Varianta BTR a atacului Spectre v2 poate extrage date din memoria Linux
Varianta BTR a atacului Spectre v2 vizează compilatoarele JIT și poate scurge date din memoria Linux, inclusiv hash-uri ale parolei root. Pe calculatoare Intel cu Linux, recuperarea hash-ului a fost relatată ca durând în medie 3–5 minute.
Branch Target Reuse (BTR) este o nouă variantă a atacului Spectre v2, care vizează compilatoarele just-in-time (JIT) folosite în browsere web, medii de rulare și nucleul sistemului de operare. Un grup de cercetători de la VUSec și Scuola Superiore Sant'Anna a făcut publice detalii despre această vulnerabilitate, care afectează procesoare de la Intel, AMD și Arm. Atacul poate scurge informații din memoria Linux, inclusiv hash-uri ale parolei root. Unul dintre materialele despre atac relatează că, pe calculatoare Intel care rulează Linux, hash-ul poate fi recuperat în medie în 3–5 minute. Varianta BTR folosește date vechi din predicția ramurilor procesorului pentru a accesa informații sensibile din memorie, în pofida unor măsuri de protecție existente.
Această sinteză este realizată cu ajutorul inteligenței artificiale și poate conține erori. Consultă sursele originale pentru verificarea informațiilor.
Înapoi la știri