2026年8月6日,麻省理工学院CSAIL实验室披露新型侧信道攻击TONTOU(Time-of-Neutralization to Time-of-Use)。该攻击由博士生Daniël Trujillo与副教授Mengjia Yan发现,可在AMD Zen 2及英特尔处理器上绕过eIBRS、Safe RET等基于中和的Spectre v2缓解机制。攻击利用中断注入,在分支预测器清理后、使用前污染微架构状态,无需特权即可从Linux系统泄露内核内存,包括/etc/shadow密码哈希。实测在Linux 6.14系统上以5.47 bytes/s速率、91.97%准确率成功提取敏感数据。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信