GPUs von Nvidia, AMD, Intel und anderen sind anfällig für Pixel-Stealing-GPU-Zip-Angriffe


A neue Seitenkanal-Schwachstelle Dies betrifft alle GPU-Anbieter und kann ohne Zustimmung des Benutzers private Informationen an bösartige Websites weitergeben. Gemäß den Forschungsergebnissen Die von der University of Texas in Austin stammende neue Sicherheitslücke ermöglicht nachweislich die Wiederherstellung privater, sensibler Informationen wie Benutzernamen, Passwörter und anderer Elemente. Das Ausmaß der Sicherheitslücke ist so schwerwiegend, dass böswillige Websites die von der GPU generierte Pixeldarstellung einer anderen Website (und die für den Zugriff darauf verwendeten Anmeldeinformationen) rekonstruieren können. Die Forscher sagen, dass die Gesamtgefahr durch den Angriff gering sei, es aber wichtig sei, dass Unternehmen daran arbeiten, das Problem in Hardware und Software zu entschärfen.

Der Angriff funktioniert auf GPUs von Apple, Intel, AMD, Qualcomm, Arm und Nvidia. Dadurch kann ein grundlegendes Cybersicherheitsprinzip des World Wide Web, bekannt als Same-Origin-Policy, verletzt werden, das eine vollständige Isolierung zwischen Domänen und deren Inhalten vorschreibt.

source-109

Leave a Reply