{"id":22252,"date":"2020-05-13T02:34:33","date_gmt":"2020-05-13T00:34:33","guid":{"rendered":"https:\/\/savinol.sg-host.com\/webdesign\/thunderbolt-una-falla-di-sicurezza-mette-a-rischio-milioni-di-pc\/"},"modified":"2020-05-13T02:34:33","modified_gmt":"2020-05-13T00:34:33","slug":"thunderbolt-una-falla-di-sicurezza-mette-a-rischio-milioni-di-pc","status":"publish","type":"post","link":"https:\/\/www.nycwebdesign.eu\/webdesign\/thunderbolt-una-falla-di-sicurezza-mette-a-rischio-milioni-di-pc\/","title":{"rendered":"Thunderbolt: una falla di sicurezza mette a rischio milioni di PC"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p>Alla fine della settimana scorsa, il ricercatore della Eindhoven University of Technology, Bj\u00f6rn Ruytenberg, ha reso pubblici i dettagli di un nuovo metodo di attacco chiamato <strong>Thunderspy<\/strong>, che prende di mira tutti i PC che utilizzano una porta <strong><a href=\"https:\/\/www.html.it\/24\/06\/2013\/thunderbolt-su-linux-il-supporto-e-ancora-pessimo\/\">Thunderbolt<\/a><\/strong>. Questa nuova tecnica, efficace su un enorme numero di PC prodotti prima del 2019, che utilizzino sistemi operativi <a href=\"https:\/\/www.html.it\/guide\/guida-linux\/\">Linux<\/a> e\/o <a href=\"https:\/\/www.html.it\/guide\/prompt-dei-comandi-windows-la-guida\/\">Windows<\/a>, permette di bypassare del tutto ogni eventuale schermata di login di un computer, anche se posto in stand-by, permettendo ad un attaccante l\u2019<strong>accesso totale ai dati (anche se crittografati)<\/strong>.<\/p>\n<p>Grazie a Thunderspy, \u00e8 in pratica possibile attuare un attacco noto come \u201c<strong>evil maid attack<\/strong>\u201c: un qualsiasi PC lasciato incustodito diventa preda di un attaccante, anche se spento o in stand-by. Tutto ci\u00f2 di cui l\u2019attaccante ha bisogno \u00e8 di svitare il pannello inferiore del laptop, collegare momentaneamente un dispositivo realizzato ad-hoc per questo attacco, riprogrammare il firmware, e rimontare il pannello del laptop. A questo punto l\u2019attaccante avr\u00e0 accesso a tutti i dati. Secondo Ruytenberg, questo processo richiede <strong>appena 15 minuti<\/strong>, ed una tecnologia che pu\u00f2 costare meno di 500 dollari (sebbene sia ipotizzabile anche la produzione di dispositivi miniaturizzabili, con investimenti di maggiore entit\u00e0).<\/p>\n<p>Bj\u00f6rn Ruytenberg ha pubblicato un <a href=\"https:\/\/thunderspy.io\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">sito web<\/a> dedicato a questo problema, con l\u2019intenzione di rendere consapevoli tutti gli utilizzatori dei rischi che si corrono. Ha anche caricato su <a href=\"https:\/\/www.html.it\/articoli\/oltre-youtube-sei-servizi-per-gestire-video\/\">YouTube<\/a> un video in cui mostra l\u2019attacco vero e proprio:<\/p>\n<p><center><\/p>\n<div class=\"embed-responsive embed-responsive-16by9\">\n<p><iframe loading=\"lazy\" title=\"Thunderspy PoC demo 1: Unlocking Windows PC in 5 minutes\" width=\"500\" height=\"281\" src=\"https:\/\/www.youtube.com\/embed\/7uvSZA1F9os?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; encrypted-media; gyroscope; picture-in-picture\" allowfullscreen><\/iframe><\/p>\n<\/div>\n<p><\/center><\/p>\n<p>Va detto che i rischi legati alla sicurezza di Thunderbolt sono noti da tempo. Non a caso, esiste una raccolta di falle di sicurezza legate a questa tecnologia, nota come <strong>Thunderclap<\/strong>, pubblicata da alcuni ricercatori lo scorso anno. I problemi nascono dal fatto che Thunderbolt sfrutta l\u2019accesso alla memoria del computer con lo scopo di aumentare la velocit\u00e0 di trasferimento dei dati. Tuttavia, per ridurre eventuali rischi di sicurezza, Intel (produttrice di Thunderbolt) ha implementato un meccanismo che si basa su una serie di <strong>livelli di sicurezza<\/strong>. Aumentando al massimo il livello di sicurezza, di fatto Thunderbolt non accede alla memoria del computer, finendo per comportarsi in modo analogo alle comuni porte USB.<\/p>\n<p>Ma anche sfruttando quest\u2019ultimo meccanismo, <strong>\u00e8 impossibile evitare un attacco Thunderspy<\/strong>.<\/p>\n<p>In realt\u00e0, nei nuovi modelli (rilasciati dopo il 2019) \u00e8 presente una miglioria nota come <strong>Kernel Direct Memory Access Protection<\/strong> (<strong>Kernel DMA<\/strong>), che previene sia Thunderspy che tutti gli attacchi descritti in Thunderclap. Il vero problema sta nel fatto che la stragrande maggioranza dei laptop attualmente in circolazione non utilizza questo meccanismo aggiuntivo. L\u2019unica nota positiva \u00e8 sapere che questo problema non riguarda i laptop Apple che sfruttano MacOS come sistema operativo.<\/p>\n<p>Non c\u2019\u00e8 quindi molto che si possa fare al momento, se non iniziare a mettere da parte qualche soldo e programmare l\u2019acquisto di un nuovo laptop. Nel frattempo, Ruytenberg ha rilasciato un tool (scaricabile gratuitamente <a href=\"https:\/\/thunderspy.io\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">qui<\/a>, e disponibile sia per Linux che per Windows) per verificare se il proprio PC \u00e8 vulnerabile a questo tipo di attacco o meno.<\/p>\n<p><em>Fonte<\/em>: <a href=\"https:\/\/www.wired.com\/story\/thunderspy-thunderbolt-evil-maid-hacking\/\" class=\"text-link text-link--special\" target=\"_blank\" rel=\"nofollow noopener noreferrer\"><span class=\"underline\">Wired<\/span><i class=\"ico-external\"\/><\/a><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"http:\/\/feedproxy.google.com\/~r\/htmlitedit\/~3\/B3cXHnMQf58\/\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alla fine della settimana scorsa, il ricercatore della Eindhoven University of Technology, Bj\u00f6rn Ruytenberg, ha reso pubblici i dettagli di un nuovo metodo di attacco chiamato Thunderspy, che prende di mira tutti i PC che utilizzano una porta Thunderbolt. Questa nuova tecnica, efficace su un enorme numero di PC prodotti prima del 2019, che utilizzino&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_s2mail":""},"categories":[37],"tags":[],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v19.13 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Thunderbolt: una falla di sicurezza mette a rischio milioni di PC - AGENZIA WEB Italia<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.nycwebdesign.eu\/webdesign\/thunderbolt-una-falla-di-sicurezza-mette-a-rischio-milioni-di-pc\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Thunderbolt: una falla di sicurezza mette a rischio milioni di PC - AGENZIA WEB Italia\" \/>\n<meta property=\"og:description\" content=\"Alla fine della settimana scorsa, il ricercatore della Eindhoven University of Technology, Bj\u00f6rn Ruytenberg, ha reso pubblici i dettagli di un nuovo metodo di attacco chiamato Thunderspy, che prende di mira tutti i PC che utilizzano una porta Thunderbolt. Questa nuova tecnica, efficace su un enorme numero di PC prodotti prima del 2019, che utilizzino...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.nycwebdesign.eu\/webdesign\/thunderbolt-una-falla-di-sicurezza-mette-a-rischio-milioni-di-pc\/\" \/>\n<meta property=\"og:site_name\" content=\"AGENZIA WEB Italia\" \/>\n<meta property=\"article:published_time\" content=\"2020-05-13T00:34:33+00:00\" \/>\n<meta name=\"author\" content=\"admin\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"admin\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/thunderbolt-una-falla-di-sicurezza-mette-a-rischio-milioni-di-pc\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/thunderbolt-una-falla-di-sicurezza-mette-a-rischio-milioni-di-pc\/\"},\"author\":{\"name\":\"admin\",\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/#\/schema\/person\/c0748e23499fac2fd73b79d1379fdf42\"},\"headline\":\"Thunderbolt: una falla di sicurezza mette a rischio milioni di PC\",\"datePublished\":\"2020-05-13T00:34:33+00:00\",\"dateModified\":\"2020-05-13T00:34:33+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/thunderbolt-una-falla-di-sicurezza-mette-a-rischio-milioni-di-pc\/\"},\"wordCount\":518,\"publisher\":{\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/#organization\"},\"articleSection\":[\"News\"],\"inLanguage\":\"it-IT\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/thunderbolt-una-falla-di-sicurezza-mette-a-rischio-milioni-di-pc\/\",\"url\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/thunderbolt-una-falla-di-sicurezza-mette-a-rischio-milioni-di-pc\/\",\"name\":\"Thunderbolt: una falla di sicurezza mette a rischio milioni di PC - AGENZIA WEB Italia\",\"isPartOf\":{\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/#website\"},\"datePublished\":\"2020-05-13T00:34:33+00:00\",\"dateModified\":\"2020-05-13T00:34:33+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/thunderbolt-una-falla-di-sicurezza-mette-a-rischio-milioni-di-pc\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.nycwebdesign.eu\/webdesign\/thunderbolt-una-falla-di-sicurezza-mette-a-rischio-milioni-di-pc\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/thunderbolt-una-falla-di-sicurezza-mette-a-rischio-milioni-di-pc\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Thunderbolt: una falla di sicurezza mette a rischio milioni di PC\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/#website\",\"url\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/\",\"name\":\"AGENZIA WEB Italia\",\"description\":\"Web design Web agency Italia\",\"publisher\":{\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/#organization\",\"name\":\"Multimedia Web\",\"url\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/wp-content\/uploads\/2016\/05\/multimediaweb1.png\",\"contentUrl\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/wp-content\/uploads\/2016\/05\/multimediaweb1.png\",\"width\":200,\"height\":57,\"caption\":\"Multimedia Web\"},\"image\":{\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/#\/schema\/logo\/image\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/#\/schema\/person\/c0748e23499fac2fd73b79d1379fdf42\",\"name\":\"admin\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/www.nycwebdesign.eu\/webdesign\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/991cd68bbfd6f946517378a63fc3a1f7?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/991cd68bbfd6f946517378a63fc3a1f7?s=96&d=mm&r=g\",\"caption\":\"admin\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Thunderbolt: una falla di sicurezza mette a rischio milioni di PC - AGENZIA WEB Italia","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.nycwebdesign.eu\/webdesign\/thunderbolt-una-falla-di-sicurezza-mette-a-rischio-milioni-di-pc\/","og_locale":"it_IT","og_type":"article","og_title":"Thunderbolt: una falla di sicurezza mette a rischio milioni di PC - AGENZIA WEB Italia","og_description":"Alla fine della settimana scorsa, il ricercatore della Eindhoven University of Technology, Bj\u00f6rn Ruytenberg, ha reso pubblici i dettagli di un nuovo metodo di attacco chiamato Thunderspy, che prende di mira tutti i PC che utilizzano una porta Thunderbolt. Questa nuova tecnica, efficace su un enorme numero di PC prodotti prima del 2019, che utilizzino...","og_url":"https:\/\/www.nycwebdesign.eu\/webdesign\/thunderbolt-una-falla-di-sicurezza-mette-a-rischio-milioni-di-pc\/","og_site_name":"AGENZIA WEB Italia","article_published_time":"2020-05-13T00:34:33+00:00","author":"admin","twitter_card":"summary_large_image","twitter_misc":{"Scritto da":"admin","Tempo di lettura stimato":"3 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/thunderbolt-una-falla-di-sicurezza-mette-a-rischio-milioni-di-pc\/#article","isPartOf":{"@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/thunderbolt-una-falla-di-sicurezza-mette-a-rischio-milioni-di-pc\/"},"author":{"name":"admin","@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/#\/schema\/person\/c0748e23499fac2fd73b79d1379fdf42"},"headline":"Thunderbolt: una falla di sicurezza mette a rischio milioni di PC","datePublished":"2020-05-13T00:34:33+00:00","dateModified":"2020-05-13T00:34:33+00:00","mainEntityOfPage":{"@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/thunderbolt-una-falla-di-sicurezza-mette-a-rischio-milioni-di-pc\/"},"wordCount":518,"publisher":{"@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/#organization"},"articleSection":["News"],"inLanguage":"it-IT"},{"@type":"WebPage","@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/thunderbolt-una-falla-di-sicurezza-mette-a-rischio-milioni-di-pc\/","url":"https:\/\/www.nycwebdesign.eu\/webdesign\/thunderbolt-una-falla-di-sicurezza-mette-a-rischio-milioni-di-pc\/","name":"Thunderbolt: una falla di sicurezza mette a rischio milioni di PC - AGENZIA WEB Italia","isPartOf":{"@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/#website"},"datePublished":"2020-05-13T00:34:33+00:00","dateModified":"2020-05-13T00:34:33+00:00","breadcrumb":{"@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/thunderbolt-una-falla-di-sicurezza-mette-a-rischio-milioni-di-pc\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.nycwebdesign.eu\/webdesign\/thunderbolt-una-falla-di-sicurezza-mette-a-rischio-milioni-di-pc\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/thunderbolt-una-falla-di-sicurezza-mette-a-rischio-milioni-di-pc\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.nycwebdesign.eu\/webdesign\/"},{"@type":"ListItem","position":2,"name":"Thunderbolt: una falla di sicurezza mette a rischio milioni di PC"}]},{"@type":"WebSite","@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/#website","url":"https:\/\/www.nycwebdesign.eu\/webdesign\/","name":"AGENZIA WEB Italia","description":"Web design Web agency Italia","publisher":{"@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.nycwebdesign.eu\/webdesign\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/#organization","name":"Multimedia Web","url":"https:\/\/www.nycwebdesign.eu\/webdesign\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/#\/schema\/logo\/image\/","url":"https:\/\/www.nycwebdesign.eu\/webdesign\/wp-content\/uploads\/2016\/05\/multimediaweb1.png","contentUrl":"https:\/\/www.nycwebdesign.eu\/webdesign\/wp-content\/uploads\/2016\/05\/multimediaweb1.png","width":200,"height":57,"caption":"Multimedia Web"},"image":{"@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/#\/schema\/person\/c0748e23499fac2fd73b79d1379fdf42","name":"admin","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.nycwebdesign.eu\/webdesign\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/991cd68bbfd6f946517378a63fc3a1f7?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/991cd68bbfd6f946517378a63fc3a1f7?s=96&d=mm&r=g","caption":"admin"}}]}},"_links":{"self":[{"href":"https:\/\/www.nycwebdesign.eu\/webdesign\/wp-json\/wp\/v2\/posts\/22252"}],"collection":[{"href":"https:\/\/www.nycwebdesign.eu\/webdesign\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.nycwebdesign.eu\/webdesign\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.nycwebdesign.eu\/webdesign\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.nycwebdesign.eu\/webdesign\/wp-json\/wp\/v2\/comments?post=22252"}],"version-history":[{"count":0,"href":"https:\/\/www.nycwebdesign.eu\/webdesign\/wp-json\/wp\/v2\/posts\/22252\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.nycwebdesign.eu\/webdesign\/wp-json\/wp\/v2\/media?parent=22252"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.nycwebdesign.eu\/webdesign\/wp-json\/wp\/v2\/categories?post=22252"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.nycwebdesign.eu\/webdesign\/wp-json\/wp\/v2\/tags?post=22252"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}