dell hacker

DELL E DANNATI - I RICERCATORI DELL’AZIENDA DI CYBERSICUREZZA “ECLYPSIUM” HANNO TROVATO DELLE FALLE NELLA SICUREZZA DI OLTRE 129 MODELLI TRA COMPUTER E TABLET DELLA “DELL” – UMBERTO RAPETTO: "NON CI SONO TROPPE INFORMAZIONI SULLA SPECIFICA NATURA DI QUESTI BUG, MA QUEL CHE CONTA È SAPERE COSA FARE PER SUPERARE LA CONDIZIONE DI ALLARME. SEGUENDO I CONSIGLI DEI RICERCATORI, GLI UTENTI DEVONO..."

Umberto Rapetto per www.infosec.news

 

COMPUTER DELL

Il “baco” che preoccupa va ad interferire sul BIOS di moltissimi dispositivi, ovvero sul primo programma che viene eseguito automaticamente subito dopo l’accensione elettrica del computer e che condiziona il suo regolare avvio.

 

Chi ama dare punteggi riconosce un rischio di 8,3 su 10 sulla scala CVSS universalmente riconosciuta per “misurare” i pericoli di natura informatica.

 

COMPUTER DELL

I ricercatori di “Eclypsium” hanno scoperto ben quattro problemi nella funzione BIOS Connect delle macchine Dell, rivelando che la situazione può permettere agli immancabili malintenzionati di “impersonare” l’azienda produttrice, di presentarsi all’apparato e di agire sulle sue impostazioni basilari come se si trattasse di una operazione indispensabile eseguita dal costruttore.

 

hacker

Sono 129 i modelli potenzialmente preda dei malintenzionati e in mezzo alla vasta gamma di prodotti rientrano tablet, computer fissi e portatili, novero da cui non sono esclusi nemmeno quelli che hanno configurato il Secure Boot per un avvio blindato da rigorose procedure di sicurezza.

 

Le dinamiche dei possibili attacchi sono state classificate in quattro ipotesi di vulnerabilità rispettivamente individuate come CVE-2021-21571, CVE-2021-21572, CVE-2021-21573, e CVE-2021-21574 (grazie ai relativi link gli smanettoni sono accontentati e mi evitano di riportare dettagli tecnici che potrebbero risultare indigesti per il pubblico con minor facilità di approccio a certe tematiche specialistiche).

cyber security 4

 

In poche parole il “bug” induce il computer a stabilire con Dell una connessione TLS (Transport Layer Security) che a dispetto della sigla è tutt’altro che sicura e se non è Dell a interloquire è facile comprendere che la macchina rivela informazioni delicate a chi simula il ruolo dell’assistenza tecnica ed è pronto a far tesoro dei dati furbacchiamente carpiti.

 

Le altre tre vulnerabilità riguardano possibili “overflow” (quelli che un po’ atecnicamente potremmo definire “sovraccarichi” capaci di mandare in tilt i dispositivi in questione), rallentamenti o malfunzionamenti nel processo di ripristino del sistema operativo e problemi nell’aggiornamento del firmware.

 

cyber security 2

Non ci sono (fortunatamente) troppe informazioni sulla specifica natura di questi bug (altrimenti sarebbero in tanti a cercare di sfruttarli…), ma quel che conta è sapere cosa fare per superare la condizione di allarme.

 

Seguendo i consigli dei ricercatori di “Eclypsium”, gli utenti devono sbrigarsi ad aggiornare il proprio sistema (BIOS/UEFI anzitutto) ed evitare di utilizzare la funzione BIOSConnect di SupportAssist fino a quando questo non verrà aggiornato da DELL

hacker 3data breachattacco hacker colonial pipelinecyber security 1

Ultimi Dagoreport

giorgia meloni matteo salvini

DAGOREPORT – QUANTO DURERA' LA STRATEGIA DEL SILENZIO DI GIORGIA MELONI? SI PRESENTERÀ IN AULA PER LA MOZIONE DI SFIDUCIA A CARLO NORDIO O DISERTERÀ COME HA FATTO CON LA SANTANCHÈ? MENTRE LA PREMIER SI ECLISSA, SALVINI È IPERATTIVO: VOLA PRIMA A MADRID PER INTERVENIRE ALL’INTERNAZIONALE DEI NAZI-SOVRANISTI E POI A TEL AVIV PER UNA FOTO CON NETANYAHU – GLI OTOLITI DELLA SORA GIORGIA BALLANO LA RUMBA PER LE MOLTE BEGHE GIUDIZIARIE: DA SANTANCHÈ A DELMASTRO PASSANDO PER NORDIO E ALMASRI…

volodymyr zelensky vladimir putin donald trump

DAGOREPORT – TRUMP HA FRETTA DI CHIUDERE LA GUERRA IN UCRAINA: OGGI HA CHIAMATO PUTIN - IL PIANO USA PER LA PACE: ZELENSKY DEVE CEDERE ALLA RUSSIA LA ZONA DI KURSK. PUTIN MANTERRÀ IL CONTROLLO DELLA CRIMEA MA SOLO UNA PARTE DEL DONBASS. LA RESTANTE ZONA ORIENTALE, ORA OCCUPATA DAI RUSSI, DIVENTERÀ UN’AREA CUSCINETTO PRESIDIATA DA FORZE DI INTERPOSIZIONE. L'INGRESSO DI KIEV NELLA NATO? NELL'IMMEDIATO E' IRREALIZZABILE. E IN FUTURO? SI VEDRA' - TRUMP INGORDO: GLI USA HANNO DATO 340 MILIARDI A KIEV MA VUOLE 500 MILIARDI IN TERRE RARE DALL'UCRAINA (DIMENTICA CHE ANCHE L'UE HA SGANCIATO 170 MILIARDI. E INFATTI ANCHE GLI EUROPEI SARANNO AL TAVOLO DELLE TRATTATIVE...) 

francesco milleri andrea orcel goldman sachs

"DELFIN” CURIOSO – DA DOVE ARRIVA LA NOTIZIA CHE LA HOLDING DEI DEL VECCHIO POTREBBERO LIQUIDARE IL LORO 2,7% DI UNICREDIT? I BENINFORMATI PUNTANO IL DITO SU GOLDMAN SACHS: LA BANCA AMERICANA E' ADVISOR DI COMMERZBANK, CHE TRA DUE GIORNI TERRÀ IL SUO “INVESTOR DAY”, E HA TUTTO L’INTERESSE A VEDER SVALUTARE IL TITOLO DELLA BANCA ITALIANA, CHE VUOLE PAPPARSELA – ORCEL TIRA DRITTO E ANNUNCIA CHE UNICREDIT "HA SUPERATO LA SOGLIA DEL 5% IN GENERALI”. E NON ESCLUDE UN RILANCIO SU BPM"