PLATYPUS: nuova falla per le CPU Intel

La risposta Nvidia a Smart Access Memory di AMD
13 Novembre 2020
AMD RX 6800 portata a 2.5 Ghz
14 Novembre 2020

PLATYPUS: nuova falla per le CPU Intel

Intel è nuovamente sotto i riflettori per una serie di problemi di sicurezza che sembrerebbero affliggere le proprie CPU. A svelare queste nuove falle è stato un team di ricercatori all’interno dell’università di Birmingham che sono riusciti ad accedere a dati sensibili prendendo di mira il Running Average Power Limit (RAPL): un’interfaccia che consente a firmware e software di gestire il consumo energetico del processore e delle memorie.

Il nuovo exploit consentirebbe agli utenti più esperti di accedere facilmente a dati sensibili come, ad esempio, chiavi crittografiche, password o documenti. Ciò è possibile in quanto, mediante tale falla, si possono baypassare molto tranquillamente i meccanismi di sicurezza tipicamente sfruttati per la protezione dei dati.
La nuova breccia scovata nei sistemi Intel prende il nome di PLATYPUS, acronimo che sta per “Power Leakage Attacks: Targeting Your Protected User Secrets”.

Linux sembrerebbe essere attualmente il sistema più vulnerabile in quanto integra nel suo Kernel un driver universale che consente di interagire con l’interfaccia RAPL.
Su Windows e macOS questo tipo di attacco è possibile solo se è presente sul sistema l’app Intel Power Gadget.

Nelle ultime ore Intel ha stilato un elenco di CPU altamente interessate da questo problema, specificando di non esser a conoscenza di attacchi che sfruttano queste vulnerabilità.

Paolo Esposito
Paolo Esposito
Appassionato di gaming e hardware ma al contempo affamato di conoscenza! Il mondo dei videogiochi ha sempre rappresentato per me un'opportunità per evadere dalla quotidianità. Nasco come giocatore console con la mia prima playstation due slim e nel 2014, dopo aver provato decine di console e dopo esser passato per diverse generazione videoludiche, decido di cambiare piattaforma e avvicinarmi al mondo PC. Il mio primo PC ha rappresentato per me uno strumento immenso che mi ha permesso di conoscere i videogiochi competitivi e, più recentemente, il mondo della programmazione e della post produzione video. Credo fortemente nel progetto PC Gaming Vault e sono felicissimo di farne parte!
Iscriviti
Notificami
guest
1 Comment
Vecchi
Nuovi Più votati
Inline Feedbacks
Vedi tutti i commenti
lordpkappa
Amministratore
14 giorni fa

Ennesimo bug che riguarderà però maggiormente l’ambito professionale.