霽彩華年,因夢同行—— 慶祝深圳霽因生物醫(yī)藥轉化研究院成立十周年 情緒益生菌PS128助力孤獨癥治療,權威研究顯示可顯著改善孤獨癥癥狀 PARP抑制劑氟唑帕利助力患者從維持治療中獲益,改寫晚期卵巢癌治療格局 新東方智慧教育發(fā)布“東方創(chuàng)科人工智能開發(fā)板2.0” 精準血型 守護生命 腸道超聲可用于檢測兒童炎癥性腸病 迷走神經刺激對抑郁癥有積極治療作用 探索梅尼埃病中 MRI 描述符的性能和最佳組合 自閉癥患者中癡呆癥的患病率增加 超聲波 3D 打印輔助神經源性膀胱的骶神經調節(jié) 胃食管反流病患者耳鳴風險增加 間質性膀胱炎和膀胱疼痛綜合征的臨床表現(xiàn)不同 研究表明 多語言能力可提高自閉癥兒童的認知能力 科學家揭示人類與小鼠在主要癌癥免疫治療靶點上的驚人差異 利用正確的成像標準改善對腦癌結果的預測 地中海飲食通過腸道細菌變化改善記憶力 讓你在 2025 年更健康的 7 種驚人方法 為什么有些人的頭發(fā)和指甲比其他人長得快 物質的使用會改變大腦的結構嗎 飲酒如何影響你的健康 20個月,3大平臺,300倍!元育生物以全左旋蝦青素引領合成生物新紀元 從技術困局到創(chuàng)新錨點,天與帶來了一場屬于養(yǎng)老的“情緒共振” “華潤系”大動作落槌!昆藥集團完成收購華潤圣火 十七載“冬至滋補節(jié)”,東阿阿膠將品牌營銷推向新高峰 150個國家承認巴勒斯坦國意味著什么 中國海警對非法闖仁愛礁海域菲船只采取管制措施 國家四級救災應急響應啟動 涉及福建、廣東 女生查分查出608分后,上演取得理想成績“三件套” 多吃紅色的櫻桃能補鐵、補血? 中國代表三次回擊美方攻擊指責 探索精神健康前沿|情緒益生菌PS128閃耀寧波醫(yī)學盛會,彰顯科研實力 圣美生物:以科技之光,引領肺癌早篩早診新時代 神經干細胞移植有望治療慢性脊髓損傷 一種簡單的血漿生物標志物可以預測患有肥胖癥青少年的肝纖維化 嬰兒的心跳可能是他們說出第一句話的關鍵 研究發(fā)現(xiàn)基因檢測正成為主流 血液測試顯示心臟存在排斥風險 無需提供組織樣本 假體材料有助于減少靜脈導管感染 研究發(fā)現(xiàn)團隊運動對孩子的大腦有很大幫助 研究人員開發(fā)出診斷 治療心肌炎的決策途徑 兩項研究評估了醫(yī)療保健領域人工智能工具的發(fā)展 利用女子籃球隊探索足部生物力學 抑制前列腺癌細胞:雄激素受體可以改變前列腺的正常生長 肽抗原上的反應性半胱氨酸可能開啟新的癌癥免疫治療可能性 研究人員發(fā)現(xiàn)新基因療法可以緩解慢性疼痛 研究人員揭示 tisa-cel 療法治療復發(fā)或難治性 B 細胞淋巴瘤的風險 適量飲酒可降低高危人群罹患嚴重心血管疾病的風險 STIF科創(chuàng)節(jié)揭曉獎項,新東方智慧教育榮膺雙料殊榮 中科美菱發(fā)布2025年產品戰(zhàn)略布局!技術方向支撐產品生態(tài)縱深! 從雪域高原到用戶口碑 —— 復方塞隆膠囊的品質之旅
您的位置:首頁 >國內科研 >

對圖形處理器的新攻擊危及用戶隱私

加州大學河濱分校的計算機科學家首次透露,攻擊者可以輕松使用計算機的圖形處理單元(GPU)監(jiān)控網絡活動、竊取密碼并進入基于云的應用程序。

馬蘭和羅斯瑪麗伯恩工程學院計算機科學博士生Hoda Naghibijouybari,博士后研究員Ajaya Neupane,副教授錢教授和Nael Abu-Ghazaleh教授反向設計了一個Nvidia GPU,演示了三種對圖形和計算棧的攻擊,以及它們之間的攻擊。該組織認為,這些是第一批通用側信道攻擊圖形處理器的報告。這三種攻擊都要求受害者首先獲得嵌入在下載的應用程序中的惡意程序。該項目旨在監(jiān)控受害者的電腦。網絡瀏覽器使用圖形處理器在臺式機、筆記本電腦和智能手機上渲染圖形。GPU還用于加速云和數據中心中的應用。Web圖形可以公開用戶信息和活動。GPU增強的計算工作負載包括可能被新攻擊暴露的敏感數據或算法的應用。

GPU通常使用應用編程接口或API(如OpenGL)進行編程。桌面上任何具有用戶級權限的應用程序都可以訪問OpenGL,這使得桌面上的所有攻擊都可用。由于圖形庫和驅動程序默認安裝在臺式機或筆記本電腦上,因此使用圖形API可以輕松實現(xiàn)攻擊。第一次攻擊跟蹤網絡上的用戶活動。當受害者打開惡意應用程序時,它會使用OpenGL創(chuàng)建一個來推斷瀏覽器在使用GPU時的行為。由于對象的數量和渲染對象的大小不同,每個網站在GPU內存利用率方面都有獨特的痕跡。同一網站多次加載時,此信號一致,不受緩存影響。

研究人員隨時監(jiān)控GPU內存分配或GPU性能計數器,并將這些功能提供給基于機器學習的分類器,實現(xiàn)高精度的網站指紋識別??梢钥煽康孬@取所有分配的事件,以查看用戶在網絡上做了什么。在第二次攻擊中,作者提取了用戶密碼。每次用戶輸入一個字符,整個密碼文本框都會作為紋理上傳到GPU進行渲染。監(jiān)控連續(xù)內存分配事件的間隔時間揭示了密碼字符數和按鍵間隔時間,是一種成熟的學習密碼的技術。

第三次攻擊針對云中的計算應用程序。攻擊者在GPU上啟動惡意計算工作負載,并使用受害者的應用程序運行它。根據神經網絡的參數,緩存、內存和功能單元上的爭用強度和爭用方式隨時間不同,從而導致可測泄漏。攻擊者利用基于機器學習的分類在性能計數器跟蹤上提取受害者的秘密神經網絡結構,例如深度神經網絡特定層中的神經元數量。

研究人員向英偉達報告了他們的發(fā)現(xiàn),英偉達回應稱,他們計劃發(fā)布一個補丁,為系統(tǒng)管理員提供禁止用戶級進程訪問性能計數器的選項。他們還與AMD和英特爾安全團隊分享了本文的草稿,使他們能夠評估自己的圖形處理器是否存在此類漏洞。未來,該組織計劃在安卓手機上測試GPU側通道攻擊的可行性。論文《渲染不安全:GPU側通道攻擊實用》發(fā)表于2018年10月15日至19日在加拿大多倫多召開的ACM SIGSAC計算機與通信安全大會。這項研究得到了美國國家科學基金會CNS-1619450的支持。

標簽:

免責聲明:本文由用戶上傳,與本網站立場無關。財經信息僅供讀者參考,并不構成投資建議。投資者據此操作,風險自擔。 如有侵權請聯(lián)系刪除!

最新文章