mimile
На главную

Исследователи MIT выявили атаку TONTOU, обходящую защиты Spectre v2 и ворующую хеши паролей Linux

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Исследователи MIT выявили атаку TONTOU, обходящую защиты Spectre v2 и ворующую хеши паролей Linux

Исследователи из лаборатории компьютерных наук и искусственного интеллекта MIT (CSAIL) разработали атаку, обходящую современные меры защиты от Spectre v2. Метод TONTOU использует временной промежуток в механизмах нейтрализации предсказателя ветвлений на процессорах AMD и Intel, позволяя злоумышленникам без привилегий красть хеши паролей из ядра Linux. Обнаружение произошло несмотря на внедрение защит eIBRS и Safe RET.

Окно TONTOU

Атака использует промежуток между моментом нейтрализации состояния предсказателя ветвлений и его использованием жертвенной ветвью — так называемое окно TONTOU. Даниэль Трухильо и Мэньцзя Ян из MIT CSAIL обнаружили, что прерывания во время этого окна позволяют повторно отравить косвенный предсказатель. Планируя таймерные прерывания из непривилегированного кода, злоумышленник заставляет ядро выполнить обработчик прерывания, который искажает состояние предсказателя, обходя защиты eIBRS от Intel и Safe RET от AMD.

Демонстрация утечки

Исследователи протестировали эксплойт на системе AMD Zen 2 с новейшими исправлениями Spectre v2. Из контекста непривилегированного пользователя им удалось извлечь хешированные пароли из памяти ядра. Метод работает против всех типов косвенных ветвлений, фактически возрождая исходную угрозу Spectre v2. Злоумышленник, способный выполнять произвольный непривилегированный код на целевой Linux-машине, может читать секреты ядра без специальных прав.

Ответ на уязвимость

Intel и AMD были уведомлены о находке в начале 2026 года, и команда MIT предложила микрокодовые корректировки для закрытия окна TONTOU. Однако более агрессивная очистка предсказателей может привести к потере производительности, на что производители до сих пор шли неохотно. Исследование, которое будет представлено на крупной конференции по безопасности, демонстрирует стойкую сложность устранения каналов побочного выполнения.

Что дальше

Ожидается, что Intel и AMD опубликуют первые рекомендации в следующем месяце. Пока неясно, удастся ли аппаратным исправлением полностью закрыть уязвимость без неприемлемого замедления работы существующих процессоров.

1 источник

Исследователи MIT выявили атаку TONTOU, обходящую защиты Spectre v2 и ворующую хеши паролей Linux