Anche le CPU Intel ed AMD hanno una falla. Ecco Hertzbleed

Intel Code

Dopo la falla di sicurezza sulle CPU Apple, anche quelle Intel e AMD hanno un pericoloso baco che può essere sfruttato per rubare informazioni

Dopo i processore Apple M1 (APPLE M1: TROVATA FALLA HARDWARE NON RISOLVIBILE), ecco che anche le CPU di Intel ed AMD abbiano delle falle di sicurezza abbastanza pesanti da chiudere facilmente. Il pericoloso exploit darebbe accesso alle informazioni personali, anche da remoto.

E’ un team di ricercatori delle università del Texas, dell’Illinois Urbana-Champaign e di Washington che hanno scovato questa nuova vulnerabilità che è presente nelle CPU Intel ma anche in quelle AMD. La falla è stata chiamata Hertzbleed e permette di entrare in possesso delle chiavi crittografiche.

Il tutto tramite un’analisi delle frequenze del processore gestite tramite il meccanismo DVFS (dynamic voltage and frequency scaling), visto che le frequenza di lavoro delle CPU incidono sui consumi energetici e dei carichi di lavoro e che di fatto attiva un sistema anti throttling.

Sia Intel che AMD hanno rilasciato le loro dichiarazioni in merito con Intel che ha confermato la presenza della falla e AMD che ha indicato che sono colpite le CPU desktop, mobili, ChromeBook e anche ai server con architettura Zen 2 e Zen 3, in pratica tutti i processori recenti.

E’ bene precisare che anche altri SoC basati su architettura ARM potrebbero essere vulnerabile a questa falla, e proprio come la CPU Apple M1, permette di ottenere accesso a file sensibili e personali presenti sul PC tramite anche attacchi da remoto senza essere per forza a diretto contatto con il dispositivo da attaccare.

Come difendersi da Hertzbleed su Intel e AMD

Per le CPU Intel e per quelle AMD, una parziale soluzione e mitigazione del problema è la disattivazione della funzionalità Turbo Boost di Intel e Turbo Core o Precision Boost di AMD che va ad eliminare la falla, ma ne pregiudica le prestazioni visto che non si hanno più le funzionalità Turbo attive.

Sono appassionato di tecnologia sin dalla tenera età, coltivo la mia passione con aggiornamenti quotidiani e non mi lascio scappare proprio nulla. Ho creato HowTechIsMade per condividere con voi le mie passioni ed aiutarvi ad avere un approccio più semplice con la tecnologia.