Платим блогерам
Блоги
ddr22

реклама

Картинки по запросу фото шпион

Как пишут коллеги, с начала года наблюдалось большое количество атак, направленных на конфиденциальную информацию, причем наиболее заметная из этих уязвимостей связана с архитектурными проектами современных процессоров. Оказывается, процессоры - это не единственное аппаратное обеспечение, которое может быть использовано для воровства вашей информации.  Исследователи из Калифорнийского университета Riverside успешно использовали графические процессоры NVIDIA для отслеживания активности веб-браузера, компрометации паролей и атаки облачных вычислительных приложений.

реклама

Предпосылкой для первых двух атак является доступ к графическому API-интерфейсу системы, например OpenGL, поскольку все, что вы видите, визуализируется вами на GPU. Чтобы отслеживать движения кого-то в Интернете, измеряется использование памяти, и поскольку это основано на количестве объектов и размерах всего, что отображается на веб-странице, оно относительно уникально. Это также связано с кэшированными и незашифрованными страницами. Используя классификатор, основанный на машинном обучении, исследователи смогли с высокой точностью отпечатать веб-сайты. Вторая атака компрометирует пароли, записав время между изменениями текстуры в текстовом поле. Поскольку эта текстура нуждается в обновлении по мере ввода каждого символа, можно узнать длину пароля и интервал между нажатиями клавиш, который является способом перехвата паролей. Наконец, исследователи разработали третью атаку для облачных приложений нейронной сети, которые используют ускорение CUDA, вставив вредоносную вычислительную нагрузку для измерения трассировки счетчиков производительности. Из этой информации злоумышленник мог узнать структуру сети жертвы, которая в противном случае была бы секретной.

Поскольку первым двум атакам необходимо работать только с графическим API, таким как OpenGL, WebGL и Vulkan, потенциально любой пользователь уязвим, поскольку они установлены практически на всех компьютерах. Исследователи только разработали свои атаки с помощью графических процессоров NVIDIA, и NVIDIA заявила, что выпустит патч, позволяющий отключить доступ к счетчикам производительности для приложений пользовательского уровня, также исследовательский документ был передан AMD и Intel для анализа.

12
Показать комментарии (12)

Популярные новости

Сейчас обсуждают