
Pesquisadores da VUSec desenvolveram uma nova variante de ataque baseada no Spectre, classe de vulnerabilidades que explora mecanismos de execução especulativa presentes em processadores modernos.
Na demonstração, a técnica conseguiu recuperar o hash da senha root de um sistema Linux em aproximadamente cinco minutos. O resultado mostra como ataques por canais laterais podem acessar informações que, em condições normais, deveriam permanecer isoladas do processo atacante.
A pesquisa indica que processadores das arquiteturas Intel, AMD e Arm podem ser afetados. Isso amplia a relevância do estudo, já que tecnologias dessas fabricantes estão presentes em computadores pessoais, servidores, data centers e inúmeros dispositivos.
A demonstração não significa que senhas root possam ser roubadas remotamente de qualquer computador em poucos minutos. O ataque depende de condições específicas para ser executado, mas evidencia que técnicas derivadas do Spectre continuam evoluindo mesmo anos após a divulgação das vulnerabilidades originais.



