聚乳酸生物可降解材料(可降解材料有哪些) 怎么設(shè)置qq空間形象墻(如何設(shè)置qq空間照片墻) 陰陽(yáng)師業(yè)火原怎么打(陰陽(yáng)師的業(yè)原火怎么打) plenty of可以放在句首嗎?(plenty of修飾可數(shù)還是不可數(shù)) AE教程 如何制作全息影像特效動(dòng)畫(huà)(ae怎么做全息投影) dnf55冰龍?jiān)趺创?深淵冰龍15怎么打) 酚酞溶液測(cè)碳化深度(碳化深度怎么測(cè)) 泡茶用什么杯子(茶葉用什么杯子泡好) 商務(wù)簽證辦理流程及材料(商務(wù)簽證辦理流程及材料要求) 咖啡怎么做好喝又簡(jiǎn)單(咖啡怎么做出來(lái)的) 如何讓EXCEL表格打印每頁(yè)都顯示標(biāo)題行(excel標(biāo)題行 每頁(yè)都顯示怎么打印出來(lái)) 2018年黑龍江高校排名 2018年黑龍江大學(xué)排名(黑龍江省所有大學(xué)排名榜) 摩斯密碼怎么敲視頻教學(xué)(摩斯密碼怎么敲視頻) 魔獸世界雷霆小徑之戰(zhàn)任務(wù)怎么開(kāi)始(魔獸世界雷霆小徑之戰(zhàn)任務(wù)怎么開(kāi)始視頻) 怎么在電腦上查看手機(jī)版網(wǎng)頁(yè) wap(怎么用手機(jī)查看電腦版網(wǎng)頁(yè)) 生的五筆怎么打(盛的五筆怎么打) 手工制作圣誕帽教案(手工制作圣誕帽教案大班) 阿里巴巴服裝加工訂單(找服裝加工訂單) 大閘蟹的正確做法圖解(大閘蟹的正確做法圖解大全) 抗訴的意思(抗訴是什么意思) 如何選購(gòu)嬰兒內(nèi)衣?嬰兒內(nèi)衣哪種好啊(買(mǎi)什么兒童的內(nèi)衣比較好) 烤魚(yú)片的做法(空氣炸鍋烤魚(yú)片的做法) frp是什么材料圖片(frp是什么材料) 倫敦奧運(yùn)會(huì)官方游戲london2012 110米欄攻略(倫敦110米欄奧運(yùn)視頻) 別來(lái)玩狼牙新系統(tǒng)境界提升玩法介紹(狼牙該如何使用) 關(guān)于逆境中成長(zhǎng)的名言(逆境有利于成長(zhǎng)名言) 爬樓梯有什么好處?(爬樓梯有什么好處嗎) 八字不合怎么辦(名字和八字不合怎么辦) 寧濫勿缺下一句(寧濫勿缺) dnf補(bǔ)丁wegame怎么找(wegame中dnf補(bǔ)丁在哪?) 什么手機(jī)游戲可以賺人民幣(什么手機(jī)游戲可以賺人民幣 手游 手機(jī)) PDF文件怎么拆分成多個(gè)文件(怎么合并多個(gè)pdf) 乘法是什么符號(hào)的意思(乘法是什么符號(hào)) IP電話(huà)如何使用(ip話(huà)機(jī)怎么使用) 海底世界資料大全(關(guān)于海底世界的資料) 怎樣自己動(dòng)手包書(shū)皮(怎么自己包書(shū)皮) 如何設(shè)置瀏覽器的無(wú)痕瀏覽(如何設(shè)置瀏覽器的無(wú)痕瀏覽功能) 春風(fēng)圖片大全(春風(fēng)圖) 摩爾莊園怎么加好友?(摩爾莊園怎么加好友安卓和蘋(píng)果) 【孤島驚魂5新曙光】攻略之如何釣魚(yú)(孤島驚魂新曙光釣魚(yú)需要魚(yú)餌嗎) 歐陽(yáng)詢(xún)觀(guān)古碑文言文翻譯過(guò)程(歐陽(yáng)詢(xún)觀(guān)古碑文言文翻譯) 和平精英電音盛典怎么擊破氣球(和平精英打爆氣球) 杭州學(xué)廚師怎么樣?工資怎么樣?(杭州學(xué)廚師怎么樣?工資怎么樣啊) 凹凸的筆畫(huà)順序(凹的筆畫(huà)順序) 港行的iPhone5 A1429開(kāi)啟聯(lián)通LTE教程(港版a1530支持聯(lián)通4g嗎) dnf疲勞藥怎么購(gòu)買(mǎi)(dnf哪里可以?xún)稉Q疲勞藥) 32位能用什么剪輯軟件(適合32位系統(tǒng)的視頻剪輯軟件) 如何使用支付寶里有的功能去超市能讓你更省錢(qián)?(支付寶如何在超市使用) 如何使用淘寶點(diǎn)外賣(mài)服務(wù) (如何使用淘寶點(diǎn)外賣(mài)服務(wù)中心) 酚類(lèi)化合物有哪些性質(zhì)(酚類(lèi)化合物有哪些呀)

對(duì)圖形處理器的新攻擊危及用戶(hù)隱私

導(dǎo)讀 加州大學(xué)河濱分校的計(jì)算機(jī)科學(xué)家首次透露,攻擊者可以輕松使用計(jì)算機(jī)的圖形處理單元(GPU)監(jiān)控網(wǎng)絡(luò)活動(dòng)、竊取密碼并進(jìn)入基于云的應(yīng)用程序。

加州大學(xué)河濱分校的計(jì)算機(jī)科學(xué)家首次透露,攻擊者可以輕松使用計(jì)算機(jī)的圖形處理單元(GPU)監(jiān)控網(wǎng)絡(luò)活動(dòng)、竊取密碼并進(jìn)入基于云的應(yīng)用程序。

馬蘭和羅斯瑪麗伯恩工程學(xué)院計(jì)算機(jī)科學(xué)博士生Hoda Naghibijouybari,博士后研究員Ajaya Neupane,副教授錢(qián)教授和Nael Abu-Ghazaleh教授反向設(shè)計(jì)了一個(gè)Nvidia GPU,演示了三種對(duì)圖形和計(jì)算棧的攻擊,以及它們之間的攻擊。該組織認(rèn)為,這些是第一批通用側(cè)信道攻擊圖形處理器的報(bào)告。這三種攻擊都要求受害者首先獲得嵌入在下載的應(yīng)用程序中的惡意程序。該項(xiàng)目旨在監(jiān)控受害者的電腦。網(wǎng)絡(luò)瀏覽器使用圖形處理器在臺(tái)式機(jī)、筆記本電腦和智能手機(jī)上渲染圖形。GPU還用于加速云和數(shù)據(jù)中心中的應(yīng)用。Web圖形可以公開(kāi)用戶(hù)信息和活動(dòng)。GPU增強(qiáng)的計(jì)算工作負(fù)載包括可能被新攻擊暴露的敏感數(shù)據(jù)或算法的應(yīng)用。

GPU通常使用應(yīng)用編程接口或API(如OpenGL)進(jìn)行編程。桌面上任何具有用戶(hù)級(jí)權(quán)限的應(yīng)用程序都可以訪(fǎng)問(wèn)OpenGL,這使得桌面上的所有攻擊都可用。由于圖形庫(kù)和驅(qū)動(dòng)程序默認(rèn)安裝在臺(tái)式機(jī)或筆記本電腦上,因此使用圖形API可以輕松實(shí)現(xiàn)攻擊。第一次攻擊跟蹤網(wǎng)絡(luò)上的用戶(hù)活動(dòng)。當(dāng)受害者打開(kāi)惡意應(yīng)用程序時(shí),它會(huì)使用OpenGL創(chuàng)建一個(gè)來(lái)推斷瀏覽器在使用GPU時(shí)的行為。由于對(duì)象的數(shù)量和渲染對(duì)象的大小不同,每個(gè)網(wǎng)站在GPU內(nèi)存利用率方面都有獨(dú)特的痕跡。同一網(wǎng)站多次加載時(shí),此信號(hào)一致,不受緩存影響。

研究人員隨時(shí)監(jiān)控GPU內(nèi)存分配或GPU性能計(jì)數(shù)器,并將這些功能提供給基于機(jī)器學(xué)習(xí)的分類(lèi)器,實(shí)現(xiàn)高精度的網(wǎng)站指紋識(shí)別??梢钥煽康孬@取所有分配的事件,以查看用戶(hù)在網(wǎng)絡(luò)上做了什么。在第二次攻擊中,作者提取了用戶(hù)密碼。每次用戶(hù)輸入一個(gè)字符,整個(gè)密碼文本框都會(huì)作為紋理上傳到GPU進(jìn)行渲染。監(jiān)控連續(xù)內(nèi)存分配事件的間隔時(shí)間揭示了密碼字符數(shù)和按鍵間隔時(shí)間,是一種成熟的學(xué)習(xí)密碼的技術(shù)。

第三次攻擊針對(duì)云中的計(jì)算應(yīng)用程序。攻擊者在GPU上啟動(dòng)惡意計(jì)算工作負(fù)載,并使用受害者的應(yīng)用程序運(yùn)行它。根據(jù)神經(jīng)網(wǎng)絡(luò)的參數(shù),緩存、內(nèi)存和功能單元上的爭(zhēng)用強(qiáng)度和爭(zhēng)用方式隨時(shí)間不同,從而導(dǎo)致可測(cè)泄漏。攻擊者利用基于機(jī)器學(xué)習(xí)的分類(lèi)在性能計(jì)數(shù)器跟蹤上提取受害者的秘密神經(jīng)網(wǎng)絡(luò)結(jié)構(gòu),例如深度神經(jīng)網(wǎng)絡(luò)特定層中的神經(jīng)元數(shù)量。

研究人員向英偉達(dá)報(bào)告了他們的發(fā)現(xiàn),英偉達(dá)回應(yīng)稱(chēng),他們計(jì)劃發(fā)布一個(gè)補(bǔ)丁,為系統(tǒng)管理員提供禁止用戶(hù)級(jí)進(jìn)程訪(fǎng)問(wèn)性能計(jì)數(shù)器的選項(xiàng)。他們還與AMD和英特爾安全團(tuán)隊(duì)分享了本文的草稿,使他們能夠評(píng)估自己的圖形處理器是否存在此類(lèi)漏洞。未來(lái),該組織計(jì)劃在安卓手機(jī)上測(cè)試GPU側(cè)通道攻擊的可行性。論文《渲染不安全:GPU側(cè)通道攻擊實(shí)用》發(fā)表于2018年10月15日至19日在加拿大多倫多召開(kāi)的ACM SIGSAC計(jì)算機(jī)與通信安全大會(huì)。這項(xiàng)研究得到了美國(guó)國(guó)家科學(xué)基金會(huì)CNS-1619450的支持。

標(biāo)簽:

免責(zé)聲明:本文由用戶(hù)上傳,如有侵權(quán)請(qǐng)聯(lián)系刪除!

最新文章