图形GPU首次被报告存在高危侧信道攻击漏洞:NVIDIA中招

箫箫 2018-11-13

处理器行业今年被熔断、幽灵两大安全漏洞搞得满城风雨,其中以Intel“受伤”最深。迄今为止,包括已经官宣的Cascade Lake-SP至强处理器,依然没有做到100%的硬件层免疫。据外媒报道,加州大学河滨分校(University of California, Riverside)发布论文,公开了三种存在于NVIDIA GPU上的侧信道攻击漏洞,其可用于获取显卡用户的网络活动、破坏密码甚至是挖掘Tensor核心的架构秘密。

图形GPU首次被报告存在高危侧信道攻击漏洞:NVIDIA中招

尽管这种复杂的攻击可能不会用在个人用户身上,但是考虑到NVIDIA GPU在企业、工业等领域的广泛应用,高级价值的目标绝对不会缺乏。

当然,和Intel的侧信道漏洞类似,实现攻击需要在宿主机器内安装恶意程序,比如来自网页、社交软件或者邮箱的为文件。

目前,UC Riverside已经联系了NVIDIA公司通报漏洞,并被告知该公司计划“发布一个补丁,为系统管理员提供从用户级进程中禁用对PerformanceCounter的访问”。

另外,在向AMD和英特尔通报了上述攻击后,研究人员正着手研究Android手机受灾的可能性。

相关推荐