CEVIU Logo
Voltar
Novo ataque TONTOU a CPU burla correções do Spectre v2 e vaza hashes de senhas Linux

Nova ameaça de hardware ignora defesas contra Spectre v2 e expõe senhas Linux

Aprofundamento CEVIU

Aprofundamento

O ataque TONTOU, descoberto por pesquisadores do MIT CSAIL, representa um sério retrocesso na batalha contra vulnerabilidades de execução especulativa. Ele mira as defesas do Spectre v2, como eIBRS da Intel e Safe RET da AMD, que isolam ou limpam o 'branch predictor' da CPU. O TONTOU explora uma janela de tempo crítica, a 'Time-of-Neutralization to Time-of-Use', onde o branch predictor é 're-envenenado' após a limpeza, mas antes de ser utilizado. Isso é feito por meio de 'interrupt injection', forçando interrupções durante a execução do kernel para manipular estados microarquitetônicos.

A técnica permite que um atacante, com acesso a código não privilegiado em máquinas Linux, extraia dados sensíveis, como hashes de senha do arquivo /etc/shadow, a uma taxa de 5,46 bytes por segundo. Embora o ataque seja mais complexo em sistemas Intel, sua eficácia em AMD Zen 2 demonstra a fragilidade das proteções existentes. Ele destaca a necessidade urgente de reavaliar como as CPUs gerenciam a execução especulativa e as mitigações de segurança em nível de hardware, pois as soluções atuais não são mais suficientes.

O que mudou

A grande mudança com o TONTOU é que ele desfaz a premissa de segurança das mitigações atuais para Spectre v2. Antes, era aceito que a janela entre a neutralização (limpeza) do branch predictor e seu uso por um processo legítimo era segura. O TONTOU demonstra que essa lacuna não é mais inviolável. Ele prova que um atacante pode reintroduzir um estado malicioso nesse curto intervalo, burlando as defesas que eram consideradas robustas contra ataques de execução especulativa, como os descritos em nosso artigo 'Vulnerabilidades de Hardware: Uma Ameaça Persistente' de fevereiro de 2026.

Por que isso importa

Esta vulnerabilidade de hardware é de extrema importância para a segurança de dados corporativos e governamentais. A capacidade de contornar mitigações de Spectre v2 e vazar informações críticas, como senhas de usuários Linux, diretamente do kernel, coloca em xeque a integridade de sistemas que dependem dessas defesas. Empresas e provedores de serviços em nuvem, que utilizam largamente infraestruturas baseadas em Linux e processadores Intel/AMD, devem estar em alerta máximo e monitorar de perto as atualizações e correções que virão. Isso reforça a urgência de uma postura de segurança em camadas, que não se limite apenas ao software, mas considere o hardware como um ponto de vulnerabilidade crítico.

Linha do tempo

  1. Pesquisadores do MIT CSAIL revelam o ataque TONTOU, que burla mitigações de Spectre v2 e expõe senhas Linux.

Perguntas frequentes

O que é o ataque TONTOU?

TONTOU é um ataque de canal lateral que burla as mitigações existentes para a vulnerabilidade Spectre v2 em processadores Intel e AMD. Ele explora uma falha no design das CPUs, permitindo que atacantes extraiam dados sensíveis do kernel, mesmo com as proteções ativas.

Como o TONTOU consegue burlar as defesas do Spectre v2?

As defesas atuais do Spectre v2 isolam ou limpam o 'branch predictor' da CPU. O TONTOU explora uma janela de tempo específica, entre a limpeza e o uso desse componente, para 're-envenenar' o branch predictor. Isso é feito injetando interrupções no momento certo durante a execução do kernel.

Quais são os riscos e o impacto do TONTOU?

O TONTOU permite que código não privilegiado extraia dados sensíveis do kernel, como hashes de senhas do arquivo /etc/shadow em sistemas Linux. Isso significa que informações confidenciais podem ser vazadas diretamente do hardware, comprometendo a segurança de servidores e estações de trabalho que rodam sistemas operacionais Linux em CPUs vulneráveis.

Fontes

Avalie este artigo:
Compartilhar:
Categoria
CEVIU Segurança da Informação
Publicado
07 de agosto de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser