20.09.2026 Innovation House ІТ, стартапи, інновації

Атака TONTOU: науковці MIT обійшли захист процесорів Intel та AMD

·282 слівредакція
Атака TONTOU: науковці MIT обійшли захист процесорів Intel та AMD

Дослідники з Массачусетського технологічного інституту представили нову техніку злому мікросхем, яка дозволяє викрадати захищені дані з Linux-систем. Метод отримав назву TONTOU і успішно спрацював проти чотирьох поколінь процесорів.

Науковці Лабораторії комп'ютерних наук і штучного інтелекту MIT виявили спосіб обходу вбудованих захисних механізмів сучасних процесорів. Технологія TONTOU експлуатує вразливість, що існує лише протягом виконання кількох команд, і дозволяє отримати доступ до конфіденційної інформації.

Атака базується на особливостях спекулятивного виконання — механізму, який процесори використовують для підвищення продуктивності, прогнозуючи подальші дії програми. У разі помилкового прогнозу результати скасовуються, але в системі залишаються мікроскопічні сліди. Аналізуючи ці побічні ефекти, зловмисники можуть зчитувати дані із захищених областей пам'яті.

Існуючі методи захисту намагаються ізолювати механізм прогнозування до моменту використання його даних. Однак дослідники з'ясували, що ці процеси не відбуваються синхронно, створюючи «вікно» тривалістю в десятки наносекунд. Для влучання в цей проміжок вчені застосували техніку впровадження переривань: за допомогою точних таймерів вони змушували процесор обробляти переривання саме в момент вразливості, повторно компрометуючи механізм прогнозування.

Під час тестів на комп'ютері з процесором AMD та сучасним ядром Linux знадобилося лише п'ять спроб для повного обходу захисту пам'яті та викрадення файлу з паролями користувача root. Метод також успішно подолав захист, заснований на випадковому розміщенні ядра в пам'яті, у всіх десяти тестових спробах, кожна з яких тривала близько дев'яти хвилин.

Випробування TONTOU проводилися на чотирьох поколіннях процесорів Intel та AMD. Для Intel атака обійшла як програмні засоби захисту старіших моделей, так і нові апаратні рішення. У випадку AMD дослідникам вдалося влучити у проміжок тривалістю всього у дві інструкції, попередньо сповільнивши роботу чипа в потрібній точці.

Розробники Intel та AMD, а також команда ядра Linux вже поінформовані про проблему. AMD випустила оновлення безпеки для своєї операційної системи.

Читайте також