TONTOU攻击披露:绕过部分Spectre v2缓解措施
创始人
2026-08-07 14:11:31
0

IT之家 8 月 7 日消息,科技媒体 bleepingcomputer 昨日(8 月 6 日)发布博文,报道称麻省理工学院计算机科学与人工智能实验室(CSAIL)最新披露 TONTOU攻击,可以在 AMD 和英特尔处理器上,绕过部分 Spectre v2 缓解措施。

该攻击全称为 Time-of-Neutralization to Time-of-Use,由实验室博士生 Daniël Trujillo 与副教授 Mengjia Yan 发现,可绕过近期用于防御 Spectre v2 的缓解措施,并从 Linux 机器泄露敏感数据。

IT之家援引博文介绍,Spectre v2 又称 BTI(Branch Target Injection,分支目标注入),属于 Spectre 类漏洞的一个变体。

该漏洞利用处理器间接分支预测器,诱导处理器错误预测间接分支目标,从而沿攻击者影响的代码路径执行推测操作。

现代处理器会用分支预测推测最可能的执行路径,并在分支结果确认前提前执行相关指令。Spectre v2 可让攻击者操纵 CPU 间接分支预测器,让处理器在攻击者指定位置执行推测指令,进而暴露敏感数据。

研究人员称,TONTOU 可以绕过依赖清理或隔离分支预测器的 Spectre v2 防御机制。此类机制被研究人员统称为基于中和的缓解措施,涵盖英特尔的 eIBRS(增强型间接分支限制推测)与 AMD 的 Safe RET(安全返回)。

TONTOU 攻击阶段

这类防御在分支预测器被隔离之后、受害分支使用预测器之前存在时间窗口。现有 Spectre v2 缓解措施假设,攻击者无法利用清理分支预测器状态与使用该状态之间的间隔。研究人员则引入一种原语,可在清理之后、使用之前再次污染 CPU 状态。

Trujillo 对 BleepingComputer 表示,攻击者无需特殊权限,即可读取系统任意内存,包括哈希密码等敏感数据。

研究人员开发了中断注入(Interrupt Injection)攻击。无特权用户程序可安排定时器中断,让其在内核执行期间触发。研究人员解释称,这可以迫使内核跳转到中断处理程序,并利用该处理程序在中和后的窗口内污染微架构状态。

在部署最新 Spectre v2 缓解措施的 AMD Zen 2 主机上,2 名研究人员完整验证了 TONTOU 攻击链,包括中和、重定向、污染,以及使用被污染的分支预测器。

该攻击已在 Intel 与 AMD 处理器上测试。在运行 Linux 6.14.0-37-generic、配备 16GB 内存的 AMD Zen 2 系统上,研究人员显示该攻击可按 5.47 bytes/s 的速率、91.97% 的准确率泄露任意内核内存,其中包括 /etc/ shadow(用于存储密码哈希)文件内容。10 次测试中,攻击有 5 次成功定位并提取该文件,每次尝试平均耗时 18 分钟。

参考

相关内容

热门资讯

聚焦2026数博会|在数博会看... 8月29日,2026中国国际大数据产业博览会专业展览馆内人头攒动。 走进登录大厅,四台机器人正弹着钢...
浙江宁波:数字员工织密防台保供... 受今年第18号台风“沙德尔”影响,浙江宁波多地遭遇强风雨天气,电网保供面临考验。国网宁波供电公司第一...
南京搭台,让科创青年站上时代 ... 8月28日,由中央广播电视总台联合教育部、南京市人民政府共同打造的大型纪实科创融媒体活动《青年科创+...
第二届阜阳市青少年科技运动会之... 一、 项目概述 由两队运动员通过无线电遥控球形框架无人机(简称“无人机足球”)进行的团队对抗赛。比赛...
武契奇:感谢中方支持 据新华社消息,塞尔维亚与智元创新(上海)科技股份有限公司(简称“智元”)、敏实集团合作建设的人形机器...
方太申请气味嗅辩实验台专利,减... 国家知识产权局信息显示,宁波方太厨具有限公司申请一项名为“气味嗅辩实验台”的专利,公开号CN1226...
原创 煤... 煤炭,这种看似普通、颜色黝黑、质地坚硬的固体物质,其重要性贯穿了人类工业化历史的进程。长久以来,它支...
无独有偶!悦扑克脚本,德普之星... 无独有偶!悦扑克脚本,德普之星辅助软件,都是真的有挂(有挂细节)1、超多福利:超高返利,海量正版游戏...
现有关情况通报如下!wpk控制... 现有关情况通报如下!wpk控制牌是真的吗,德普之星app安卓版破解版,果然是真的有挂(有挂助手)1、...
据统计!wepoker线上大神... 据统计!wepoker线上大神,德普之星辅助软件,确实确实有挂(有挂存在)1、操作简单,无需德普之星...