TONTOU攻击披露:绕过部分Spectre v2缓解措施
创始人
2026-08-07 14:11:31
0

IT之家 8 月 7 日消息,科技媒体 bleepingcomputer 昨日(8 月 6 日)发布博文,报道称麻省理工学院计算机科学与人工智能实验室(CSAIL)最新披露 TONTOU攻击,可以在 AMD 和英特尔处理器上,绕过部分 Spectre v2 缓解措施。

该攻击全称为 Time-of-Neutralization to Time-of-Use,由实验室博士生 Daniël Trujillo 与副教授 Mengjia Yan 发现,可绕过近期用于防御 Spectre v2 的缓解措施,并从 Linux 机器泄露敏感数据。

IT之家援引博文介绍,Spectre v2 又称 BTI(Branch Target Injection,分支目标注入),属于 Spectre 类漏洞的一个变体。

该漏洞利用处理器间接分支预测器,诱导处理器错误预测间接分支目标,从而沿攻击者影响的代码路径执行推测操作。

现代处理器会用分支预测推测最可能的执行路径,并在分支结果确认前提前执行相关指令。Spectre v2 可让攻击者操纵 CPU 间接分支预测器,让处理器在攻击者指定位置执行推测指令,进而暴露敏感数据。

研究人员称,TONTOU 可以绕过依赖清理或隔离分支预测器的 Spectre v2 防御机制。此类机制被研究人员统称为基于中和的缓解措施,涵盖英特尔的 eIBRS(增强型间接分支限制推测)与 AMD 的 Safe RET(安全返回)。

TONTOU 攻击阶段

这类防御在分支预测器被隔离之后、受害分支使用预测器之前存在时间窗口。现有 Spectre v2 缓解措施假设,攻击者无法利用清理分支预测器状态与使用该状态之间的间隔。研究人员则引入一种原语,可在清理之后、使用之前再次污染 CPU 状态。

Trujillo 对 BleepingComputer 表示,攻击者无需特殊权限,即可读取系统任意内存,包括哈希密码等敏感数据。

研究人员开发了中断注入(Interrupt Injection)攻击。无特权用户程序可安排定时器中断,让其在内核执行期间触发。研究人员解释称,这可以迫使内核跳转到中断处理程序,并利用该处理程序在中和后的窗口内污染微架构状态。

在部署最新 Spectre v2 缓解措施的 AMD Zen 2 主机上,2 名研究人员完整验证了 TONTOU 攻击链,包括中和、重定向、污染,以及使用被污染的分支预测器。

该攻击已在 Intel 与 AMD 处理器上测试。在运行 Linux 6.14.0-37-generic、配备 16GB 内存的 AMD Zen 2 系统上,研究人员显示该攻击可按 5.47 bytes/s 的速率、91.97% 的准确率泄露任意内核内存,其中包括 /etc/ shadow(用于存储密码哈希)文件内容。10 次测试中,攻击有 5 次成功定位并提取该文件,每次尝试平均耗时 18 分钟。

参考

相关内容

热门资讯

公共文化地标升级迎盛会 科创产... 深圳科学技术馆已成为全市重要的科普教育与科技展示窗口 羊城晚报记者 王磊 摄 羊城晚报记...
吉林哪里有蓄热电采暖设备 吉林本地清洁采暖设备市场概况 吉林地处东北高寒区域,冬季采暖周期长达近6个月,极端最低气温可达-2...
华为天气地图大更新,新增六大图... 最近各种极端天气频发,用户对天气信息的需求早已不止于"今天会不会下雨"、“温度多少”。华为天气近期发...
TONTOU攻击披露:绕过部分... IT之家 8 月 7 日消息,科技媒体 bleepingcomputer 昨日(8 月 6 日)发布...
汪峰:公司因AI已从1100人... 快科技8月7日消息,近日汪峰做客一档对谈类播客节目,围绕音乐创作、AI 技术以及家庭生活展开多方面分...
又一款 10000mAh新机来... 温馨提示: 最近来了很多新同学, 蓝字」, 右上角「···」, 将奇果酱「」, 以免错过重要消息哦~...
广州小程序开发公司推荐怎么选?... 广州企业找小程序开发公司,已经从“能不能做出一个微信入口”进入到“能不能支撑门店服务、私域复购、商城...
刚刚,ChatGPT免费版史诗... Jay 发自 凹非寺 量子位 | 公众号 QbitAI GPT-5.6终于可以无限白嫖了。 刚刚,C...
数字技术赋能基层社会治理的优化... 数字技术的迅速发展产生了深刻的影响,运用数字技术助力基层社会的高效治理逐步成为提升基层社会治理效率、...
研究:太阳表面等离子体流动似梵... 望远镜捕捉到的高清晰度影像显示,在太阳表面,高温等离子体像漩涡一样旋转,就好像画家梵高名作《星空》描...