Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Nvidia, AMD, Intel ve Diğer Tedarikçilerin GPU’ları Piksel Çalan GPU-zip Saldırısına Karşı Savunmasız
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Nvidia, AMD, Intel ve Diğer Tedarikçilerin GPU’ları Piksel Çalan GPU-zip Saldırısına Karşı Savunmasız

Liste

Nvidia, AMD, Intel ve Diğer Tedarikçilerin GPU’ları Piksel Çalan GPU-zip Saldırısına Karşı Savunmasız

teknomers
Son güncelleme: 27 Eylül 2023 17:58
teknomers
Paylaş
Paylaş


A yeni yan kanal güvenlik açığı Tüm GPU satıcılarını etkileyen bu durum, özel bilgilerin kullanıcının izni olmadan kötü amaçlı web sitelerine iletilmesine neden olabilir. Araştırmaya göre Austin’deki Texas Üniversitesi’nden gelen yeni güvenlik açığının, kullanıcı adları, parolalar ve diğer öğeler gibi özel, hassas bilgilerin kurtarılmasına olanak sağladığı ortaya çıktı. Güvenlik açığının kapsamı o kadar ciddi ki, kötü amaçlı web sitelerinin başka bir web sitesinin GPU tarafından oluşturulan piksel oluşturmasını (ve buna erişmek için kullanılan kimlik bilgilerini) yeniden yapılandırmasına izin veriyor. Araştırmacılar, saldırıdan kaynaklanan genel tehdidin düşük olduğunu ancak şirketlerin donanım ve yazılımdaki sorunu hafifletmek için çalışmasının önemli olduğunu söylüyor.

Saldırı, Apple, Intel, AMD, Qualcomm, Arm ve Nvidia tarafından sağlanan GPU’lar üzerinde çalışıyor. Bu sayede, dünya çapındaki ağın aynı köken politikası olarak bilinen, alan adları ve içerikleri arasında tam izolasyonu zorunlu kılan temel siber güvenlik ilkesi ihlal edilebilir.

Güvenlik açığının kendisi, GPU’ların hareket halindeki ve depolanan verilerin kapladığı alanı azaltmasına olanak tanıyan bir teknik olan GPU veri sıkıştırmasını araştırıyor. Sıkıştırma veriye bağlı olduğundan (sıkıştırılmış verinin, orijinalin boyutunu “katlayan” ancak yine de açıkça onunla ilişkili olan ve geri “açılabilen” matematiksel bir temsil olduğu anlamına gelir) sıkıştırma, orijinal bilginin toplanmasını engellemez. GPU veri sıkıştırması olduğunda, sistemin DRAM’i ve önbellekleri içindeki trafik, orijinal verilerin doğrudan bir uzantısıdır ve belirli bilgi parçalarının kurtarılmasına olanak tanır.

Aslında ilgilenilen orijinal veriler (şifreler, kullanıcı adları ve saldırgan için değerli kabul edilen diğer öğeler) her seferinde bir piksel olarak yeniden oluşturulabilir.

AMD ve Intel arasındaki piksel kurtarma karşılaştırması

Bir kullanıcının kimliğini kaldırmak için PoC’yi çalan piksel, diğer sekmeler açıkken video oynatırken çalıştırılır. “Temel Gerçek” kurbanın iframe’idir (Wikipedia’da “Yingchenw” olarak oturum açılmıştır). “AMD”, Ryzen 7 4800U’ya 30 dakika sonra yüzde 97 doğrulukla saldırı sonucudur. “Intel”, i7-8700’ün 215 dakika sonra yüzde 98 doğrulukla saldırı sonucudur. (İmaj kredisi: Wang ve diğerleri)

GPU-zip adı verilen saldırı, sayfalarının içine, harici web sitelerinden içerik yerleştirilmesine izin veren bir HTML öğesi olan iFrame kapsayıcısının altına bir bağlantı yerleştiren kötü amaçlı bir web sitesi gerektirir. Ek olarak, iFrame’de bağlantısı verilen sayfanın, yerleştirmeyi reddedmeyecek şekilde özel olarak yapılandırılması ve GPU’nun bunu oluşturmaktan sorumlu donanım olması gerekir (çünkü bunlar %99 oranında gerçekleşir). Belirli tarayıcı dağıtımlarının farklı çalışma şekilleri nedeniyle, tüm tarayıcılar bu GPU güvenlik açığından yararlanılabilir hale getirmez: Edge ve Chrome şu anda bu güvenlik açığına karşı savunmasızdır ancak Safari ve Firefox değildir (bu bize sorunun güvenlik açığından kaynaklandığını bilmemizi sağlar). Chromium’un kendisi değil mi ve bir dereceye kadar tarayıcı sağlayıcıları tarafından düzeltilebilir olmalıdır).

Austin’deki Texas Üniversitesi’nden baş yazar ve araştırmacı Yingchen Wang, Ars’a yazdığı bir e-postada “Modern GPU’ların herhangi bir uygulama müdahalesi olmadan bu görsel verileri otomatik olarak sıkıştırmaya çalıştığını gördük” dedi. “Bu, bellek bant genişliğinden tasarruf etmek ve performansı artırmak için yapılıyor. Sıkıştırılabilirlik verilere bağlı olduğundan bu optimizasyon, bir saldırganın görsel verilerle ilgili bilgileri açığa çıkarmak için kullanabileceği bir yan kanal oluşturur.”

Araştırmacılara göre sorun, GPU satıcılarının hepsinin işleme performansını artırmak için bazı GPU tabanlı veri sıkıştırma algoritmaları içermesidir. Ancak bu sıkıştırma algoritmaları tescillidir ve kamusal alanda büyük ölçüde belgelenmemiştir.

İyi siber güvenlik uygulamalarını takip eden araştırmacılar, bulgularını Mart 2023 gibi erken bir tarihte GPU satıcılarına (ve Google’a) özel olarak açıkladılar. Makalede şöyle yazıyor: “GPU satıcıları büyük ölçüde harekete geçmeyi reddetti; biri yan kanalın kendi tehdit modellerinin dışında olduğunu söyledi, diğeri ise hafifletmek yazılımın sorumluluğundaydı. Ağustos 2023 itibarıyla Apple ve Google hâlâ hafifletip hafifletmeyeceğine ve nasıl hafifleteceğine karar veriyordu.” Yazılım ve donanım karmaşıklığı genelinde siber güvenlik tepkilerini koordine etmenin zorluğu göz önüne alındığında, döngünün tam olarak nasıl kapandığını bekleyip görmemiz gerekecek.



genel-21

Büyükannesinin çok seveceği bir varlık yönetimi ürünü inşa eden kurucu
Şimdiye Kadarki En Kötü Bölüm: Extreme Dinosaurs Noel Tatili
Paul Walker’ın Kızı Meadow, ‘Fast X’te Cameo Yapacak: “Babamın Mirasını Onurlandırabildiğim İçin Ne Mutlu”
NZXT, Flex PC kiralama programı tartışmasına yanıt verdi ancak henüz bitmedi
Büyük Beyaz Köpekbalıkları Megalodon’u Yok Olmaya Zorlamış Olabilir
ETİKETLENDİ:#nvidiaAMDÇalanDiğerGPUlarıGPUzipIntelKarşıpikselSaldırısınaSavunmasıztedarikçilerin
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 1990’ların en iyi 10 anime filmi
Sonraki Makale ‘Moana’nın Yapımcısı Osnat Shurer Baobab Stüdyolarına Katıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Genel
2026’nın en ilginç girişim trendi: Birlikte teknoloji devrimi
Yapay Zeka
Google’dan SpaceX’e Ayda 920 Milyon Dolarlık Dev Yatırım
Genel
60 Dakikada Kaybolan Teknoloji Dünyası
Liste
60 Dakikada Kaybolan Teknoloji Trendsleri
Liste
Acer MA200 1TB SSD İncelemesi: Yeterli, asıl olan bu
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?