(Adnkronos) – Milano, 24 ottobre 2024. Gli esperti Kaspersky ICS CERT hanno individuato vulnerabilità critiche nei Systems-on-Chip (SoC) Unisoc, che potrebbero permettere di bypassare le misure di sicurezza e ottenere accessi remoti non autorizzati attraverso la comunicazione tra il modem e il processore applicativo. I risultati sono stati presentati al Security Analyst Summit di Bali.
Le vulnerabilità CVE-2024-39432 e CVE-2024-39431, classificate ad alta gravità, colpiscono diversi SoC Unisoc, ampiamente utilizzati nei dispositivi presenti in Asia, Africa e America Latina. Questa minaccia riguarda smartphone, tablet, veicoli connessi e sistemi di telecomunicazioni. La ricerca condotta da Kaspersky ICS CERT ha dimostrato che un attaccante potrebbe aggirare i meccanismi di sicurezza del sistema operativo, accedere al kernel, eseguire un codice non autorizzato con privilegi a livello di sistema e modificare i file di sistema. Il team ha esplorato vari vettori di attacco, comprese tecniche che manipolano le periferiche di accesso diretto alla memoria (DMA) del dispositivo, responsabili del trasferimento dei dati. Queste tecniche consentono agli hacker di aggirare protezioni chiave come la Memory Protection Unit (MPU). Alcuni di questi metodi richiamano tattiche osservate durante la campagna APT Operation Triangulation, scoperta da Kaspersky, suggerendo che attori malevoli potrebbero adottare strategie simili. Tuttavia, data la complessità e sofisticazione di queste tecniche, è probabile che siano sfruttate solo da avversari con elevate capacità tecniche e risorse consistenti. La diffusione globale dei chipset Unisoc amplifica il potenziale impatto di queste vulnerabilità, sia nel settore consumer che in quello industriale. L'esecuzione di codice remoto in settori critici, come quello automobilistico o delle telecomunicazioni, potrebbe compromettere seriamente la sicurezza e l'integrità operativa. “La sicurezza dei SoC è una questione complessa, che richiede un'attenzione particolare ai principi di progettazione del chip e all'architettura del prodotto nel suo insieme”, ha dichiarato Evgeny Goncharov, Head di Kaspersky ICS CERT. “Molti produttori di chip danno priorità alla riservatezza dei processi interni per proteggere la proprietà intellettuale. Sebbene comprensibile, questo approccio può comportare la presenza di funzionalità non documentate nell'hardware e nel firmware, difficili da gestire a livello software. La nostra ricerca sottolinea l'importanza di una collaborazione più stretta tra produttori di chip, sviluppatori di prodotti e la comunità della cybersecurity, per identificare e mitigare i rischi potenziali”. Kaspersky riconosce a Unisoc un approccio proattivo alla sicurezza e l’impegno a proteggere i propri clienti. Dopo la notifica delle vulnerabilità, Unisoc ha reagito prontamente sviluppando e rilasciando le patch necessarie per risolvere i problemi. Questa rapida risposta evidenzia il loro impegno nel ridurre i rischi e garantire la sicurezza dei loro prodotti. Kaspersky ICS CERT incoraggia i produttori di dispositivi e gli utenti a installare immediatamente questi aggiornamenti per ridurre i rischi. Tuttavia, a causa della natura complessa delle architetture hardware, potrebbero esserci alcune limitazioni che non possono essere completamente risolte con i soli aggiornamenti software. Come misura proattiva, il team consiglia di adottare un approccio alla sicurezza a più livelli che comprenda sia patch software che misure di sicurezza aggiuntive. Per ridurre i rischi associati alle vulnerabilità, che potrebbero essere sfruttate in un cyberattacco mirato all’organizzazione, Kaspersky ICS CERT consiglia di:
•Effettuare regolari audit e valutazioni di sicurezza su sistemi IT e OT per raggiungere il massimo livello di protezione possibile con le risorse disponibili. •Applicare tempestivamente patch e correzioni di sicurezza o implementare misure compensative, poiché queste azioni sono cruciali per prevenire gravi incidenti che potrebbero comportare costi elevati e interruzioni nei processi produttivi. •Se le operazioni aziendali dipendono da sistemi OT, fornire al team di sicurezza informazioni dedicate sulle minacce. Il servizio ICS Threat Intelligence Reporting offre aggiornamenti sulle minacce e sui vettori di attacco più recenti, oltre a indicazioni per mitigarli. •Utilizzare
Kaspersky Industrial CyberSecurity (KICS), una piattaforma OT XDR, per proteggere le reti industriali e i sistemi di automazione. KICS offre gestione centralizzata di asset e rischi, controlli di sicurezza e conformità, con una notevole scalabilità e una perfetta integrazione tra IT e OT all'interno dell'ecosistema Kaspersky. Informazioni su Kaspersky Kaspersky è un’azienda globale di cybersecurity e privacy digitale fondata nel 1997. Con oltre un miliardo di dispositivi protetti dalle minacce informatiche emergenti e dagli attacchi mirati, la profonda esperienza di Kaspersky in materia di sicurezza e di Threat Intelligence si trasforma costantemente in soluzioni e servizi innovativi per la sicurezza di aziende, infrastrutture critiche, governi e consumatori in tutto il mondo. Il portfolio completo dell’azienda comprende una protezione Endpoint leader, prodotti e servizi di sicurezza specializzati e soluzioni Cyber Immune per contrastare le minacce digitali sofisticate e in continua evoluzione. Aiutiamo oltre 200.000 aziende a proteggere ciò che più conta per loro. Per ulteriori informazioni è possibile consultare https://www.kaspersky.it/ Seguici su:
Tweets by KasperskyLabIT
http://www.facebook.com/kasperskylabitalia
https://www.linkedin.com/company/kaspersky-lab-italia
https://www.instagram.com/kasperskylabitalia/
https://t.me/KasperskyItalia
Contatto di redazione: Noesis Kaspersky Italia
kaspersky@noesis.net
Piazza Sigmund Freud, 1 – Milano —immediapresswebinfo@adnkronos.com (Web Info)
Recent Posts
- Stati Uniti, nuove restrizioni sulle esportazioni verso la Cina
- Pulsee: 7 italiani su 10 non conoscono i propri consumi
- Sostenibilità, Sindaco Fermignano: “Da Cresco Award riconoscimento a nostra Agenda 2030”
- Sostenibilità, sindaco La Spezia: “Cresco Award riconosce nostro grande progetto green”
- Manovra, Manageritalia: “Puniti e ignorati il 15% dei contribuenti”
Categorie
- 2025 2
- 2026 1
- 2030 1
- 730 1
- aamer mahmud 1
- accenture 1
- aerodinamica 1
- Aerospace 3
- Affidabilità 1
- agricoltura sostenibile 1
- AI 20
- AI healthcare 1
- alex brierley 1
- alexandra davidsson 1
- Alimentazione 2
- allevamenti intensivi 1
- allucinazioni IA 1
- Altair 1
- alzheimer 1
- Ambani 1
- Ambiente 13
- AMD 1
- andreas mindt 1
- anelli contactless 1
- Animal Equality 1
- Ant International 1
- Anthropic 1
- antonio brunori 1
- antonio disi 1
- antonio vallardi 1
- Apple 1
- Apple Intelligence 1
- arera 1
- auto a idrogeno 1
- auto elettriche 1
- automazione 2
- avatar 1
- Axpo 2
- Aziende 420
- banca europea per gli investimenti 1
- Banche 12
- bank transfer 1
- batterie 1
- Bias 1
- Biden 1
- biologico 1
- bitcoin 1
- BLOOM 1
- Bolletta 1
- bollette 2
- Bonalumi 1
- Borsa 9
- boschi di san francesco 1
- Broadcom 1
- Business 23
- Cambiamento climatico 2
- cancro 1
- car design 1
- Carlo Ratti 1
- carta di credito 1
- Casa Bianca 1
- Cerebriu 1
- CFO 1
- chatbot 1
- ChatGPT 1
- China Mobile 1
- Chip 1
- cibo 1
- Cina 1
- circular monday 1
- Cisco AI Assistant 1
- Cisco spatial meetings 1
- Claude 1
- CO2 1
- collaborazione aziendale 1
- commercio elettronico 1
- comunità energetica 1
- comunità montana valtellina di sondrio 1
- consorzio boschi carnici 1
- Consulenza finanziaria 1
- consumi 1
- consumi energetici 1
- consumismo 1
- consumo 1
- consumo idrico 1
- coralsun 1
- coventry university 1
- coworking Torino 1
- Cripto 1
- crisi climatica 1
- Customer Care 1
- Cybersecurity 1
- decarbonizzazione 2
- deepfake 2
- Deregolamentazione 1
- Design 1
- dieta vegana 1
- domande difficili 1
- Donald Trump 1
- e-KYC 1
- ecomondo 2024 1
- Economia 31
- economia circolare 1
- Economics 5
- ecosistemi marini 1
- efficienza energetica 2
- EfficienzaAziendale 1
- Elettrico 1
- Elezioni americane 1
- elin bergman 1
- Elon Musk 2
- Emilia Romagna 2
- emissioni 3
- EmissioniAtmosferiche 1
- ENEA 1
- Energia 31
- energia elettrica 1
- Energia green 1
- Energia rinnovabile 2
- energia solare 1
- energie rinnovabili 1
- energimetro 2
- Entertainment 10
- ESG 134
- espansione in Germania 1
- Estero 1
- EticaAI 1
- Euronext STAR Milano 1
- Europa 14
- F2A 1
- famiglie 1
- farmaci 1
- Fashion 9
- Featured 4
- Finanza 12
- Fintech 66
- fintech UK 1
- foreste casentinesi 1
- fotovoltaico 1
- francia 1
- futuro sostenibile 3
- gas 2
- GenAI 2
- gestione patrimoniale 1
- giorgio zampetti 1
- glint solar 1
- Global monitoring 1
- Google DeepMind 1
- governo 1
- GPT-4 1
- Green energy 1
- Greenpeace 1
- Greentech 1
- Gruppo Sella 1
- harald olderheim 1
- health 1
- Health&Pharma 2
- Healthcare technology 1
- home 3
- HR 1
- hugo spowers 1
- IA 1
- IA specializzata 1
- Ibrido 1
- Imagene 1
- impianti fotovoltaici 1
- importazioni 1
- imprenditori 1
- Innovazione 3
- innovazione fintech 1
- innovazione industriale 1
- innovazione sostenibile 1
- inquinamento indoor 1
- Integrazione di ThousandEyes 1
- integrazione low-code 1
- Intelligenza artificiale 1
- investimenti 2
- investimenti spazio 1
- Iphone 16 1
- IRA 1
- Iren Smart Solutions 1
- IT 27
- Italia 110
- italia in classe a 1
- Italian Tech Week 1
- Lavoro 314
- lavoro ibrido 1
- Legacoop Emilia Ovest 1
- legambiente 1
- Legambiente Forum Acqua 2024 1
- leonardo dicaprio 1
- lewis hamilton 1
- Lifestyle 2
- LLaMA 1
- Luce e Gas 1
- macelli 1
- mase 1
- matching personalizzato 1
- Maurizio Leo 1
- mercato libero 1
- mercato tutelato 1
- merlata bloom 1
- Mobilità 2
- Mondo 15
- monitoraggio biodiversità 1
- Motivo 1
- MuchBetter 1
- nanoparticelle PM0.1 1
- natale 2025 1
- Nature 2
- neat burger 1
- News 53
- NewSpace aziende 1
- normativa 1
- norvegia 1
- NOx 1
- Nvidia 1
- octopus 1
- offerta placet 1
- offerta placet gas 1
- Open Banking 1
- Open Innovation Center 1
- OPENAI 2
- Oracle cloud infrastucture 1
- Organico 1
- OsservazioneSatellitare 1
- Pagamenti 1
- Pagamenti Digitali 1
- pagamenti indossabili 1
- pagamenti internazionali 1
- pannelli solari 1
- Parma nord 1
- partnership 1
- pefc italia 1
- pharma 1
- Photo 3
- plastica 1
- plusvalenze 1
- PMI 1
- Politica agricola comune 1
- Politics 20
- polveri sottili PM2.5 1
- Pooling 1
- porta venezia 1
- portachiavi contactless 1
- ppa 1
- premio comunità forestali sostenibili 2024 1
- Previsioni FX 1
- Prezzi 1
- Pulsee 2
- PwC 1
- PwC Space Finance Lab 1
- qualità dell'aria indoor 1
- qualità risposte 1
- QualitàDellAria 1
- radiologia 1
- recruiting 1
- Red Teaming 1
- Reliance 1
- reti elettriche 1
- ricerca 1
- Rimini 1
- rinnovabili 6
- Rischi Tecnologici 1
- risorse 1
- risorse idriche 1
- risparmio 1
- risposte errate 1
- riversimple 1
- Robo-advisor 1
- ROI 1
- round di finanziamento 1
- RWE 1
- Salute 1
- Salute circolare 2
- salute mentale 1
- Sanità 1
- SeaMe 1
- Settore farmaceutico 1
- settore solare 1
- Settori 27
- sicurezza 1
- simone grasso 1
- Singapore 1
- software 2
- software-as-a-service 1
- soglia di affidabilità 1
- soluzione AI Cisco 1
- Sonnet3.5 1
- sostenibilità 9
- sostenibilità ambientale 1
- space economy 1
- Spettro satellitare 1
- Sports 8
- Staff's Picks 4
- Startup 4
- stati uniti 1
- stefano besseghini 1
- StrategieAziendali 1
- studio ENEA CNR 1
- supercar 1
- synthesia 1
- tabu spa 1
- Taiwan 1
- talenti STEM 1
- tariffe 1
- Tasse 2
- Taxi 1
- Tech 199
- Technology 3
- telecomunicazioni 1
- Telemedicina 1
- tenaris 1
- Tim cook 1
- Torino 2
- transizione energetica 6
- Transport & Enviroment 1
- TROPOMI 1
- Trump 1
- TSMC 1
- Turchia 1
- Tx-LLM 1
- Uncategorized 9
- Unione Europea 1
- USA 2
- utenti domestici 2
- utenti domestici non vulnerabili 1
- Veneto 1
- venture capital 1
- Video 2
- vigolungo spa 1
- Volkswagen 1
- web tax 1
- Web3 1
- WEF 1
- Whisper 1
- Widelabs 1
- Wordline 1
- zero emissioni 1
ISEE 2025, in arrivo importanti novità, sarà più facile per tutti accedere ai bonus: ecco cosa cambia e come calcolarlo
La Legge di Bil...
Bonus anziani, tutte le agevolazioni economiche attive dai 60 anni fino agli 80: ecco la lista completa e dettagliata
Quando si super...
Parcheggio strisce blu, ecco quanto tempo hai per sostituire il ticket scaduto e quando scatta la multa: la Cassazione
Ogni au...
Bonus Natale 100 euro, ecco i nuovi chiarimenti con tutti i casi di esclusione: nuova circolare dell'Agenzia Entrate
Il “Bonus...
Codice della strada, dal 2025 multe più care per i trasgressori, c'è l'aggiornamento biennale: ecco di quanto si tratta
Per quanto poss...