
Exploit Spectre

Spectre brise l'isolation entre différentes applications. Il permet à un attaquant d'amener des programmes sans erreur, qui suivent les bonnes pratiques, à divulguer leurs secrets. En réalité, les contrôles de sécurité de ces mêmes bonnes pratiques augmentent la surface d'attaque et peuvent rendre les applications plus vulnérables à Spectre.
Cet exploit vérifie si votre système Linux (x64 uniquement) présente la vulnérabilité Spectre.
Exécutez simplement make pour compiler le code source.
Exécutez l'exploit
taskset -c 1 ./exploit
[+] Testing for Spectre
[+] Dumping memory from 0xffffffffffdfeea8 to 0xffffffffffdfeec2
[+] Dumped bytes match the expected value
[+] System vulnerable to spectre
Spectre a été découvert et signalé indépendamment par deux personnes :