{"id":972703,"date":"2023-09-27T15:24:54","date_gmt":"2023-09-27T15:24:54","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-descubren-una-nueva-vulnerabilidad-de-canal-lateral-de-gpu-que-filtra-datos-confidenciales\/"},"modified":"2023-09-27T15:24:58","modified_gmt":"2023-09-27T15:24:58","slug":"investigadores-descubren-una-nueva-vulnerabilidad-de-canal-lateral-de-gpu-que-filtra-datos-confidenciales","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-descubren-una-nueva-vulnerabilidad-de-canal-lateral-de-gpu-que-filtra-datos-confidenciales\/","title":{"rendered":"Investigadores descubren una nueva vulnerabilidad de canal lateral de GPU que filtra datos confidenciales"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Seguridad de endpoints<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/Investigadores-descubren-una-nueva-vulnerabilidad-de-canal-lateral-de-GPU.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un novedoso ataque de canal lateral llamado <strong>GPU.zip<\/strong> hace que pr\u00e1cticamente todas las unidades de procesamiento de gr\u00e1ficos (GPU) modernas sean vulnerables a la fuga de informaci\u00f3n.<\/p>\n<p>&#8220;Este canal explota una optimizaci\u00f3n que depende de los datos, es transparente al software y est\u00e1 presente en casi todas las GPU modernas: la compresi\u00f3n gr\u00e1fica de datos&#8221;, afirma un grupo de acad\u00e9micos de la Universidad de Texas en Austin, la Universidad Carnegie Mellon, la Universidad de Washington y la Universidad de Illinois Urbana-Champaign <a rel=\"nofollow noopener\" href=\"https:\/\/www.hertzbleed.com\/gpu.zip\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/cds.cern.ch\/record\/2825247\" target=\"_blank\">Compresi\u00f3n de datos gr\u00e1ficos<\/a> es una caracter\u00edstica de las GPU integradas (iGPU) que permite ahorrar ancho de banda de memoria y mejorar el rendimiento al renderizar fotogramas, comprimiendo datos visuales sin p\u00e9rdidas incluso cuando no los solicita el software.<\/p>\n<p>El estudio encontr\u00f3 que la compresi\u00f3n, que ocurre de varias maneras no documentadas y espec\u00edficas del proveedor, induce a la dependencia de los datos. <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Dynamic_random-access_memory\" target=\"_blank\">DRACMA<\/a> tr\u00e1fico y ocupaci\u00f3n de cach\u00e9 que se pueden medir mediante un canal lateral.<\/p>\n<p>&#8220;Un atacante puede explotar el canal de compresi\u00f3n basado en iGPU para realizar ataques de robo de p\u00edxeles de origen cruzado en el navegador utilizando filtros SVG, aunque los filtros SVG se implementen como tiempo constante&#8221;, dijeron los investigadores.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/iEqhOvqh\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/Investigadores-descubren-una-nueva-vulnerabilidad-de-canal-lateral-de-GPU.png\" width=\"729\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;La raz\u00f3n es que el atacante puede crear patrones altamente redundantes o no redundantes dependiendo de un \u00fanico p\u00edxel secreto en el navegador. A medida que la iGPU procesa estos patrones, sus distintos grados de redundancia hacen que la salida de compresi\u00f3n sin p\u00e9rdidas dependa del p\u00edxel secreto.&#8221;<\/p>\n<p>Una explotaci\u00f3n exitosa podr\u00eda permitir que una p\u00e1gina web maliciosa infiera los valores de p\u00edxeles individuales de otra p\u00e1gina web incrustada en un <a rel=\"nofollow noopener\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTML\/Element\/iframe\" target=\"_blank\">marco flotante<\/a> elemento en la \u00faltima versi\u00f3n de Google Chrome, eludiendo efectivamente los l\u00edmites de seguridad cr\u00edticos, como la pol\u00edtica del mismo origen (<a rel=\"nofollow noopener\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/Security\/Same-origin_policy\" target=\"_blank\">COMPENSACI\u00d3N<\/a>).<\/p>\n<p>Chrome y Microsoft Edge son particularmente vulnerables al ataque porque permiten que los iframes de origen cruzado se carguen con cookies, permiten representar filtros SVG en iframes y delegan tareas de procesamiento a la GPU.  Sin embargo, Mozilla Firefox y Apple Safari no se ven afectados.<\/p>\n<p>En otras palabras, el canal de fuga de compresi\u00f3n de datos gr\u00e1ficos de la GPU se puede utilizar para robar p\u00edxeles de un iframe de origen cruzado &#8220;ya sea midiendo la diferencia de tiempo de renderizado debido a la contenci\u00f3n del bus de memoria o usando el <a rel=\"nofollow noopener\" href=\"https:\/\/cvw.cac.cornell.edu\/clusterarch\/memory-cache-interconnects\/last-level-cache\" target=\"_blank\">LLC<\/a> m\u00e9trica de tiempo de caminata para inferir los cambios de estado de cach\u00e9 de la CPU inducidos por la GPU&#8221;.<\/p>\n<p>Una prueba de concepto (PoC) ideada por los investigadores descubri\u00f3 que es posible que un actor de amenazas pueda enga\u00f1ar a un objetivo potencial para que visite un sitio web fraudulento y obtenga informaci\u00f3n sobre el nombre de usuario de Wikipedia de un usuario que ha iniciado sesi\u00f3n.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/ai-cyberattacks?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Luche contra la IA con IA: combata las ciberamenazas con herramientas de IA de pr\u00f3xima generaci\u00f3n<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfListo para afrontar nuevos desaf\u00edos de ciberseguridad impulsados \u200b\u200bpor la IA?  \u00danase a nuestro interesante seminario web con Zscaler para abordar la creciente amenaza de la IA generativa en la ciberseguridad.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/ai-cyberattacks?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>Esto, a su vez, tiene sus ra\u00edces en el hecho de que algunos est\u00e1ndares web permiten que la p\u00e1gina de marco aplique efectos visuales (es decir, filtros SVG) a la p\u00e1gina iframe, exponiendo as\u00ed el mecanismo a ataques de canal lateral, por ejemplo, calculando el tiempo. diferencias entre renderizar p\u00edxeles en blanco y negro y luego distinguir entre ellos usando la informaci\u00f3n de tiempo.<\/p>\n<p>Las GPU afectadas incluyen las de AMD, Apple, Arm, Intel, Nvidia y Qualcomm.  Dicho esto, los sitios web que <a rel=\"nofollow noopener\" href=\"https:\/\/web.dev\/security-headers\/\" target=\"_blank\">ya lo niego<\/a> ser incrustado en sitios web de or\u00edgenes cruzados a trav\u00e9s de <a rel=\"nofollow noopener\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTTP\/Headers\/X-Frame-Options\" target=\"_blank\">Opciones de X-Frame<\/a> y Pol\u00edtica de seguridad de contenidos (<a rel=\"nofollow noopener\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTTP\/CSP\" target=\"_blank\">CSP<\/a>) las reglas no son susceptibles al ataque de robo de p\u00edxeles.<\/p>\n<p>Los hallazgos surgen tras un ataque de canal lateral relacionado llamado Hot Pixels que aprovecha un enfoque similar para llevar a cabo &#8220;ataques de robo de p\u00edxeles y rastreo de historial basados \u200b\u200ben el navegador&#8221; contra los navegadores web Chrome y Safari.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/researchers-uncover-new-gpu-side.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 de septiembre de 2023\ue804THNVulnerabilidad\/Seguridad de endpoints Un novedoso ataque de canal lateral llamado GPU.zip hace que pr\u00e1cticamente<\/p>\n","protected":false},"author":1,"featured_media":972704,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3426,4664,59207,1755,6073,22163,4662,127717,12583,4668,201033,15789,4654,201031,4659,4653,4655,212,4666,4665,201032,158,4014,4660],"class_list":["post-972703","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-canal","tag-como-hackear","tag-confidenciales","tag-datos","tag-descubren","tag-filtra","tag-filtracion-de-datos","tag-gpu","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-lateral","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-una","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/972703","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=972703"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/972703\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/972704"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=972703"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=972703"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=972703"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}