Sulmi GPU.zip, që mundëson rikrijimin e të dhënave që vizatohen nga GPU

Një grup hulumtuesish nga disa universitete në SHBA ka zhvilluar një teknikë të re sulmi përmes kanaleve anësore, që lejon rikrijimin e informacionit vizual që përpunohet në GPU. Me anë të metodës së propozuar, e cila mori emrin GPU.zip, sulmuesi mund të përcaktojë informacionin e shfaqur në ekran. Përveç kësaj, sulmi mund të realizohet përmes një shfletuesi web, për shembull, është demonstruar se si një faqe web e keqe e hapur në Chrome mund të marrë informacion për pixel-at që shfaqen gjatë renditjes së një faqeje tjetër web të hapur në të njëjtin shfletues.

Burimi i rrjedhjes së informacionit është optimizimi i aplikuar në GPU-të moderne, që siguron kompresion të të dhënave grafike. Problemi shfaqet kur përdoret kompresioni në të gjitha GPU-të e integruara të testuara (AMD, Apple, ARM, Intel, Qualcomm) dhe kartat grafike diskrete NVIDIA. Gjatë kësaj, hulumtuesit zbuluan se GPU-të e integruara Intel dhe AMD gjithmonë përfshijnë kompresionin e të dhënave grafike, edhe nëse aplikacioni nuk e kërkon veçmas përdorimin e një optimizimi të tillë. Përdorimi i kompresionit çon në atë që trafiku në DRAM dhe ngarkesa në cache korrelacionohen me natyrën e të dhënave që përpunohen dhe që mund të rikrijohen pixel për pixel përmes analizës nga kanalet anësore.

Metoda është mjaft e ngadaltë, për shembull, në një sistem me GPU të integruar AMD Ryzen 7 4800U, sulmi për të përcaktuar emrin, nën të cilin përdoruesi hyri në Wikipedia në një skedë tjetër, zuri 30 minuta dhe lejoi përcaktimin e përmbajtjes së pixel-eve me saktësi 97%. Në sistemet me GPU të integruar Intel i7-8700, një sulm i ngjashëm zuri 215 minuta me saktësi 98%.

Kur realizohet sulmi përmes shfletuesit, faqja e synuar hapet ciklikisht në iframe për të iniciuar renditjen. Për të përcaktuar informacionin që shfaqet, dalja e iframe-it shndërrohet në një paraqitje të zezë e të bardhë, ndaj të cilës aplikohet një filtrit SVG, i cili kryen një mbivendosje të vazhdueshme të maskave, duke dhënë dhe jo duke dhënë një tepricë të madhe gjatë kompresimit. Në bazë të vlerësimit të ndryshimeve në kohën e renditjes së mostrave reference, identifikohet prania e pixel-eve të errët ose të ndritura në një pozita të caktuar. Imazhi i përgjithshëm rikrijohet përmes një kontrolli pixel për pixel duke përdorur maska të ngjashme.

Sulmi GPU.zip, që mundëson rikrijimin e të dhënave që vizatohen nga GPU

Prodhuesit e GPU-ve dhe shfletuesve janĂ« njoftuar pĂ«r problemin nĂ« mars, por asnjĂ« ofrues nuk ka pĂ«rgatitur ende njĂ« rregullim, pasi realizimi i sulmit nĂ« praktikĂ« nĂ« kushte ideale Ă«shtĂ« i dyshimtĂ« dhe problemi ka mĂ« shumĂ« interes teorik. Google ende nuk ka marrĂ« njĂ« vendim mbi pĂ«rshtatshmĂ«rinĂ« e bllokimit tĂ« sulmit nĂ« nivelin e shfletuesit Chrome. Chrome Ă«shtĂ« i cenueshĂ«m pasi lejon ngarkimin e iframe nga njĂ« faqe tjetĂ«r pa pastrimin e Cookie-ve, lejon aplikimin e filtrave SVG nĂ« iframe dhe delegon kryerjen e renditjes GPU. Firefox dhe Safari nuk janĂ« tĂ« prekshĂ«m nga cenueshmĂ«ria, pasi nuk i pĂ«rmbushin kĂ«to kritere. Sulmi gjithashtu nuk Ă«shtĂ« i aplikueshĂ«m nĂ« faqe qĂ« ndalojnĂ« integrimin pĂ«rmes iframe nĂ« faqe tĂ« tjera (pĂ«r shembull, pĂ«rmes vendosjes sĂ« titullit HTTP X-Frame-Options nĂ« vlerĂ«n “SAMEORIGIN” ose “DENY”, si dhe pĂ«rmes cilĂ«simeve tĂ« aksesit pĂ«rmes titullit Content-Security-Policy).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster