dell hacker

DELL E DANNATI - I RICERCATORI DELL’AZIENDA DI CYBERSICUREZZA “ECLYPSIUM” HANNO TROVATO DELLE FALLE NELLA SICUREZZA DI OLTRE 129 MODELLI TRA COMPUTER E TABLET DELLA “DELL” – UMBERTO RAPETTO: "NON CI SONO TROPPE INFORMAZIONI SULLA SPECIFICA NATURA DI QUESTI BUG, MA QUEL CHE CONTA È SAPERE COSA FARE PER SUPERARE LA CONDIZIONE DI ALLARME. SEGUENDO I CONSIGLI DEI RICERCATORI, GLI UTENTI DEVONO..."

Umberto Rapetto per www.infosec.news

 

COMPUTER DELL

Il “baco” che preoccupa va ad interferire sul BIOS di moltissimi dispositivi, ovvero sul primo programma che viene eseguito automaticamente subito dopo l’accensione elettrica del computer e che condiziona il suo regolare avvio.

 

Chi ama dare punteggi riconosce un rischio di 8,3 su 10 sulla scala CVSS universalmente riconosciuta per “misurare” i pericoli di natura informatica.

 

COMPUTER DELL

I ricercatori di “Eclypsium” hanno scoperto ben quattro problemi nella funzione BIOS Connect delle macchine Dell, rivelando che la situazione può permettere agli immancabili malintenzionati di “impersonare” l’azienda produttrice, di presentarsi all’apparato e di agire sulle sue impostazioni basilari come se si trattasse di una operazione indispensabile eseguita dal costruttore.

 

hacker

Sono 129 i modelli potenzialmente preda dei malintenzionati e in mezzo alla vasta gamma di prodotti rientrano tablet, computer fissi e portatili, novero da cui non sono esclusi nemmeno quelli che hanno configurato il Secure Boot per un avvio blindato da rigorose procedure di sicurezza.

 

Le dinamiche dei possibili attacchi sono state classificate in quattro ipotesi di vulnerabilità rispettivamente individuate come CVE-2021-21571, CVE-2021-21572, CVE-2021-21573, e CVE-2021-21574 (grazie ai relativi link gli smanettoni sono accontentati e mi evitano di riportare dettagli tecnici che potrebbero risultare indigesti per il pubblico con minor facilità di approccio a certe tematiche specialistiche).

cyber security 4

 

In poche parole il “bug” induce il computer a stabilire con Dell una connessione TLS (Transport Layer Security) che a dispetto della sigla è tutt’altro che sicura e se non è Dell a interloquire è facile comprendere che la macchina rivela informazioni delicate a chi simula il ruolo dell’assistenza tecnica ed è pronto a far tesoro dei dati furbacchiamente carpiti.

 

Le altre tre vulnerabilità riguardano possibili “overflow” (quelli che un po’ atecnicamente potremmo definire “sovraccarichi” capaci di mandare in tilt i dispositivi in questione), rallentamenti o malfunzionamenti nel processo di ripristino del sistema operativo e problemi nell’aggiornamento del firmware.

 

cyber security 2

Non ci sono (fortunatamente) troppe informazioni sulla specifica natura di questi bug (altrimenti sarebbero in tanti a cercare di sfruttarli…), ma quel che conta è sapere cosa fare per superare la condizione di allarme.

 

Seguendo i consigli dei ricercatori di “Eclypsium”, gli utenti devono sbrigarsi ad aggiornare il proprio sistema (BIOS/UEFI anzitutto) ed evitare di utilizzare la funzione BIOSConnect di SupportAssist fino a quando questo non verrà aggiornato da DELL

hacker 3data breachattacco hacker colonial pipelinecyber security 1

Ultimi Dagoreport

pier silvio marina berlusconi giudici toghe magistrati

FLASH! – E MARINA FINI' MARINATA DA PIER SILVIO - LA CAVALIERA AVREBBE CHIESTO UN IMPEGNO PIÙ INCISIVO DI MEDIASET PER IL REFERENDUM SULLA GIUSTIZIA, IN NOME DEL “CALVARIO” SUBITO DA PAPI SILVIO - MA “PIER DUDI”, CHE È MOLTO PIÙ AUTONOMO DALLA PRIMOGENITA DI QUANTO SI RACCONTI IN GIRO, IN NOME DEL PLURALISMO SI SAREBBE OPPOSTO – PERCHÉ SPINGERE CON UNA CAMPAGNA SPECIFICA, QUANDO BASTA MARTELLARE SUGLI ERRORI GIUDIZIARI (GARLASCO, TORTORA ECC.) SUI TALK SHOW E LE TRASMISSIONI CRIME?

donald trump ted sarandos david zaslav larry david ellison paramount

CASA BIANCA DELLE MIE BRAME (PICCOLI TRUMP CRESCONO) - COME MAI LA PARAMOUNT DELLA FAMIGLIA MULTI-MILIARDARIA DI LARRY ELLISON VUOLE WARNER BROS-DISCOVERY A TUTTI I COSTI? - DOPO IL NO ALL'ULTIMA OFFERTA DI 108 MILIARDI DI DOLLARI (25 IN PIÙ DI NETFLIX) L'EREDE DAVID ELLISON PORTA L'AFFARE IN TRUBUNALE - L’OBIETTIVO PRINCIPALE NON SONO I FILM O GLI STUDIOS, MA L'EMITTENTE ALL-NEWS, LIBERAL E ANTI-TRUMP CNN, TRAMPOLINO INDISPENSABILE PER SOSTENERE LA CANDIDATURA DI ELLISON JR ALLA NOMINATION REPUBBLICANA NEL 2028…(A DIFFERENZA DI TRUMP, NON HA BISOGNO DI FARSI FINANZIARE DA NESSUNA BIG TECH...)

giorgia meloni matteo salvini antonio tajani pier silvio berlusconi marina

DAGOREPORT – A VOLTE NON DIRE NULLA È LA MIGLIORE RISPOSTA. GIORGIA MELONI NON S’È FILATO DI PEZZA SALVINI, RELEGATO SULLO SFONDO DELLA CONFERENZA STAMPA, LIMITANDOSI A MOLLARE UN PAIO DI SILURI XMAS NEL FONDOSCHIENA DEL VICE SEGRETARIO DEL CARROCCIO, ROBERTINO VANNACCI – MA NEL SUO ATTUALE CORSO ACCELERATO DI DEMOCRISTIANERIA APPLICATO ALLA REALPOLITIK, LA DUCETTA HA FATTO UN MONUMENTO DI SALIVA A QUEL ‘’MIRACOLO’’ BIPEDE DI ANTONIO TAJANI – UN MESSAGGIO DIRETTO ALLA FAMIGLIA BERLUSCONI CHE, UN GIORNO SÌ E L’ALTRO PURE, ANNUNCIA IL “LARGO AI GIOVANI”: CARA MARINA, DOLCE PIER SILVIO SU, FATE I CARINI, NON MI FATE FUORI L’UNICO SEGRETARIO DI PARTITO ORGOGLIOSO DI ENTRARE A PALAZZO CHIGI CON IL TOVAGLIOLO SUL BRACCIO… MA DOVE LO TROVO UN ALTRO MAGGIORDOMO COSÌ? GIÀ HO TRA I PIEDI QUEL ROMPICOJONI NON-STOP DI SALVINI…”

funerali crans montana

DAGOREPORT - ANCHE NOI, COME TUTTI, CI STRINGIAMO AL DOLORE PER I RAGAZZI ITALIANI MORTI A CRANS-MONTANA. LO STATO SI È IMMEDESIMATO NEL RUOLO DI MADRE E DI PADRE, CON SINCERA VICINANZA, MA O SI IMMEDESIMA PER TUTTI E SEMPRE (OGNI TRE GIORNI CI SONO DUE MORTI SUL LAVORO) O È MEGLIO CHE RESTI IL GARANTE DELLE REGOLE. NON ERANO SOLDATI DI VENT’ANNI CADUTI NELLA DIFESA DELLA PATRIA PER I QUALI È OBBLIGO MORALE CHINARSI SULLA BARA E I FUNERALI DI STATO…SONO STATI DEI RAGAZZINI DANNATAMENTE SFORTUNATI, COSÌ COME QUELLI SVIZZERI E FRANCESI, LE CUI SALME SONO RIMASTE O RIENTRATE IN SILENZIO - IN QUESTA TRAGEDIA LA COMPASSIONE PER IMMEDESIMAZIONE È RISULTATA PLASTICA NELLE NOSTRE DUE POLITICHE PIÙ NOTE: MELONI, CHE SI È PRESENTATA SULLA SCENA POLITICA AL GRIDO DI “SONO UNA MADRE” SI È COMPORTATA DA MADRE, MA È PRIMO MINISTRO. ELLY SCHLEIN, NON MADRE E DI PASSAPORTO SVIZZERO, SI È COMPORTATA DA SVIZZERA, IN SILENZIO SULLE REGOLE DI QUESTO SUO ALTRO PAESE. TROPPO MAMMA E TROPPI PASSAPORTI PER TROPPO DOLORE?

khamenei damad iran proteste

DAGOREPORT – È FINALMENTE SCOCCATA L’ORA DI UNA NUOVA RIVOLUZIONE IN IRAN? GLI OTTIMISTI LO SPERANO, IL REGIME TEOCRATICO LO TEME: AL DODICESIMO GIORNO DI PROTESTA, LE VIOLENZE SI MOLTIPLICANO E IL POTERE DI KHAMENEI È SEMPRE PIÙ FRAGILE – LA PRESA DELLA DITTATURA REPRESSIVA SI STA INDEBOLENDO AL PUNTO CHE SI INIZIA A PARLARE DI TRANSIZIONE, E CRESCONO LE QUOTAZIONI DELL’AYATOLLAH MOSTAFA MOHAGHEGH DAMAD, CHE IN UN DISCORSO RECENTE HA ATTACCATO NIENTEPOPODIMENO CHE LA GUIDA SUPREMA – IL FALLIMENTO DEL REGIME È TOTALE: DALL’ECONOMIA ALLA POLITICA ESTERA. ESSERSI LEGATO MANI E PIEDI A RUSSIA E CINA HA ELIMINATO POSSIBILI ACCORDI ECONOMICI CON L’OCCIDENTE, E I TERRORISTI FORAGGIATI PER ANNI (HAMAS, HEZBOLLAH, HOUTHI) SONO STATI SPAZZATI VIA FACILMENTE DA ISRAELE…

matteo salvini giorgia meloni donald trump

IN QUESTI TEMPI SPIETATI, C’È SEMPRE UNA CERTEZZA: MELONI DA UNA PARTE, SALVINI DALL’ALTRA. L'UNO CONTRO L'ALTRO ARMATI, PRONTI A GIRARE NELLE SALE DI PALAZZO CHIGI, "LA SORA CECIONI CONTRO MACISTE" - PER AVERE UN’IDEA DI QUANTO STIANO GIRANDO I MELONI AL SEGRETARIO DELLA LEGA, BASTA DARE UNA SBIRCIATINA AL VIDEO POSTATO DURANTE LE SUE VACANZE A NEW YORK. MANCO MEZZA PAROLA SULLO SCONCIO BLITZ DI TRUMP A CARACAS. ALTRIMENTI, SAREBBE STATA UNA PAROLACCIA: DURANTE IL SOGGIORNO NEWYORKESE, IL POVERINO LE AVREBBE PROVATE TUTTE PUR DI AVERE INCONTRI CON QUALCHE TIRAPIEDI DELL’ENTOURAGE DELLA CASA BIANCA, INUTILMENTE - AL DI LÀ DELLA GEOPOLITICA, IL PIÙ BOMBASTICO CAMPO DI BATTAGLIA SARÀ LA RIFORMA DELLA LEGGE ELETTORALE. E QUI LO SFRENATISSIMO SALVINI POTREBBE FINIRE DI NUOVO SOTTO L'INFLUSSO DEL "PIANETA PAPEETE" SFANCULANDO L'ARMATA BRANCA-MELONI (PER INFORMAZIONI, CHIEDERE A GIUSEPPE CONTE)