Um grupo de pesquisadores acadêmicos das instituições VUSec e Scuola Superiore Sant'Anna revelou detalhes de uma nova variante de falha de segurança em processadores, relacionada à conhecida vulnerabilidade Spectre. Esta nova modalidade foi denominada tecnicamente como Reutilização de Alvo de Ramificação, afetando mecanismos de compilação dinâmica presentes em navegadores de internet, ambientes de execução de linguagens de programação e também no núcleo de sistemas operacionais, abrangendo produtos de diversos fabricantes de processadores.
A descoberta demuestra que, embora os sistemas computacionais modernos possuam defesas contra ameaças anteriormente identificadas, ainda existem brechas significativas. A técnica desenvolvida pelos pesquisadores permite que um atacante com acesso ao sistema explore a forma como os processadores atuais executam prevendo caminhos de ramificação no código, conseguindo acessar informações sensíveis armazenadas na memória.
O ponto crucial está na compreensão de que os processadores contemporâneos realizam otimizações complexas para acelerar a execução de programas. Os pesquisadores demonstraram que, mesmo com proteções já implementadas pelos fabricantes, essa nova abordagem consegue contornar barreiras de segurança ao reutilizar informações de ramificação que deveriam ter sido neutralizadas, expondo dados confidenciais do sistema.
Esta vulnerabilidade representa um desafio significativo para a indústria de tecnologia, uma vez que afeta componentes fundamentais da infraestrutura computacional moderna. Fabricantes de processadores e desenvolvedores de sistemas operacionais trabalham continuamente para identificar e corrigir falhas que possam comprometer a segurança dos usuários.
Fonte: The Hacker News