GPU rünnak.zip, mis võimaldab taastada GPU poolt renderdatud andmeid

Mitmete Ameerika Ühendriikide ülikoolide teadlaste rühm on välja töötanud uue külgkanali ründe tehnika, mis võimaldab taastada visuaalset teavet, mida töödeldakse GPU-s. Ettepanek, mille nimi on GPU.zip, võimaldab ründajal määrata ekraanile kuvatava teabe. Muuhulgas saab rünnakut läbi viia veebibrauseri kaudu, näiteks on näidatud, kuidas Chrome'is avatud pahatahtlik veebileht võib saada teavet pikslitest, mis kuvatakse teise veebilehe renderdamisel, mis on avatud samas brauseris.

Teabe lekke allikaks on kaasaegsetes GPU-des kasutatav optimeerimine, mis tagab graafikaruumi andmete kokkusurumise. Probleem ilmneb kõigil testitud integreeritud GPU-del (AMD, Apple, ARM, Intel, Qualcomm) ja diskreetsetel NVIDIA graafikakaartidel. Teadlased leidsid, et Intel ja AMD integreeritud GPU-d aktiveerivad alati graafikaruumi andmete kokkusurumise, isegi kui rakendus ei nõua selle optimeerimise rakendamist. Kokkupressimise kasutamine põhjustab DRAM-i liikluse ja vahemälu koormuse korrelatsiooni töötlemisel esinevate andmete iseloomuga, mida saab pikslitena taastada külgkanali analüüsi kaudu.

Meetod on piisavalt aeglane; näiteks AMD Ryzen 7 4800U integreeritud GPU-d kasutavas süsteemis kestis rünnak, et määrata kasutajanime, millega kasutaja teises vahekaardis Wikipedias sisenes, 30 minutit ning see võimaldas määrata pikslite sisu 97% täpsusega. Integreeritud Intel i7-8700 GPU puhul kestis sarnane rünnak 215 minutit täpsusega 98%.

Brahseri kaudu rünnakut teostatakse, avades sihtveebi tsükliliselt iframe’is renderdamise algatamiseks. Kuvatud teabe määramiseks muudetakse iframe’i väljund mustvalgeks, millele rakendatakse SVG-filtrit, mis teostab järjestikuseid maskide pealekandmisi, mis toovad kaasa suurenenud kokkusurumise ja mitte suurenenud kokkusurumise. Tootmisprotsessi ajal tehakse aegade muutuse hindamise põhjal kindlaks, kas teatud asukohas on tume või hele piksel. Kogu pilt taastatakse järjestikuste pikslite kontrollimise abil, kasutades sarnaseid maske.

GPU rünnak.zip, mis võimaldab taastada GPU poolt renderdatud andmeid

GPU ja brauserite tootjad said probleemist märku märtsis, kuid ükski tarnija pole veel parandusmeetodeid ette valmistanud, kuna praktiliselt tehtavate rünnakute korral ei tundu idee ideaaltingimustes võimalik ning probleemil on rohkem teoreetilist huvi. Google ei ole seni teinud otsust rünnaku blokeerimise otstarbekuse üle Chrome’i brauseri tasandil. Chrome on haavatav, kuna see võimaldab laadida iframe’ile teiselt veebisaidilt ilma küpsiste puhastamiseta, lubab rakendada iframe’idele SVG-filtreid ning delegeerib GPU renderdamise teostamise. Firefox ja Safari ei ole haavatavad, kuna nad ei vasta neile kriteeriumidele. Rünnakut ei saa samuti rakendada veebisaitidele, mis keelavad iframe’ide kasutamise teistele saitidele (näiteks, seades HTTP-pealkirja X-Frame-Options väärtuseks “SAMEORIGIN” või “DENY”, samuti juurdepääsu sätetega Content-Security-Policy pealkirja kaudu).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster