Microsoft+fallisce+la+prova+crittografia%2C+bucata+in+soli+43+secondi%3A+i+nostri+dati+sono+in+pericolo%3F
computerideait
/microsoft-fallisce-la-prova-crittografia-bucata-in-soli-43-secondi-i-nostri-dati-sono-in-pericolo/amp/
Categories: Computer

Microsoft fallisce la prova crittografia, bucata in soli 43 secondi: i nostri dati sono in pericolo?

Un team di esperti ha pubblicato su YouTube un video dove mostra di riuscire a bypassare la sicurezza dei sistemi Windows in pochi secondi.

La sicurezza informatica è una delle principali necessità nell’era digitale, con milioni di utenti che affidano i loro dati più sensibili a giganti tecnologici come Microsoft. La crittografia dei dati è stato un valido alleato in questa battaglia per la privacy, ma cosa accade quando uno dei metodi di protezione più fidati viene violato in meno di un minuto?

Il protocollo di crittografia dei sistemi Windows è stato violato in pochi secondi – computer-idea.it

Recentemente, l’efficacia di BitLocker, il sistema di crittografia integrato in Windows 10 e Windows 11 Pro, è stato messo seriamente in discussione. Un YouTuber ha dimostrato come, con soli 6 dollari, sia possibile bypassare questa difesa e accedere a dati protetti in appena 43 secondi.

BitLocker è stato a lungo considerato uno strumento affidabile per la crittografia del disco, progettato per proteggere le informazioni dagli accessi non autorizzati. Tuttavia, lo YouTuber noto come Stacksmashing ha rivelato una vulnerabilità significativa. Utilizzando un Raspberry Pi Pico, un dispositivo dal costo irrisorio, è riuscito a sottrarre le chiavi di crittografia necessarie per decifrare i dati salvaguardati.

Un evento che dovrebbe spaventare gli utenti?

Il cuore della vulnerabilità risiede nell’uso di moduli Trusted Platform Module (TPM) esterni, a cui BitLocker si affida per memorizzare le chiavi di crittografia. Durante il processo di avvio, le comunicazioni tra il TPM esterno e la CPU avvengono su un bus LPC (Low Pin Count), completamente privo di crittografia.

Un evento che, per quanto preoccupante, non dovrebbe aver particolari ricadute sugli utenti Windows – computer-idea.it

È importante sottolineare che questo metodo di attacco riguarda specificamente i dispositivi che utilizzano un TPM esterno. I computer più recenti, dotati di TPM integrato direttamente nella CPU, come quelli prodotti da AMD e Intel negli ultimi anni, non dovrebbero essere vulnerabili a questo tipo di intrusione. Questo riduce, ma non elimina completamente, il rischio per la maggior parte degli utenti.

Di fronte a questa scoperta, sorge spontanea la domanda: è il momento di cercare alternative a BitLocker? Nonostante l’evidente fallimento di Microsoft nel proteggere contro questo specifico vettore di attacco, la situazione non è disperata. BitLocker, insieme alla crittografia AES-128 o AES-256 che utilizza, rimane un metodo di protezione robusto contro la maggior parte delle minacce.

Inoltre, Microsoft ha dichiarato di essere già a conoscenza del potenziale rischio e sta lavorando per rafforzare le difese contro tali vulnerabilità. Gli utenti devono essere sempre consapevoli delle potenziali minacce e considerare l’uso combinato di più strati di sicurezza, come VPN, antivirus aggiornati e, naturalmente, pratiche di buon senso come la regolare modifica delle password e l’uso di autenticazione a due fattori.

Paolo Pontremolesi

Mi chiamo Paolo Pontremolesi e sono un traduttore con un'innata passione per il mondo dell'informazione e del digitale. Da sempre mi informo su quello che accade intorno a me attraverso il web e amo condividere le mie conoscenze con gli altri, cercando di spiegare chiaramente anche i concetti e i fatti più complessi. La tecnologia, l'innovazione e l'attualità sono il mio pane quotidiano, con un occhio di riguardo per il mondo dell'intrattenimento, dalla musica al cinema, fino alla televisione.

Recent Posts

Questo forse non lo sapevi: la vera storia del logo Apple

Il logo di Apple, riconoscibile in tutto il mondo per la sua semplicità ed eleganza,…

7 ore ago

Come fare le ricerche avanzate su Spotify? Impara queste parole-filtro

Spotify è una piattaforma di streaming musicale molto popolare, con oltre 70 milioni di brani…

10 ore ago

Apple Watch X: cosa è trapelato finora in attesa della presentazione

Il mondo della tecnologia è sempre in fermento, soprattutto quando si avvicinano le date di…

14 ore ago

Come ha fatto Apple ad avere tutto questo successo? Una breve storia per capire il percorso di Steve Jobs & Co.

Apple è riconosciuta universalmente come una delle aziende tecnologiche più influenti e innovative del mondo.…

19 ore ago

Ricompensa record se trovi un bug di Chrome: tu riusciresti a trovarne uno?

Il mondo dei browser internet è vasto e variegato, con molteplici opzioni disponibili per gli…

1 giorno ago

Spazio Google esaurito? Ecco cosa devi fare subito

L'era digitale ha trasformato il modo in cui conserviamo i nostri dati, offrendoci la possibilità…

1 giorno ago