Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Hassas Verileri Sızdıran Yeni GPU Yan Kanal Güvenlik Açığı Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Hassas Verileri Sızdıran Yeni GPU Yan Kanal Güvenlik Açığı Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, Hassas Verileri Sızdıran Yeni GPU Yan Kanal Güvenlik Açığı Ortaya Çıkardı

teknomers
Son güncelleme: 27 Eylül 2023 17:13
teknomers
Paylaş
Paylaş


27 Eylül 2023THNGüvenlik Açığı / Uç Nokta Güvenliği

Yeni bir yan kanal saldırısı adı verildi GPU.zip hemen hemen tüm modern grafik işlem birimlerini (GPU) bilgi sızıntısına karşı savunmasız hale getirir.

Austin’deki Texas Üniversitesi, Carnegie Mellon Üniversitesi, Washington Üniversitesi ve Üniversite’den bir grup akademisyen, “Bu kanal, veriye bağlı, yazılım şeffaf ve neredeyse tüm modern GPU’larda bulunan bir optimizasyondan yararlanıyor: grafiksel veri sıkıştırma.” Illinois Urbana-Champaign’nın söz konusu.

Grafiksel veri sıkıştırma entegre GPU’larda (iGPU’lar) bulunan ve bellek bant genişliğinden tasarruf edilmesini sağlayan ve çerçeveleri işlerken performansı artıran, yazılım tarafından talep edilmediğinde bile görsel verileri kayıpsız bir şekilde sıkıştıran bir özelliktir.

Çalışma, satıcıya özel ve belgelenmemiş çeşitli şekillerde gerçekleşen sıkıştırmanın, veri bağımlılığa yol açtığını buldu. DRAM bir yan kanal kullanılarak ölçülebilen trafik ve önbellek doluluğu.

Araştırmacılar, “Bir saldırgan, SVG filtreleri sabit zamanlı olarak uygulansa bile, SVG filtrelerini kullanarak tarayıcıda çapraz kaynaklı piksel çalma saldırıları gerçekleştirmek için iGPU tabanlı sıkıştırma kanalını kullanabilir” dedi.

“Bunun nedeni, saldırganın tarayıcıdaki tek bir gizli piksele bağlı olarak yüksek düzeyde yedekli veya yüksek derecede yedeksiz desenler oluşturabilmesidir. Bu desenler iGPU tarafından işlendiğinde, bunların değişen derecelerdeki artıklıkları, kayıpsız sıkıştırma çıktısının piksele bağlı olmasına neden olur. gizli piksel.”

Başarılı bir şekilde yararlanma, kötü amaçlı bir web sayfasının, bir web sitesine gömülü başka bir web sayfasından tek tek piksellerin değerlerini çıkarmasına izin verebilir. iframe Google Chrome’un en son sürümündeki öğe, aynı kaynak politikası gibi kritik güvenlik sınırlarını etkili bir şekilde aşıyor (SOP).

Chrome ve Microsoft Edge, çapraz kaynaklı iframe’lerin çerezlerle yüklenmesine, iframe’lerde SVG filtrelerinin oluşturulmasına izin vermesine ve oluşturma görevlerini GPU’ya devretmesine izin verdiği için saldırıya karşı özellikle savunmasızdır. Ancak Mozilla Firefox ve Apple Safari etkilenmez.

Başka bir deyişle, GPU grafiksel veri sıkıştırma sızıntı kanalı, “bellek veri yolu çekişmesi nedeniyle oluşturma süresi farkını ölçerek veya LLC GPU’nun neden olduğu CPU önbellek durumu değişikliklerini anlamak için yürüme süresi ölçümü.”

Araştırmacılar tarafından geliştirilen bir kavram kanıtı (PoC), bir tehdit aktörünün potansiyel bir hedefi hileli bir web sitesini ziyaret etmesi ve oturum açmış bir kullanıcının Wikipedia kullanıcı adı hakkında bilgi edinmesi için kandırmasının mümkün olduğunu keşfetti.

YAKLAŞAN WEBİNAR

Yapay Zekayla Yapay Zekayla Mücadele Edin — Yeni Nesil Yapay Zeka Araçlarıyla Siber Tehditlerle Mücadele Edin

Yapay zekanın yönlendirdiği yeni siber güvenlik zorluklarının üstesinden gelmeye hazır mısınız? Siber güvenlikte artan üretken yapay zeka tehdidini ele almak için Zscaler ile kapsamlı web seminerimize katılın.

Becerilerinizi Güçlendirin

Bu da bazı web standartlarının çerçeveleme sayfasının iframe edilmiş sayfaya görsel efektler (yani SVG filtreleri) uygulamasına izin vermesi ve böylece örneğin zamanı hesaplayarak mekanizmayı yan kanal saldırılarına maruz bırakması gerçeğine dayanmaktadır. siyah ve beyaz piksellerin oluşturulması arasındaki farklar ve daha sonra zamanlama bilgilerini kullanarak bunlar arasında ayrım yapılır.

Etkilenen GPU’lar arasında AMD, Apple, Arm, Intel, Nvidia ve Qualcomm’un GPU’ları yer alıyor. Bununla birlikte, web siteleri zaten inkar et çapraz kökenli web siteleri tarafından gömülmek X-Frame Seçenekleri ve İçerik Güvenliği Politikası (CSP) kuralları piksel çalma saldırısına karşı duyarlı değildir.

Bulgular, Chrome ve Safari web tarayıcılarına karşı “tarayıcı tabanlı piksel çalma ve geçmiş koklama saldırıları” gerçekleştirmek için benzer bir yaklaşımdan yararlanan Hot Pixels adı verilen ilgili bir yan kanal saldırısının ardından geldi.



siber-2

En iyi WoW genişletmesi geri döndü ve bu sefer daha da iyi
Tesla Akıllı Çağırma Modunda Özel Bir Jete mi Çarpıyor?
Yeni ErrTraffic Servisiyle Sahte Tarayıcı Arızalarıyla ClickFix Saldırıları
Android akıllı telefonlar, iPhone’ların değerini iki katına çıkarıyor. Kısa bir rehber

Visa ve Mastercard, Yapay Zeka Destekli Alışveriş Deneyimlerine Adım Atıyor

ETİKETLENDİ:Açığıağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar GüvenliğiÇıkardıfidye yazılımı kötü amaçlı yazılımGPUgüvenlikhack haberlerihacker haberlerihassasKanalNasıl heklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsızdıranveri ihlaliverileriyanyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rainbow Six Siege’in Halo geçişi oyuncuların Master Chief gibi giyinmesine olanak tanıyor
Sonraki Makale Redmi 13C Sızıntıyı Çevrimiçi Hale Getiriyor; Su Damlası Tarzında Çentikli, 50 Megapiksel Üçlü Arka Kameralar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?