Ataque Spectre v2 extrai password root em minutos
Investigadores descobriram uma nova variante do ataque Spectre v2, denominada Branch Target Reuse (BTR), capaz de recuperar o hash da palavra-passe root de computadores Intel com Linux em apenas alguns minutos. O ataque explora informação antiga deixada no branch predictor do processador quando um motor JIT (Just-In-Time) reutiliza memória para executar novo código.
A técnica aproveita o facto do processador poder manter previsões de execução associadas a código que já foi substituído. Ao manipular essa informação desactualizada, um atacante consegue fazer com que o CPU execute temporariamente instruções no local errado durante a execução especulativa.
Nos testes realizados, os investigadores conseguiram localizar um processo su em execução e recuperar a hash da palavra-passe root a uma velocidade de cerca de oito bytes por segundo. Em processadores Intel Raptor Cove e Lion Cove, o ataque completo conseguiu obter o hash em cerca de três e cinco minutos. A hash não corresponde à palavra-passe em texto, mas pode posteriormente ser alvo de ataques offline para tentar descobrir a palavra-passe original.
A investigação também analisou motores JIT como o SpiderMonkey, utilizado pelo Firefox, e o GraalVM, tendo sido encontradas condições que demonstram exposição ao BTR. As vulnerabilidades foram comunicadas aos fabricantes e receberam os identificadores CVE-2026-64507 e CVE-2026-64508, com correcções já integradas no kernel Linux. Os investigadores recomendam manter o sistema operativo, kernel e firmware actualizados, uma vez que o problema está relacionado com uma característica presente em CPUs modernos.





















Portugal: Infraestrutura, IA e Regulação
Mundo: IA, Hardware e Espaço
A minha leitura
Conclusão







