UniversoManga.COM
TONTOU: el MIT roba la clave raíz de Linux explotando huecos nanosegundo en CPUs

TONTOU: el MIT roba la clave raíz de Linux explotando huecos nanosegundo en CPUs

05 Sep 2026, 15:24 0 0 0 3 Linux
Investigadores descubren que limpiar y aislar el predictor de ramas son operaciones mutuamente excluyentes, creando una ventana vulnerable de apenas nanosegundos.

Hemos descubierto algo fascinante y un pelín terrorífico sobre cómo piensan nuestros procesadores. Se llama TONTOU (Time-Of-Need Time-Of-Use) y fue creado por Daniël Trujillo y Mengjia Yan del CSAIL del MIT. Básicamente, han demostrado que las defensas actuales contra ataques como Spectre tienen un fallo de coordinación. Los chips modernos limpian el predictor de instrucciones antes de usarlo y lo aíslan después, pero no pueden hacer ambas cosas al mismo tiempo. Ese pequeño hueco temporal permite inyectar código malicioso justo cuando el chip está "confundido".La magia negra consiste en controlar los temporizadores para forzar una interrupción exactamente en ese instante crítico. En AMD, con su defensa 'saferet', la ventana es de apenas dos instrucciones. En Intel, saltamos tanto la protección antigua como la nueva. El resultado más chulo? Conseguir la contraseña raíz de Linux en todos los intentos realizados sobre hardware AMD. Sí, leéis bien: root access total.Pero tranquilos, no es un ataque instantáneo. Cada intento tarda unos 9 minutos. No es ideal para un hacker corriendo por la calle, pero perfecto si tienes acceso remoto o físico y paciencia. AMD ya ha soltado parches, mientras que Intel tiene un lío más grande porque cada generación de procesador se comporta distinto. Así que actualizad vuestros sistemas, que esto va en serio.

Comentarios 0 comentarios
Todavía no hay comentarios remotos visibles para esta noticia.