聚乳酸生物可降解材料(可降解材料有哪些) 怎么設置qq空間形象墻(如何設置qq空間照片墻) 陰陽師業(yè)火原怎么打(陰陽師的業(yè)原火怎么打) plenty of可以放在句首嗎?(plenty of修飾可數(shù)還是不可數(shù)) AE教程 如何制作全息影像特效動畫(ae怎么做全息投影) dnf55冰龍怎么打(深淵冰龍15怎么打) 酚酞溶液測碳化深度(碳化深度怎么測) 泡茶用什么杯子(茶葉用什么杯子泡好) 商務簽證辦理流程及材料(商務簽證辦理流程及材料要求) 咖啡怎么做好喝又簡單(咖啡怎么做出來的) 如何讓EXCEL表格打印每頁都顯示標題行(excel標題行 每頁都顯示怎么打印出來) 2018年黑龍江高校排名 2018年黑龍江大學排名(黑龍江省所有大學排名榜) 摩斯密碼怎么敲視頻教學(摩斯密碼怎么敲視頻) 魔獸世界雷霆小徑之戰(zhàn)任務怎么開始(魔獸世界雷霆小徑之戰(zhàn)任務怎么開始視頻) 怎么在電腦上查看手機版網(wǎng)頁 wap(怎么用手機查看電腦版網(wǎng)頁) 生的五筆怎么打(盛的五筆怎么打) 手工制作圣誕帽教案(手工制作圣誕帽教案大班) 阿里巴巴服裝加工訂單(找服裝加工訂單) 大閘蟹的正確做法圖解(大閘蟹的正確做法圖解大全) 抗訴的意思(抗訴是什么意思) 如何選購嬰兒內衣?嬰兒內衣哪種好啊(買什么兒童的內衣比較好) 烤魚片的做法(空氣炸鍋烤魚片的做法) frp是什么材料圖片(frp是什么材料) 倫敦奧運會官方游戲london2012 110米欄攻略(倫敦110米欄奧運視頻) 別來玩狼牙新系統(tǒng)境界提升玩法介紹(狼牙該如何使用) 關于逆境中成長的名言(逆境有利于成長名言) 爬樓梯有什么好處?(爬樓梯有什么好處嗎) 八字不合怎么辦(名字和八字不合怎么辦) 寧濫勿缺下一句(寧濫勿缺) dnf補丁wegame怎么找(wegame中dnf補丁在哪?) 什么手機游戲可以賺人民幣(什么手機游戲可以賺人民幣 手游 手機) PDF文件怎么拆分成多個文件(怎么合并多個pdf) 乘法是什么符號的意思(乘法是什么符號) IP電話如何使用(ip話機怎么使用) 海底世界資料大全(關于海底世界的資料) 怎樣自己動手包書皮(怎么自己包書皮) 如何設置瀏覽器的無痕瀏覽(如何設置瀏覽器的無痕瀏覽功能) 春風圖片大全(春風圖) 摩爾莊園怎么加好友?(摩爾莊園怎么加好友安卓和蘋果) 【孤島驚魂5新曙光】攻略之如何釣魚(孤島驚魂新曙光釣魚需要魚餌嗎) 歐陽詢觀古碑文言文翻譯過程(歐陽詢觀古碑文言文翻譯) 和平精英電音盛典怎么擊破氣球(和平精英打爆氣球) 杭州學廚師怎么樣?工資怎么樣?(杭州學廚師怎么樣?工資怎么樣啊) 凹凸的筆畫順序(凹的筆畫順序) 港行的iPhone5 A1429開啟聯(lián)通LTE教程(港版a1530支持聯(lián)通4g嗎) dnf疲勞藥怎么購買(dnf哪里可以兌換疲勞藥) 32位能用什么剪輯軟件(適合32位系統(tǒng)的視頻剪輯軟件) 如何使用支付寶里有的功能去超市能讓你更省錢?(支付寶如何在超市使用) 如何使用淘寶點外賣服務 (如何使用淘寶點外賣服務中心) 酚類化合物有哪些性質(酚類化合物有哪些呀)
您的位置:首頁 >國內科研 >

對圖形處理器的新攻擊危及用戶隱私

導讀 加州大學河濱分校的計算機科學家首次透露,攻擊者可以輕松使用計算機的圖形處理單元(GPU)監(jiān)控網(wǎng)絡活動、竊取密碼并進入基于云的應用程序。

加州大學河濱分校的計算機科學家首次透露,攻擊者可以輕松使用計算機的圖形處理單元(GPU)監(jiān)控網(wǎng)絡活動、竊取密碼并進入基于云的應用程序。

馬蘭和羅斯瑪麗伯恩工程學院計算機科學博士生Hoda Naghibijouybari,博士后研究員Ajaya Neupane,副教授錢教授和Nael Abu-Ghazaleh教授反向設計了一個Nvidia GPU,演示了三種對圖形和計算棧的攻擊,以及它們之間的攻擊。該組織認為,這些是第一批通用側信道攻擊圖形處理器的報告。這三種攻擊都要求受害者首先獲得嵌入在下載的應用程序中的惡意程序。該項目旨在監(jiān)控受害者的電腦。網(wǎng)絡瀏覽器使用圖形處理器在臺式機、筆記本電腦和智能手機上渲染圖形。GPU還用于加速云和數(shù)據(jù)中心中的應用。Web圖形可以公開用戶信息和活動。GPU增強的計算工作負載包括可能被新攻擊暴露的敏感數(shù)據(jù)或算法的應用。

GPU通常使用應用編程接口或API(如OpenGL)進行編程。桌面上任何具有用戶級權限的應用程序都可以訪問OpenGL,這使得桌面上的所有攻擊都可用。由于圖形庫和驅動程序默認安裝在臺式機或筆記本電腦上,因此使用圖形API可以輕松實現(xiàn)攻擊。第一次攻擊跟蹤網(wǎng)絡上的用戶活動。當受害者打開惡意應用程序時,它會使用OpenGL創(chuàng)建一個來推斷瀏覽器在使用GPU時的行為。由于對象的數(shù)量和渲染對象的大小不同,每個網(wǎng)站在GPU內存利用率方面都有獨特的痕跡。同一網(wǎng)站多次加載時,此信號一致,不受緩存影響。

研究人員隨時監(jiān)控GPU內存分配或GPU性能計數(shù)器,并將這些功能提供給基于機器學習的分類器,實現(xiàn)高精度的網(wǎng)站指紋識別。可以可靠地獲取所有分配的事件,以查看用戶在網(wǎng)絡上做了什么。在第二次攻擊中,作者提取了用戶密碼。每次用戶輸入一個字符,整個密碼文本框都會作為紋理上傳到GPU進行渲染。監(jiān)控連續(xù)內存分配事件的間隔時間揭示了密碼字符數(shù)和按鍵間隔時間,是一種成熟的學習密碼的技術。

第三次攻擊針對云中的計算應用程序。攻擊者在GPU上啟動惡意計算工作負載,并使用受害者的應用程序運行它。根據(jù)神經(jīng)網(wǎng)絡的參數(shù),緩存、內存和功能單元上的爭用強度和爭用方式隨時間不同,從而導致可測泄漏。攻擊者利用基于機器學習的分類在性能計數(shù)器跟蹤上提取受害者的秘密神經(jīng)網(wǎng)絡結構,例如深度神經(jīng)網(wǎng)絡特定層中的神經(jīng)元數(shù)量。

研究人員向英偉達報告了他們的發(fā)現(xiàn),英偉達回應稱,他們計劃發(fā)布一個補丁,為系統(tǒng)管理員提供禁止用戶級進程訪問性能計數(shù)器的選項。他們還與AMD和英特爾安全團隊分享了本文的草稿,使他們能夠評估自己的圖形處理器是否存在此類漏洞。未來,該組織計劃在安卓手機上測試GPU側通道攻擊的可行性。論文《渲染不安全:GPU側通道攻擊實用》發(fā)表于2018年10月15日至19日在加拿大多倫多召開的ACM SIGSAC計算機與通信安全大會。這項研究得到了美國國家科學基金會CNS-1619450的支持。

標簽:

免責聲明:本文由用戶上傳,如有侵權請聯(lián)系刪除!

最新文章