi resa protetta nelle primissime fasi di accensione a freddo oppure riavvio a caldo.
Gli anni sono quelli, ovvero 1995 e seguenti.

Marco71

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^