最近,**** 报道称,现代集成显卡(iGPU)的新型攻击方式被研究人员发现,可能会泄露敏感数据。这个称为GPU.zip的侧信道攻击可针对来自多个制造商的硬件,包括AMD、Arm、Apple、Intel、Qualcomm和Nvidia。此研究来自于德克萨斯大学奥斯汀分校、伊利诺伊大学香槟分校、华盛顿大学和卡内基梅隆大学。
研究人员指出,利用基于iGPU的压缩通道,攻击者可以在支持SVG滤镜的浏览器(如Google Chrome与MicrosoftEdge)中进行跨源像素盗窃。他们解释道:“攻击者可以根据浏览器中的某个秘密像素创建高度冗余或高度非冗余的图形模式。当这些图案被iGPU处理时,它们的冗余程度不同,导致无损压缩输出依赖于该秘密像素。”
值得注意的是,Apple的Safari和Mozilla的Firefox,以及那些不再允许跨源网站嵌入的网页,并不容易受到GPU.zip攻击的影响。
相关链接 :
此漏洞提醒我们,尽管现代显卡的性能不断提升,但安全隐患同样不容忽视。各大企业需要重视此类攻击,及时更新和加强安全防护。
Leave a Reply