Nouvelle attaque TONTOU contourne Spectre sur Intel/AMD
Deux chercheurs du MIT présenteront à DEF CON 34 une nouvelle attaque par exécution spéculative nommée TONTOU. Elle contourne les protections contre Spectre v2 en utilisant des interruptions minutées pour réempoisonner les prédicteurs de branche. Un exploit fonctionnel a été démontré sur les processeurs AMD Zen 2.
« Our demonstration does not assume anything special from the system: we use a stock Linux kernel version, no inserted modules, and all default mitigations. » - The Register
Que faut-il retenir ?
- L'attaque TONTOU exploite la fenêtre post-neutralisation pour réempoisonner les prédicteurs de branche.
- Les chercheurs ont testé l'attaque sur Intel Cascade Lake Refresh, Arrow Lake et AMD Zen 2, Zen 4.
- Un exploit complet a été développé pour AMD Zen 2, nécessitant 18 minutes par tentative.
- L'attaque utilise des interruptions minutées pour détourner le flux de contrôle vers un gadget de divulgation.
Pourquoi cette nouvelle compte-t-elle ?
Cette vulnérabilité contourne les protections actuelles contre Spectre, affectant les processeurs grand public et serveurs d'Intel et AMD. Elle nécessite une révision des mécanismes de neutralisation et pourrait conduire à de nouveaux correctifs matériels et logiciels. Les professionnels de la sécurité doivent évaluer l'impact sur leurs infrastructures.
18 minutes par tentative d'exploit complet sur Zen 2
💬 Daniël Trujillo, Mengjia Yan, Chercheurs au MIT CSAIL
Public concerné : entreprises, développeurs
Comment l'attaque TONTOU contourne-t-elle les protections Spectre ?
TONTOU exploite des interruptions minutées pour réempoisonner les prédicteurs de branche pendant la fenêtre post-neutralisation, court-circuitant ainsi les mécanismes de protection actuels. Cela permet de détourner l'exécution spéculative vers des gadgets de divulgation de données.