Видеокарты могут следить за пользователями

для раздела Блоги

Картинки по запросу фото шпион

Как пишут коллеги, с начала года наблюдалось большое количество атак, направленных на конфиденциальную информацию, причем наиболее заметная из этих уязвимостей связана с архитектурными проектами современных процессоров. Оказывается, процессоры - это не единственное аппаратное обеспечение, которое может быть использовано для воровства вашей информации.  Исследователи из Калифорнийского университета Riverside успешно использовали графические процессоры NVIDIA для отслеживания активности веб-браузера, компрометации паролей и атаки облачных вычислительных приложений.

Предпосылкой для первых двух атак является доступ к графическому API-интерфейсу системы, например OpenGL, поскольку все, что вы видите, визуализируется вами на GPU. Чтобы отслеживать движения кого-то в Интернете, измеряется использование памяти, и поскольку это основано на количестве объектов и размерах всего, что отображается на веб-странице, оно относительно уникально. Это также связано с кэшированными и незашифрованными страницами. Используя классификатор, основанный на машинном обучении, исследователи смогли с высокой точностью отпечатать веб-сайты. Вторая атака компрометирует пароли, записав время между изменениями текстуры в текстовом поле. Поскольку эта текстура нуждается в обновлении по мере ввода каждого символа, можно узнать длину пароля и интервал между нажатиями клавиш, который является способом перехвата паролей. Наконец, исследователи разработали третью атаку для облачных приложений нейронной сети, которые используют ускорение CUDA, вставив вредоносную вычислительную нагрузку для измерения трассировки счетчиков производительности. Из этой информации злоумышленник мог узнать структуру сети жертвы, которая в противном случае была бы секретной.

Поскольку первым двум атакам необходимо работать только с графическим API, таким как OpenGL, WebGL и Vulkan, потенциально любой пользователь уязвим, поскольку они установлены практически на всех компьютерах. Исследователи только разработали свои атаки с помощью графических процессоров NVIDIA, и NVIDIA заявила, что выпустит патч, позволяющий отключить доступ к счетчикам производительности для приложений пользовательского уровня, также исследовательский документ был передан AMD и Intel для анализа.

Telegram-канал @overclockers_news - это удобный способ следить за новыми материалами на сайте. С картинками, расширенными описаниями и без рекламы.
Оценитe материал
рейтинг: 2.0 из 5
голосов: 5

Возможно вас заинтересует

Популярные новости

Сейчас обсуждают