CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Yeni TONTOU CPU Saldırısı Spectre v2 Düzeltmelerini Aşıp Linux Parola Karmalarını Sızdırdı

TONTOU adlı yeni CPU saldırısı, Spectre v2 düzeltmelerini aşarak Linux sistemlerinde parola karmalarını sızdırabiliyor. Detaylar ve önlemler haberimizde.

6 Ağustos 2026

Ne oldu?

Araştırmacılar, Spectre v2 spekülatif yürütme yan kanal saldırılarına karşı geliştirilen son donanım ve yazılım düzeltmelerini aşmayı başaran yeni bir saldırı tekniği geliştirdi. "TONTOU" adı verilen bu saldırı, Linux makinelerde çalışan süreçlerin parola karmaları gibi hassas verilerini sızdırabiliyor. Saldırı, modern işlemcilerdeki spekülatif yürütme mekanizmasındaki bir açığı hedef alıyor ve önceki Spectre v2 önlemlerini (örneğin retpoline ve mikro kod güncellemeleri) etkisiz kılıyor.

Neden önemli?

Bu keşif, yıllardır süren Spectre sınıfı saldırıların tamamen kapatılamadığını gösteriyor. TONTOU, daha önce güvenli kabul edilen sistemlerde bile veri sızıntısına yol açabiliyor. Özellikle bulut sunucuları ve paylaşımlı altyapılar gibi çok kullanıcılı ortamlar risk altında. Parola karmalarının sızdırılması, saldırganların çevrimdışı kaba kuvvet saldırıları düzenleyerek kullanıcı hesaplarını ele geçirmesine olanak tanıyabilir. Bu durum, özellikle Linux tabanlı sunucuların ve kritik altyapıların güvenliği açısından ciddi bir tehdit oluşturuyor.

Kim veya ne etkileniyor?

TONTOU saldırısı, özellikle Intel ve AMD işlemciler üzerinde çalışan Linux sistemlerini etkiliyor. Bulut sağlayıcıları, veri merkezleri ve kurumsal sunucular en yüksek risk altında olanlar arasında. Ayrıca, sanal makinelerin ve konteynerlerin aynı fiziksel donanımı paylaştığı ortamlarda, bir kullanıcının verisi diğer bir kullanıcıya sızdırılabilir. Ancak, saldırının pratikte uygulanabilirliği ve hedef sistemlerdeki başarı oranı hakkında kesin bilgiler sınırlı; bu nedenle tüm Linux kullanıcılarının etkilenip etkilenmediği kesin değil.

Ne yapılmalı?

Şu an için tam bir yama bulunmuyor, ancak sistem yöneticileri ve kullanıcılar şu adımları atmalı:
- İşletim sistemi ve çekirdek güncellemelerini düzenli olarak takip edin; güvenlik yamaları yayınlandıkça hemen uygulayın.
- Kritik sistemlerde, özellikle çok kullanıcılı ortamlarda, güvenlik duvarları ve erişim kontrollerini sıkılaştırın.
- Parola karmalarının şifreleme algoritmalarını güçlendirin (örneğin bcrypt, scrypt gibi gecikmeli hash algoritmaları kullanın).
- Saldırı yüzeyini azaltmak için gereksiz hizmetleri kapatın ve sanal makineleri izole edin.
- Donanım üreticilerinin (Intel, AMD) mikro kod güncellemelerini ve güvenlik duyurularını izleyin.
- Araştırmacıların yayınladığı geçici önlemleri ve topluluk önerilerini takip edin.

Kaynaklar

- BleepingComputer - New TONTOU CPU attack
- Spectre Attacks
- Linux Kernel Mailing List

Kaynaklar

Güne dön