Veille IA Veille IA sans buzz : pour stratèges québécois.
La veille

Nouvelle attaque TONTOU contourne Spectre sur Intel/AMD

Nouvelle attaque TONTOU contourne Spectre sur Intel/AMD

5 min de lecture · The Register · 7 août 2026 Cybersécurité 9/10 Élevé
Nouvelle attaque TONTOU contourne Spectre sur Intel/AMD

Deux chercheurs du MIT présenteront à DEF CON 34 une nouvelle attaque par exécution spéculative nommée TONTOU. Elle contourne les protections contre Spectre v2 en utilisant des interruptions minutées pour réempoisonner les prédicteurs de branche. Un exploit fonctionnel a été démontré sur les processeurs AMD Zen 2.

« Our demonstration does not assume anything special from the system: we use a stock Linux kernel version, no inserted modules, and all default mitigations. » - The Register

Que faut-il retenir ?

  • L'attaque TONTOU exploite la fenêtre post-neutralisation pour réempoisonner les prédicteurs de branche.
  • Les chercheurs ont testé l'attaque sur Intel Cascade Lake Refresh, Arrow Lake et AMD Zen 2, Zen 4.
  • Un exploit complet a été développé pour AMD Zen 2, nécessitant 18 minutes par tentative.
  • L'attaque utilise des interruptions minutées pour détourner le flux de contrôle vers un gadget de divulgation.

Pourquoi cette nouvelle compte-t-elle ?

Cette vulnérabilité contourne les protections actuelles contre Spectre, affectant les processeurs grand public et serveurs d'Intel et AMD. Elle nécessite une révision des mécanismes de neutralisation et pourrait conduire à de nouveaux correctifs matériels et logiciels. Les professionnels de la sécurité doivent évaluer l'impact sur leurs infrastructures.

18 minutes par tentative d'exploit complet sur Zen 2

💬 Daniël Trujillo, Mengjia Yan, Chercheurs au MIT CSAIL

Public concerné : entreprises, développeurs

Comment l'attaque TONTOU contourne-t-elle les protections Spectre ?

TONTOU exploite des interruptions minutées pour réempoisonner les prédicteurs de branche pendant la fenêtre post-neutralisation, court-circuitant ainsi les mécanismes de protection actuels. Cela permet de détourner l'exécution spéculative vers des gadgets de divulgation de données.

🔐 Connexion rapide

Entrez votre courriel pour recevoir un code à 6 chiffres.

Pas besoin de mot de passe ni d'inscription. Entrez votre courriel, recevez un code par courriel, et c'est tout !