TONTOU: el MIT roba la clave raíz de Linux explotando huecos nanosegundo en CPUs
Hemos descubierto algo fascinante y un pelín terrorífico sobre cómo piensan nuestros procesadores. Se llama TONTOU (Time-Of-Need Time-Of-Use) y fue creado por Daniël Trujillo y Mengjia Yan del CSAIL del MIT. Básicamente, han demostrado que las defensas actuales contra ataques como Spectre tienen un fallo de coordinación. Los chips modernos limpian el predictor de instrucciones antes de usarlo y lo aíslan después, pero no pueden hacer ambas cosas al mismo tiempo. Ese pequeño hueco temporal permite inyectar código malicioso justo cuando el chip está "confundido".La magia negra consiste en controlar los temporizadores para forzar una interrupción exactamente en ese instante crítico. En AMD, con su defensa 'saferet', la ventana es de apenas dos instrucciones. En Intel, saltamos tanto la protección antigua como la nueva. El resultado más chulo? Conseguir la contraseña raíz de Linux en todos los intentos realizados sobre hardware AMD. Sí, leéis bien: root access total.Pero tranquilos, no es un ataque instantáneo. Cada intento tarda unos 9 minutos. No es ideal para un hacker corriendo por la calle, pero perfecto si tienes acceso remoto o físico y paciencia. AMD ya ha soltado parches, mientras que Intel tiene un lío más grande porque cada generación de procesador se comporta distinto. Así que actualizad vuestros sistemas, que esto va en serio.
Noticias relacionadas
Linux cumple 35 años: De hobby universitario a pilar de la tecnología global
Amazon Linux 2027 en vista previa: Kernel 7.1, SELinux obligatorio y el salto a x86_64-v3
Llega Vanilla OS 3: la apuesta inmutable se renueva con soporte ARM64 y mayor transparencia
Ubisoft corta el acceso a For Honor en Linux y Steam Deck