ARM, produttore della maggior parte dei processori utilizzati in ambito mobile, dagli smartphone ai tablet, ha scoperto una grave vulnerabilità nei processori basati sulla propria architettura ARMv8-A (Cortex-A). Il problema risiede nella sua stessa architettura hardware, ma fortunatamente è possibile comunque attenuarne i rischi tramite patch software. La vulnerabilità è stata scoperta da ARM seguendo il lavoro dei ricercatori del Google SafeSide, progetto dedicato all’esplorazione di attacchi di questo tipo.

L’attacco consiste nello sfruttare un meccanismo predittivo, utilizzato da questi processori per aumentare le proprie prestazioni. Essi infatti hanno accesso in anticipo ad alcuni dati che credono possano essere necessari in base al calcolo che stanno eseguendo, per poi scartare le speculazioni inesatte. Gli attacchi possono permettere agli aggressori di rubare dati direttamente dal processore stesso.

Immagine: Depositphotos

I dispositivi affetti dalla vulnerabilità sono tutti quelli che utilizzano questo tipo di architettura per i propri core, come smartphone, smartwatch, tablet, laptop, ACPC (Always Connected PC), computer a singola board e tanti altri ancora.

ARM, nella pagina delle FAQ, ha comunque commentato, affermando che: “attualmente riteniamo che il rischio per la sicurezza sia basso, in quanto [la vulnerabilità] sarebbe difficile da sfruttare nella pratica e un exploit pratico deve ancora essere dimostrato. Tuttavia, non si può escludere questa possibilità, ed è per questo che ARM sta già agendo“.

Le patch necessarie a rendere i sistemi nuovamente sicuri sono già state inviate dagli ingegneri di ARM a vari sviluppatori di sistemi operativi e software open source. Altre patch sono state rilasciate per alcuni dei compilatori di codice più famosi come GCC e LLVM e non dovrebbero impattare le prestazioni delle CPU. Inoltre ARM ha pubblicato un documento in cui esamina la vulnerabilità nel dettaglio così come la sua mitigazione.

Articolo Precedente

Redmi 9, smartphone di fascia bassa con tanta autonomia

next
Articolo Successivo

Huawei T5 Mediapad, tablet da 10.1 pollici in offerta su Amazon con sconto del 30%

next