Cercetătorii de la Massachusetts Institute of Technology (MIT) au făcut o descoperire semnificativă în domeniul securității cibernetice, dezvăluind un nou vector de atac, numit TONTOU. Acesta exploatează întreruperile de temporizare (timer interrupts) pentru a redeschide așa-numita „fereastră de otrăvire” a predictorului de ramuri (branch predictor poisoning window), ocolind eficient apărarea anti-Spectre implementată pe procesoarele Intel și AMD.
Puncte Cheie
Atacul TONTOU este notabil în special pentru că a fost demonstrat că funcționează pe CPU-uri Zen 2, o arhitectură modernă de procesoare. Printre aspectele esențiale ale acestei descoperiri se numără:
- capacitatea atacului TONTOU de a eluda apărarea Spectre pe procesoarele Intel și AMD;
- exploatarea întreruperilor de temporizare pentru a redeschide „fereastra de otrăvire” a predictorului de ramuri;
- demonstrarea cu succes a unui exploit funcțional pe CPU-uri Zen 2.










