В защите процессоров Intel и AMD нашли неуловимое «окно» для хакеров
Новости 10 августа 2026

В защите процессоров Intel и AMD нашли неуловимое «окно» для хакеров

Далее

Исследователи обнаружили новый класс кибератак TONTOU, который позволяет злоумышленникам обходить современные аппаратные и программные механизмы безопасности центральных процессоров за счет использования микроскопических временных зазоров в работе предсказателя переходов. Об этом сообщает «Хайтек» со ссылкой на исследование в журнале Tech Xplore.

Специалисты из Лаборатории компьютерных наук и искусственного интеллекта Массачусетского технологического института доказали уязвимость современной архитектуры чипов. Разработчики операционных систем и производители полупроводников годами создавали защиту, которая очищает или изолирует механизмы предсказания процессора для удаления следов вредоносного кода. Однако между очисткой системы и моментом, когда процессор фактически начинает использовать предсказания, всегда остается зазор в несколько инструкций. Любой процесс, успевающий запуститься в это мгновение, способен заново заразить аппаратные узлы.

Для внедрения вредоносного кода в уязвимый интервал ученые применили метод инъекции прерываний. Компьютеры регулярно приостанавливают текущие вычисления для обработки базовых задач оборудования и сетевого трафика. Тонкая настройка программных таймеров с высокой точностью заставляет процессор выполнять побочные команды именно в критический момент. Эксперименты на четырех поколениях аппаратных платформ подтвердили обход защитных систем, интегрированных как на уровне программного обеспечения, так и непосредственно в кремниевые кристаллы. На тестовом стенде с актуальной версией ядра операционной системы Linux исследователям удалось за несколько минут полностью обойти технологию рандомизации адресного пространства и извлечь зашифрованные корневые пароли из защищенной памяти со скоростью около пяти байт в секунду.

Обложка: magnific