GPU hujumlari foydalanuvchi maxfiyligini xavf ostiga qo’yadi

GPU hujumlari foydalanuvchi maxfiyligini xavf ostiga qo’yadi

GPU hujumlari foydalanuvchi maxfiyligini xavf ostiga qo'yadi

Yangi usullar foydalanuvchilarning internetdagi faolligini kuzatish va parollarni o’g’irlashni osonlashtiradi.

Kaliforniya universitetining Riversayd tadqiqotchilari grafik ishlov berish bloklariga (GPU) foydalanuvchilarning internetdagi faolligini kuzatish, parollarni o’g’irlash va bulutli ilovalarni buzishni osonlashtiradigan yangi yon kanalli hujum usullarini namoyish etdilar. Veb-brauzerlar kompyuterlar, noutbuklar va smartfonlardagi tasvirlarni qayta ishlash uchun GPUlardan foydalanadilar. GPUlar bulutli muhit va ma’lumotlar markazlaridagi ilovalarni tezlashtirish uchun ham ishlatiladi. GPU dasturlash OpenGL kabi APIlar yordamida amalga oshiriladi. Ushbu kutubxonaga foydalanuvchi darajasidagi imtiyozlarga ega har qanday dastur kirishi mumkin. Kompyuterlar va noutbuklar grafik kutubxonalar va drayverlar o’rnatilganligi sababli, grafik APIlardan hujumlar uchun osongina foydalanish mumkin.

Tadqiqotchilar Nvidia GPU ni teskari muhandislik asosida yaratdilar va undan uch xil hujumlarni namoyish qilish uchun foydalandilar. Birinchi holda, olimlar GPU dan foydalanish paytida brauzer xatti-harakatlarini tahlil qilish uchun OpenGL dan foydalanadigan zararli dastur yordamida foydalanuvchi faolligini onlayn kuzatdilar. Xotiradan foydalanish ma’lumotlaridan foydalanib, mutaxassislar aniq veb-sayt barmoq izlarini olishlari va foydalanuvchi faolligini onlayn kuzatishlari mumkin edi.

Ikkinchi hujum paytida tadqiqotchilar foydalanuvchi parollarini chiqarib olishga muvaffaq bo’lishdi. Ularning so’zlariga ko’ra, jabrlanuvchi har safar belgi kiritganida, parol matn maydonining barchasi keyingi ishlov berish uchun GPUga yuklangan. Ketma-ket voqealar vaqt oralig’ini kuzatib borish orqali mutaxassislar paroldagi belgilar sonini va tugmalarni bosish orasidagi vaqtni aniqlay olishdi.

Uchinchi hujum bulutli hisoblash resurslarini nishonga oladi. Maqsadli dastur bilan birga ishlaydigan GPUda zararli hisoblash jarayonini ishga tushirish orqali tajovuzkor jabrlanuvchining neyron tarmog’ining yashirin tuzilishi, masalan, chuqur tarmoqning ma’lum bir qatlamidagi neyronlar soni va boshqalar haqida ma’lumot olish uchun mashinani o’rganish tizimidan foydalanishi mumkin.

Tadqiqotchilar o’z topilmalari haqida Nvidia kompaniyasini xabardor qilishdi va o’z mahsulotlarini shunga o’xshash zaifliklarga baholash uchun hisobotlarini AMD va Intel xavfsizlik guruhlariga yuborishdi. Nvidia hozirda foydalanuvchi darajasidagi jarayonlarga ishlash ko’rsatkichlariga kirishni o’chirib qo’yish imkonini beruvchi yamoq tayyorlamoqda.

OpenGL (Open Grafika Kutubxonasi) – bu ikki o’lchovli va uch o’lchovli kompyuter grafikasidan foydalanadigan ilovalarni yozish uchun platformaga bog’liq bo’lmagan (dasturlash tiliga bog’liq bo’lmagan) dasturlash interfeysini belgilaydigan spetsifikatsiya.

O‘xshash maqolalar