网易首页 > 网易号 > 正文 申请入驻

6家GPU被曝漏洞,用户名密码被「像素级窃取」,N卡A卡I卡都中招

0
分享至

梦晨 发自 凹非寺
量子位 | 公众号 QbitAI

万万没想到,这年头GPU还能泄露密码了。

主流6家公司的产品都中招,从英伟达英特尔AMD,到高通苹果ARM,手机电脑都没跑。

并且不是在处理AI、大数据任务的时候泄露,而是在处理图形任务渲染网页的时候。

新攻击方法称为像素窃取(pixel stealing),由得克萨斯大学奥斯汀分校等研究团队提出。

研究将出现在2024年的第45届IEEE安全和隐私研讨会上,不过现在论文和代码都已经开源了。

压缩数据的锅

研究人员开发的概念验证攻击称为GPU.zip

方法是在恶意网站嵌入一个iframe标签,获取被嵌入网站的内容如用户名、密码的图像和其他敏感数据。

通常来说,浏览器的同源策略会阻止这个行为。

但现代GPU几乎都用到的一个数据压缩方法却不受此限制。

这种压缩方法核显独显都会用,主要目的是节省显存带宽并提高性能,不需要应用程序的参与,所以也不受应用程序规则的限制。

研究团队把不同GPU的压缩算法逆向工程出来后,就可以再把数据“解压”。

攻击思路很精彩,测量应用滤镜的渲染时间或缓存状态变化。

如果目标像素是白色,滤镜结果不可压缩,渲染时间长;如果是黑色,则可压缩,渲染时间短。

通过时间差异判断目标像素的颜色,完成跨域获取像素最后可逐个获取所有像素,重构受害页面的完整信息。

实验中,在AMD的Ryzen 7 4800U上花30分钟可以用97%的精确度渲染目标像素。

Intel i7-8700上需要215分钟,精确度98.3%。

准是很准,还不怕系统噪声干扰,不过好在攻击需要的时间较长。

英伟达、高通:不归我们管

要达成这个攻击,还需要浏览器满足三个条件。

  • 允许跨源iframe加载cookies
  • 允许在iframe上渲染SVG滤镜
  • 将渲染任务交给GPU

主流浏览器中满足全部条件比较危险的有Chrome和Edge,Safari和Firefox免疫这种攻击。

基于这点,英伟达和高通都表示没有计划做任何修补

英伟达发言人表示,“已经评估了研究人员提供的调查结果,并确定根本原因不在我们的 GPU 中,而是在第三方软件中。”

高通发言人表示,“这个问题不在我们的威胁模型中,因为它更直接地影响浏览器,并且如果有必要的话可以由浏览器应用程序解决,因此目前没有计划进行任何更改。”

截至发稿时,英伟达、苹果、AMD和ARM还没有提供正式评论

谷歌Chrome方面也没决定是否进行修补,只是说正与研究团队沟通和积极参与。

对于网站开发者来说,如果想避免这种攻击,需要限制敏感页面被跨源网站嵌入。

可以在HTTP响应头中设置X-Frame-Options或Content-Security-Policy达成。

那么作为用户,应该担心遭受这种攻击么?

研究人员测试发现,大多数敏感网站都已拒绝被跨源网站嵌入,易受攻击的大型网站发现有维基百科。

也有网友提出了更彻底的解决方法,反正iframe使用越来越少,要不取消掉算了?

论文地址:
https://www.hertzbleed.com/gpu.zip/

参考链接:
[1]https://arstechnica.com/security/2023/09/gpus-from-all-major-suppliers-are-vulnerable-to-new-pixel-stealing-attack/
[2]https://news.ycombinator.com/item?id=37663159

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
苹果新品正式官宣:1月13日,全面开卖!

苹果新品正式官宣:1月13日,全面开卖!

搞机小帝
2026-01-13 15:09:15
日本防卫大臣承认:想和中方谈,但中方断了所有渠道,电话也不接

日本防卫大臣承认:想和中方谈,但中方断了所有渠道,电话也不接

历史有些冷
2026-01-13 18:55:03
突发两大利空!A股跳水终结连阳,美国又搞事,盘后工信部重磅利好

突发两大利空!A股跳水终结连阳,美国又搞事,盘后工信部重磅利好

看财经show
2026-01-13 16:49:01
每天2包烟,顿顿8两白酒,70岁李琦跟去世前杨少华状态如出一辙

每天2包烟,顿顿8两白酒,70岁李琦跟去世前杨少华状态如出一辙

科学发掘
2026-01-13 10:03:53
理想汽车断臂求生:关店100家,裁员20%!

理想汽车断臂求生:关店100家,裁员20%!

沙雕小琳琳
2026-01-13 11:45:19
章泽天最新创业,轰动全网!评论区疯狂点名刘强东

章泽天最新创业,轰动全网!评论区疯狂点名刘强东

财通社
2026-01-12 18:40:56
72小时内,伊朗全国沉痛哀悼,特朗普发表战争讲话,报复史无前例

72小时内,伊朗全国沉痛哀悼,特朗普发表战争讲话,报复史无前例

博览历史
2026-01-12 17:59:45
陈芋汐拍杂志气场像超模,全红婵一定很为她开心

陈芋汐拍杂志气场像超模,全红婵一定很为她开心

有范又有料
2026-01-13 09:50:27
哈登:努力训练保持状态特别难,只有詹库杜威能与我共情

哈登:努力训练保持状态特别难,只有詹库杜威能与我共情

懂球帝
2026-01-13 15:00:11
不回头了:欧盟正式宣布彻底淘汰俄罗斯石油

不回头了:欧盟正式宣布彻底淘汰俄罗斯石油

桂系007
2026-01-12 23:37:00
郑州已无店!初代网红奶茶“再退一城”,3年前就已退出广州!曾因“脏脏包”爆红,如今一年关店132家

郑州已无店!初代网红奶茶“再退一城”,3年前就已退出广州!曾因“脏脏包”爆红,如今一年关店132家

每日经济新闻
2026-01-13 18:17:04
挺谁谁死!军事专家李莉清空作品!她战略转移后,又预判了伊朗

挺谁谁死!军事专家李莉清空作品!她战略转移后,又预判了伊朗

大江看潮
2026-01-13 07:56:39
黄金又爆了!国际金价首破4600美元,国内金饰单价一夜上涨29元

黄金又爆了!国际金价首破4600美元,国内金饰单价一夜上涨29元

封面新闻
2026-01-12 12:47:06
香烟新助燃剂引发争议,涨价背后真相曝光

香烟新助燃剂引发争议,涨价背后真相曝光

老特有话说
2026-01-12 19:10:22
杭州保姆纵火案通灵实录:通灵人与被害人交流,得知朱小贞真实死因

杭州保姆纵火案通灵实录:通灵人与被害人交流,得知朱小贞真实死因

可儿故事汇
2024-08-29 12:50:53
一名空姐月工资收入大曝光!

一名空姐月工资收入大曝光!

喵咪文化
2026-01-13 13:07:14
新冠病毒3大结局已经不可避免,60岁以上的老年人尤其要注意

新冠病毒3大结局已经不可避免,60岁以上的老年人尤其要注意

医护健康科普
2025-08-31 17:07:58
山西两女子公寓里卖淫:价格亲民,纸巾内衣扔一地,现场画面流出

山西两女子公寓里卖淫:价格亲民,纸巾内衣扔一地,现场画面流出

博士观察
2026-01-13 10:25:53
丹麦警告:决定性时刻来临

丹麦警告:决定性时刻来临

环球时报国际
2026-01-13 09:01:47
东风导弹泄密案:间谍郭万钧一家三口,全部被处以死刑

东风导弹泄密案:间谍郭万钧一家三口,全部被处以死刑

冰点历史
2025-07-15 09:33:13
2026-01-13 19:28:49
量子位 incentive-icons
量子位
追踪人工智能动态
12009文章数 176358关注度
往期回顾 全部

数码要闻

微星MEG X870E ACE MAX“战神”主板开售,5299元

头条要闻

距中国加强管制不到一周 日本派船盯上6000米深海稀土

头条要闻

距中国加强管制不到一周 日本派船盯上6000米深海稀土

体育要闻

他带出国乒世界冠军,退休后为爱徒返场

娱乐要闻

周杰伦以球员身份参加澳网,C位海报公开

财经要闻

"天量存款"将到期 资金会否搬入股市?

科技要闻

每年10亿美元!谷歌大模型注入Siri

汽车要闻

限时9.99万元起 2026款启辰大V DD-i虎鲸上市

态度原创

艺术
亲子
房产
游戏
公开课

艺术要闻

书法争议再起:拙与妍孰优孰劣引发热议

亲子要闻

复旦儿科医联体体重管理联盟来了!将重点加强儿童超重肥胖危险因素的监测与评估

房产要闻

又一新校开建!海口这一片区,迎来教育重磅升级!

任天堂社长称正密切关注内存涨价影响

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版