霁彩华年,因梦同行—— 庆祝深圳霁因生物医药转化研究院成立十周年 情绪益生菌PS128助力孤独症治疗,权威研究显示可显著改善孤独症症状 PARP抑制剂氟唑帕利助力患者从维持治疗中获益,改写晚期卵巢癌治疗格局 新东方智慧教育发布“东方创科人工智能开发板2.0” 精准血型 守护生命 肠道超声可用于检测儿童炎症性肠病 迷走神经刺激对抑郁症有积极治疗作用 探索梅尼埃病中 MRI 描述符的性能和最佳组合 自闭症患者中痴呆症的患病率增加 超声波 3D 打印辅助神经源性膀胱的骶神经调节 胃食管反流病患者耳鸣风险增加 间质性膀胱炎和膀胱疼痛综合征的临床表现不同 研究表明 多语言能力可提高自闭症儿童的认知能力 科学家揭示人类与小鼠在主要癌症免疫治疗靶点上的惊人差异 利用正确的成像标准改善对脑癌结果的预测 地中海饮食通过肠道细菌变化改善记忆力 让你在 2025 年更健康的 7 种惊人方法 为什么有些人的头发和指甲比其他人长得快 物质的使用会改变大脑的结构吗 饮酒如何影响你的健康 20个月,3大平台,300倍!元育生物以全左旋虾青素引领合成生物新纪元 从技术困局到创新锚点,天与带来了一场属于养老的“情绪共振” “华润系”大动作落槌!昆药集团完成收购华润圣火 十七载“冬至滋补节”,东阿阿胶将品牌营销推向新高峰 150个国家承认巴勒斯坦国意味着什么 中国海警对非法闯仁爱礁海域菲船只采取管制措施 国家四级救灾应急响应启动 涉及福建、广东 女生查分查出608分后,上演取得理想成绩“三件套” 多吃红色的樱桃能补铁、补血? 中国代表三次回击美方攻击指责 探索精神健康前沿|情绪益生菌PS128闪耀宁波医学盛会,彰显科研实力 圣美生物:以科技之光,引领肺癌早筛早诊新时代 神经干细胞移植有望治疗慢性脊髓损伤 一种简单的血浆生物标志物可以预测患有肥胖症青少年的肝纤维化 婴儿的心跳可能是他们说出第一句话的关键 研究发现基因检测正成为主流 血液测试显示心脏存在排斥风险 无需提供组织样本 假体材料有助于减少静脉导管感染 研究发现团队运动对孩子的大脑有很大帮助 研究人员开发出诊断 治疗心肌炎的决策途径 两项研究评估了医疗保健领域人工智能工具的发展 利用女子篮球队探索足部生物力学 抑制前列腺癌细胞:雄激素受体可以改变前列腺的正常生长 肽抗原上的反应性半胱氨酸可能开启新的癌症免疫治疗可能性 研究人员发现新基因疗法可以缓解慢性疼痛 研究人员揭示 tisa-cel 疗法治疗复发或难治性 B 细胞淋巴瘤的风险 适量饮酒可降低高危人群罹患严重心血管疾病的风险 STIF科创节揭晓奖项,新东方智慧教育荣膺双料殊荣 中科美菱发布2025年产品战略布局!技术方向支撑产品生态纵深! 从雪域高原到用户口碑 —— 复方塞隆胶囊的品质之旅
您的位置:首页 >国内科研 >

对图形处理器的新攻击危及用户隐私

加州大学河滨分校的计算机科学家首次透露,攻击者可以轻松使用计算机的图形处理单元(GPU)监控网络活动、窃取密码并进入基于云的应用程序。

马兰和罗斯玛丽伯恩工程学院计算机科学博士生Hoda Naghibijouybari,博士后研究员Ajaya Neupane,副教授钱教授和Nael Abu-Ghazaleh教授反向设计了一个Nvidia GPU,演示了三种对图形和计算栈的攻击,以及它们之间的攻击。该组织认为,这些是第一批通用侧信道攻击图形处理器的报告。这三种攻击都要求受害者首先获得嵌入在下载的应用程序中的恶意程序。该项目旨在监控受害者的电脑。网络浏览器使用图形处理器在台式机、笔记本电脑和智能手机上渲染图形。GPU还用于加速云和数据中心中的应用。Web图形可以公开用户信息和活动。GPU增强的计算工作负载包括可能被新攻击暴露的敏感数据或算法的应用。

GPU通常使用应用编程接口或API(如OpenGL)进行编程。桌面上任何具有用户级权限的应用程序都可以访问OpenGL,这使得桌面上的所有攻击都可用。由于图形库和驱动程序默认安装在台式机或笔记本电脑上,因此使用图形API可以轻松实现攻击。第一次攻击跟踪网络上的用户活动。当受害者打开恶意应用程序时,它会使用OpenGL创建一个来推断浏览器在使用GPU时的行为。由于对象的数量和渲染对象的大小不同,每个网站在GPU内存利用率方面都有独特的痕迹。同一网站多次加载时,此信号一致,不受缓存影响。

研究人员随时监控GPU内存分配或GPU性能计数器,并将这些功能提供给基于机器学习的分类器,实现高精度的网站指纹识别。可以可靠地获取所有分配的事件,以查看用户在网络上做了什么。在第二次攻击中,作者提取了用户密码。每次用户输入一个字符,整个密码文本框都会作为纹理上传到GPU进行渲染。监控连续内存分配事件的间隔时间揭示了密码字符数和按键间隔时间,是一种成熟的学习密码的技术。

第三次攻击针对云中的计算应用程序。攻击者在GPU上启动恶意计算工作负载,并使用受害者的应用程序运行它。根据神经网络的参数,缓存、内存和功能单元上的争用强度和争用方式随时间不同,从而导致可测泄漏。攻击者利用基于机器学习的分类在性能计数器跟踪上提取受害者的秘密神经网络结构,例如深度神经网络特定层中的神经元数量。

研究人员向英伟达报告了他们的发现,英伟达回应称,他们计划发布一个补丁,为系统管理员提供禁止用户级进程访问性能计数器的选项。他们还与AMD和英特尔安全团队分享了本文的草稿,使他们能够评估自己的图形处理器是否存在此类漏洞。未来,该组织计划在安卓手机上测试GPU侧通道攻击的可行性。论文《渲染不安全:GPU侧通道攻击实用》发表于2018年10月15日至19日在加拿大多伦多召开的ACM SIGSAC计算机与通信安全大会。这项研究得到了美国国家科学基金会CNS-1619450的支持。

标签:

免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!