11:30IT之家(博客/媒体)麻省理工学院CSAIL披露名为TONTOU的新攻击,可绕过AMD和英特尔处理器上的Spectre v2缓解措施。该攻击由博士生Daniël Trujillo与副教授Mengjia Yan发现,利用清理分支预测器与使用之间的时间窗口重新污染CPU状态。在运行Linux 6.14.0-37-generic的AMD Zen 2系统上,攻击以5.47 bytes/s的速度和91.97%的准确率泄露任意内核内存。攻击者无需特殊权限即可读取包括/etc/shadow中密码哈希在内的敏感数据。论文TONTOUSpectre v2AMD推荐理由:MIT这次爆出的TONTOU攻击能绕过英特尔和AMD的Spectre v2防御,没权限也能偷Linux密码哈希,挺吓人。原文稍后读已读值得跟进有用关注 TONTOU