TONTOU: el ataque del MIT que roba la contraseña raíz de Linux en 5 intentos explotando un agujero de nanosegundos en Intel y AMD

Hay defensas en los procesadores modernos que se activan antes de que el chip realice una predicción especulativa, y defensas que se activan después. El problema, descubierto por investigadores del MIT, es que las dos cosas no pueden ocurrir al mismo tiempo. Ese pequeño gap —de nanosegundos— es suficiente para contaminar el sistema de predicción con código malicioso antes de que las defensas lo limpien. Continúa leyendo «TONTOU: el ataque del MIT que roba la contraseña raíz de Linux en 5 intentos explotando un agujero de nanosegundos en Intel y AMD»