GPU rünnak.zip, mis võimaldab rekonstrueerida GPU poolt joonistatud andmeid

Mitme Ameerika Ülikooli teadlaste grupp on välja töötanud uue külgkanalite rünnetehnika, mis võimaldab taastada GPU-s töödeldud visuaalset teavet. Kasutades soovitatud meetodit, mida nimetatakse GPU.zip, suudab ründaja kindlaks teha ekraanile edastatavat teavet. Rünnaku saab teostada ka veebibrauseri kaudu, näiteks on näidatud, kuidas Chrome'is avatud pahavara veebileht võib saada teavet pikslitest, mida kuvab sama brauseris avatud teine veebileht.

Teabe leke tuleneb kaasaegsete GPU-de kasutatavast optimeerimisest, mis tagab graafiliste andmete tihendamise. Probleem ilmneb kõigi testitud integreeritud GPU-de (AMD, Apple, ARM, Intel, Qualcomm) ja eraldiseisvate NVIDIA kaardiga. Selgub, et integreeritud GPU-d Intel ja AMD sisse lülitavad alati graafiliste andmete tihendamise, isegi kui rakendus ei soovi sellist optimeerimist. Tihendamise tõttu korreleeruvad DRAM-i liiklus ja mälukaalu koormus töödeldud andmete iseloomuga, mida saab taastada piksel-piksel kaudu külgkanalite analüüsi abil.

Meetod on piisavalt aeglane. Näiteks AMD Ryzen 7 4800U integreeritud GPU-süsteemis kestis rünne, et määrata nime, millega kasutaja sisenes teises vahekaardis Wikipedia-sse, 30 minutit ja võimaldas määrata pikslite sisu 97% täpsusega. Intel i7-8700 integreeritud GPU-süsteemides kestis sarnane rünne 215 minutit, täpsus 98%.

Rünneteostamisel brauseri kaudu avatakse sihtveebisait tsükliliselt iframe'is, et algatada joonistamine. Kuvatud teabe määramiseks muudetakse iframe'i väljund must-valgeks, millele rakendatakse SVG-filtrit, mis teostab järjestikuseid maskide pealeladumisi, mis toovad ja ei too suurt ülemäärasust tihendamise puhul. Kliendikati muutuva joonistamise ajahinnangu põhjal eristatakse teatud positsioonis tumedate või heledate pikslite olemasolu. Üldine pilt taastatakse järjestikuse piksel-piksel kontrollimise kaudu, kasutades sarnaseid maske.

GPU rünnak.zip, mis võimaldab rekonstrueerida GPU poolt joonistatud andmeid

GPU ja brauserite tootjad said murest teada märtsis, kuid ühtegi tarnijat pole siiani paranduseni jõudnud, kuna rünnaku teostamine praktikas ei pruugi olla ideaalsetes tingimustes võimalik ja probleem on rohkem teoreetilise huvi jaoks. Google pole veel teinud otsust, kas on mõistlik rünnaku blokeerimine Chrome'i brauseri tasandil. Chrome on haavatav, kuna lubab iframe'i laadimist teiselt saidilt ilma küpsiste puhastamiseta, võimaldab SVG filtreid iframe'ile ja delegeerib GPU joonistamise täitmise. Firefox ja Safari ei ole haavatavad, kuna ei vasta nendele kriteeriumidele. Rünnak ei kehti ka saitidele, mis keelavad läbiviiimist iframe'i kaudu teistel saitidel (näiteks, seades HTTP-päise X-Frame-Options väärtuseks 'SAMEORIGIN' või 'DENY', samuti juurdepääsu seadete kaudu, kasutades päist Content-Security-Policy).

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster