Atak GPU.zip, pozwalający na rekonstrukcję danych renderowanych przez GPU

Grupa badawcza z kilku uniwersytetów w USA opracowała nową technikę ataku z wykorzystaniem kanałów bocznych, która pozwala na odtworzenie wizualnych informacji przetwarzanych w GPU. Za pomocą zaproponowanej metody, nazwanej GPU.zip, atakujący może określić wyświetlane na ekranie informacje. Między innymi atak może być przeprowadzony przez przeglądarkę internetową, na przykład pokazano, jak złośliwa strona internetowa otwarta w Chrome może uzyskać informacje o pikselach wyświetlanych podczas renderowania innej strony internetowej otwartej w tej samej przeglądarce.

Źródłem wycieku informacji jest używana w nowoczesnych GPU optymalizacja, która zapewnia kompresję danych graficznych. Problem pojawia się podczas korzystania z kompresji na wszystkich przetestowanych zintegrowanych GPU (AMD, Apple, ARM, Intel, Qualcomm) oraz na dyskretnych kartach graficznych NVIDIA. Przy tym badacze odkryli, że zintegrowane GPU Intel i AMD zawsze włączają kompresję danych graficznych, nawet jeśli aplikacja specjalnie nie żąda stosowania takiej optymalizacji. Użycie kompresji prowadzi do tego, że ruch w DRAM i obciążenie pamięci podręcznej korelują z charakterem przetwarzanych danych, które można pikselo po pikselu odtworzyć poprzez analizę kanałów bocznych.

Metoda jest dość wolna, na przykład w systemie z zintegrowanym GPU AMD Ryzen 7 4800U atak polegający na określeniu nazwy, pod którą użytkownik zalogował się w innej karcie na Wikipedii, zajął 30 minut i pozwolił na określenie zawartości pikseli z dokładnością 97%. Na systemach z zintegrowanym GPU Intel i7-8700 podobny atak zajął 215 minut przy dokładności 98%.

Podczas przeprowadzania ataku przez przeglądarkę, docelowa strona jest cyklicznie otwierana w iframe w celu zainicjowania renderowania. W celu określenia pokazywanych informacji wyjście z iframe jest przekształcane w czarno-białe przedstawienie, do którego stosowany jest filtr SVG, wykonujący sekwencyjne nakładanie masek, które wnoszą i nie wnoszą dużej nadmiarowości podczas kompresji. Na podstawie oceny zmiany czasu renderowania wzorców referencyjnych wyodrębnia się obecność w określonej pozycji ciemnych lub jasnych pikseli. Ogólny obraz jest odtwarzany przez sekwencyjne sprawdzenie pikseli z użyciem podobnych masek.

Atak GPU.zip, pozwalający na rekonstrukcję danych renderowanych przez GPU

Producenci GPU i przeglądarek zostali powiadomieni o problemie w marcu, ale żaden dostawca nie przygotował jeszcze poprawki, ponieważ przeprowadzenie ataku w praktyce przy idealnych warunkach wydaje się wątpliwe, a problem ma bardziej teoretyczne znaczenie. Google nie podjęło jeszcze decyzji o zasadności blokowania ataku na poziomie przeglądarki Chrome. Chrome jest podatny, ponieważ umożliwia ładowanie iframe z innej strony bez oczyszczania ciasteczek, pozwala na stosowanie filtrów SVG do iframe i deleguje wykonywanie rysowania GPU. Firefox i Safari nie są podatne na tę podatność, ponieważ nie spełniają tych kryteriów. Atak nie ma również zastosowania w witrynach, które zabraniają osadzania przez iframe na innych stronach (na przykład poprzez ustawienie nagłówka HTTP X-Frame-Options na wartość „SAMEORIGIN” lub „DENY”, a także poprzez ustawienia dostępu przy pomocy nagłówka Content-Security-Policy).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster