
Spectre エクスプロイト

Spectreは、異なるアプリケーション間の隔離を破ります。攻撃者は、ベストプラクティスに従ったエラーのないプログラムをだまして、秘密を漏洩させることができます。実際、これらのベストプラクティスの安全性チェックは攻撃面を増やし、アプリケーションをSpectreに対してより脆弱にする可能性があります。
このエクスプロイトは、Linux(x64のみ)でSpectre脆弱性をチェックします。
ソースコードをコンパイルするには、makeを実行するだけです。
エクスプロイトを実行します
taskset -c 1 ./exploit
[+] Testing for Spectre
[+] Dumping memory from 0xffffffffffdfeea8 to 0xffffffffffdfeec2
[+] Dumped bytes match the expected value
[+] System vulnerable to spectre
Spectreは、以下の2人によって独立して発見され報告されました。