dell hacker

DELL E DANNATI - I RICERCATORI DELL’AZIENDA DI CYBERSICUREZZA “ECLYPSIUM” HANNO TROVATO DELLE FALLE NELLA SICUREZZA DI OLTRE 129 MODELLI TRA COMPUTER E TABLET DELLA “DELL” – UMBERTO RAPETTO: "NON CI SONO TROPPE INFORMAZIONI SULLA SPECIFICA NATURA DI QUESTI BUG, MA QUEL CHE CONTA È SAPERE COSA FARE PER SUPERARE LA CONDIZIONE DI ALLARME. SEGUENDO I CONSIGLI DEI RICERCATORI, GLI UTENTI DEVONO..."

Umberto Rapetto per www.infosec.news

 

COMPUTER DELL

Il “baco” che preoccupa va ad interferire sul BIOS di moltissimi dispositivi, ovvero sul primo programma che viene eseguito automaticamente subito dopo l’accensione elettrica del computer e che condiziona il suo regolare avvio.

 

Chi ama dare punteggi riconosce un rischio di 8,3 su 10 sulla scala CVSS universalmente riconosciuta per “misurare” i pericoli di natura informatica.

 

COMPUTER DELL

I ricercatori di “Eclypsium” hanno scoperto ben quattro problemi nella funzione BIOS Connect delle macchine Dell, rivelando che la situazione può permettere agli immancabili malintenzionati di “impersonare” l’azienda produttrice, di presentarsi all’apparato e di agire sulle sue impostazioni basilari come se si trattasse di una operazione indispensabile eseguita dal costruttore.

 

hacker

Sono 129 i modelli potenzialmente preda dei malintenzionati e in mezzo alla vasta gamma di prodotti rientrano tablet, computer fissi e portatili, novero da cui non sono esclusi nemmeno quelli che hanno configurato il Secure Boot per un avvio blindato da rigorose procedure di sicurezza.

 

Le dinamiche dei possibili attacchi sono state classificate in quattro ipotesi di vulnerabilità rispettivamente individuate come CVE-2021-21571, CVE-2021-21572, CVE-2021-21573, e CVE-2021-21574 (grazie ai relativi link gli smanettoni sono accontentati e mi evitano di riportare dettagli tecnici che potrebbero risultare indigesti per il pubblico con minor facilità di approccio a certe tematiche specialistiche).

cyber security 4

 

In poche parole il “bug” induce il computer a stabilire con Dell una connessione TLS (Transport Layer Security) che a dispetto della sigla è tutt’altro che sicura e se non è Dell a interloquire è facile comprendere che la macchina rivela informazioni delicate a chi simula il ruolo dell’assistenza tecnica ed è pronto a far tesoro dei dati furbacchiamente carpiti.

 

Le altre tre vulnerabilità riguardano possibili “overflow” (quelli che un po’ atecnicamente potremmo definire “sovraccarichi” capaci di mandare in tilt i dispositivi in questione), rallentamenti o malfunzionamenti nel processo di ripristino del sistema operativo e problemi nell’aggiornamento del firmware.

 

cyber security 2

Non ci sono (fortunatamente) troppe informazioni sulla specifica natura di questi bug (altrimenti sarebbero in tanti a cercare di sfruttarli…), ma quel che conta è sapere cosa fare per superare la condizione di allarme.

 

Seguendo i consigli dei ricercatori di “Eclypsium”, gli utenti devono sbrigarsi ad aggiornare il proprio sistema (BIOS/UEFI anzitutto) ed evitare di utilizzare la funzione BIOSConnect di SupportAssist fino a quando questo non verrà aggiornato da DELL

hacker 3data breachattacco hacker colonial pipelinecyber security 1

Ultimi Dagoreport

riccardo muti domenico beatrice venezi

DAGOREPORT – NESSUNO SI SOGNEREBBE MAI DI PENSARE CHE IL GIUDIZIO POSSIBILISTA DI RICCARDO MUTI SU BEATRICE VENEZI ALLA FENICE (“LASCIATELA DIRIGERE E POI LE ORCHESTRE VARIE E I CORI VARI DECIDERANNO”) DIPENDA DAL FATTO CHE LA FENICE HA ASSUNTO SUO FIGLIO, L’AVVOCATO DOMENICO MUTI, INCARICATO DI “CONSULENZA STRATEGICA E PROCACCIAMENTO DI AFFARI” PER LA MODICA CIFRA DI 30 MILA EURO ALL’ANNO – EN PASSANT, SI SCOPRE ANCHE CHE LA FENICE PAGA 39 MILA EURO PER SEI MESI, DAL 15 GENNAIO SCORSO AL 14 LUGLIO PROSSIMO, ALLA BARABINO & PARTNERS, CIOÈ L’AGENZIA CHE SI STA OCCUPANDO DELL’IMMAGINE DI BEATRICE VENEZI, SENZA GRANDE SUCCESSO VISTE LE ULTIME INFELICI USCITE PUBBLICHE DELLA SIGNORA - (AH, COME AVEVA RAGIONE LEO LONGANESI QUANDO PROPONEVA DI METTERE SUL TRICOLORE UNA GRANDE SCRITTA: “TENGO FAMIGLIA”) – VIDEO

vannacci meloni la russa crosetto alleanza nazionale movimento sociale fratelli d italia

DAGOREPORT - PER NON DIMENTICARE LA…MEMORIA - VANNACCI FA MALE A SALVINI MA ANCHE A GIORGIA MELONI. E NON SOLO PER RAGIONI ELETTORALI, CIOE’ PER I VOTI CHE PUO’ PORTARLE VIA, MA SOPRATTUTTO PER QUESTIONI IDEOLOGICHE - IL GENERALE, CHE RIVENDICA DI RAPPRESENTARE “LA VERA DESTRA”, HA BUON GIOCO A SPUTTANARE I CAMALEONTISMI E I PARACULISMI DELLA DUCETTA (BASTA ASCOLTARE GLI INTERVENTI DI QUANDO FDI ERA ALL'OPPOSIZIONE) - DAL COLLE OPPIO A PALAZZO CHIGI, LA DESTRA MELONIANA HA INIZIATO UN SUBDOLO SPOSTAMENTO VERSO IL CENTRO. E COSI' IL GIUSTIZIALISMO PRO-MAGISTRATI E' FINITO IN SOFFITTA; DA FILO-PALESTINESE E ANTI-SIONISTA E' DIVENTATA FILO-ISRAELIANA; DA ANTI-AMERICANA E ANTI-NATO, SI E' RITROVATA A FARE DA SCENDILETTO PRIMA A BIDEN ED OGGI A TRUMP - CERTO, LA VERA MISURA DELL’INTELLIGENZA POLITICA È LA CAPACITÀ DI ADATTARSI AL CAMBIAMENTO, QUANDO E' NECESSARIO. E LA “SALAMANDRA DELLA GARBATELLA” LO SA BENISSIMO. MA DEVE ANCHE TENER PRESENTE CHE CI SONO PRINCIPI E VALORI CHE NON VANNO TRADITI PERCHE' RAPPRESENTANO L'IDENTITA' DI UN PARTITO...

giorgia meloni elly schlein giuseppe conte antonio tajani matteo salvini

DAGOREPORT - LA LEGGE ELETTORALE BY MELONI-FAZZO È PRONTA E C’È UNA SORPRESA: SECONDO RUMORS RACCOLTI DA DAGOSPIA, LA RIFORMA NON PREVEDEREBBE IL NOME DEL PREMIER SUL SIMBOLO ELETTORALE, COME INVECE SOGNAVA LA SORA GIORGIA (AVENDO FALLITO IL PREMIERATO, “MADRE DI TUTTE LE RIFORME”, PROVAVA A INTRODURLO DI FATTO) – FORZA ITALIA E LEGA HANNO FATTO LE BARRICATE, E LA DUCETTA HA DOVUTO TROVARE UN COMPROMESSO - MA TUTTO CIO'  NON TOGLIE DALLA TESTA DI GIUSEPPE CONTE, DALL'ALTO DI ESSERE STATO DUE VOLTE PREMIER, LA FISSA DELLE PRIMARIE PER LA SCELTA DEL CANDIDATO PREMIER DEL CENTROSINISTRA UNITO - ALL'INTERNO DI UN PARTITO, LE PRIMARIE CI STANNO; PER LE COALIZIONI VIGE INVECE IL PRINCIPIO DEL PARTITO CHE OTTIENE PIU' VOTI (VALE A DIRE: IL PD GUIDATO DA ELLY SCHLEIN) - NEL "CAMPOLARGO" INVECE DI CIANCIARE DI PRIMARIE, PENSASSERO PIUTTOSTO A TROVARE I VOTI NECESSARI PER RISPEDIRE A CASA I “CAMERATI D'ITALIA” DELL’ARMATA BRANCA-MELONI…

giancarlo giorgetti - foto lapresse

FLASH! – UN “TESORO” DI RUMORS: I RAPPORTI TRA IL MINISTRO DELL’ECONOMIA, GIANCARLO GIORGETTI, E IL SUO PARTITO, LA LEGA, SEMBRANO GIUNTI AL CAPOLINEA – IL “DON ABBONDIO DEL CARROCCIO”, QUALCHE GIORNO FA, PARLANDO DEL CASO VANNACCI, SI SAREBBE SFOGATO IN PARLAMENTO CON UN CAPANNELLO DI COLLEGHI LEGHISTI (TRA CUI ANCHE QUALCHE FRATELLINO D’ITALIA), MOSTRANDO TUTTA LA SUA DISILLUSIONE - LA SINTESI DEL SUO RAGIONAMENTO? “NON MI SENTO PIÙ DELLA LEGA, CONSIDERATEMI UN MINISTRO TECNICO…”

donald trump emmanuel macron charles kushner

DAGOREPORT – NEL SUO DELIRIO PSICHIATRICO, DONALD TRUMP STAREBBE PENSANDO DI NON PARTECIPARE AL G7 DI EVIAN, IN FRANCIA, A GIUGNO - SAREBBE UNA RITORSIONE PER L'''AMMONIMENTO'' DATO DAL DETESTATISSIMO MACRON ALL’AMBASCIATORE USA, CHARLES KUSHNER (CHE DEL TYCOON E' IL CONSUOCERO), CHE SE NE FREGA DI FORNIRE SPIEGAZIONI AL MINISTRO DEGLI ESTERI, BARROT, SUI COMMENTI FATTI DA WASHINGTON SULLA MORTE DEL MILITANTE DI DESTRA, QUENTIN DERANQUE - PER LO STESSO MOTIVO ANCHE GIORGIA MELONI, DIMENTICANDO CHE L'ITALIA E' NELL'UE E HA MOLTO DA PERDERE, HA IMBASTITO UNA GUERRA DIPLOMATICA CON MACRON - È UNA COINCIDENZA O C’È UNA STRATEGIA COMUNE TRA LA DUCETTA E TRUMP?