Новая угроза безопасности процессоров: атака TONTOU

Исследователи выявили метод атаки TONTOU, который эксплуатирует уязвимости класса Spectre v2. Вектор воздействия направлен на механизм предсказания косвенных ветвлений, встроенный в архитектуры современных процессоров.
Суть метода заключается в принудительной манипуляции процессором: злоумышленники заставляют систему ошибочно определять цель ветвления. Это приводит к выполнению вредоносного кода и создает риск утечки конфиденциальных данных из оперативной памяти.
Под угрозой оказались процессоры Intel и AMD, даже при использовании актуальных защитных технологий. В частности, атака способна обходить такие механизмы, как:
- Intel eIBRS
- AMD Safe RET
Появление TONTOU доказывает, что существующие аппаратные методы защиты от подобных уязвимостей требуют доработки, так как специфические техники манипуляции переходом позволяют обходить текущие барьеры безопасности.
Источники: