MIT 研究團隊揭露 TONTOU 攻擊,繞過 Spectre v2 防禦機制
為何重要
這項發現證明 Spectre 系列漏洞的緩解措施仍有未盡之處,迫使架構師重新審視多租戶與容器環境的安全性,因為即使最嚴格的預設防禦仍有可能透過時序攻擊繞過。廠商對此補丁的態度差異(Intel懶惰、AMD積極、Arm忽略)也反映出處理關鍵底層安全的承諾度不一,對企業採購資訊安全策略具有意義。
MIT CSAIL 研究人員在 DEF CON 34 發表新的側通道攻擊 TONTOU,利用精確的定時器中斷繞過 Spectre v2 防禦,重新開啟分支預測器的汙染視窗。
- 攻擊原理是利用「中斷注入」,在分支預測器經過「移除」(neutralization)到「使用」(use)之間的隱形時間窗路徑。
- 研究人員在 Zen 2、Zen 4 以及 Intel Arrow Lake、Cascade Lake Refresh 等處理器上完成測試,且僅使用標準 Linux 核心與預設防禦。
- 原始攻擊可導致繞過 KASLR 並嘗試竊取 root 密碼雜湊(如 etc/shadow),單次端到端攻擊證明約需 18 分鐘。
- Intel 不打算額外開發防禦措施,AMD 則承諾透過核心補丁修正,而 Arm 則表示此類攻擊僅屬「被動洩漏」而不主動防護。