GPU основных производителей оказались уязвимы перед новой атакой. Которая «крадет» пиксели.
Исследователи обнаружили новую кибератаку, которая затрагивает графические процессоры таких крупных поставщиков, как Apple, Intel, AMD, Qualcomm, Arm и Nvidia.
Эта атака позволяет вредоносным сайтам считывать конфиденциальные визуальные данные, включая имена пользователей и пароли, отображаемые на других сайтах. Атака позволяет обойти same-origin policy - один из основных рубежей интернет-безопасности - за счет использования сжатия данных, применяемого как внутренними, так и дискретными графическими процессорами.
Атака ограничена браузерами Google Chrome и Microsoft Edge и требует разрешительных настроек для iframes, рендеринга SVG-фильтров в iframes и задач с GPU-рендерингом. Исследователи подчеркнули, что хотя не представляет непосредственной угрозы, он подчеркивает важность надежных методов веб-разработки и необходимость переоценки доверия к аппаратному обеспечению как к «корню доверия». Результаты исследования будут представлены на 45-м симпозиуме IEEE по безопасности и конфиденциальности.
Исследователи обнаружили новую кибератаку, которая затрагивает графические процессоры таких крупных поставщиков, как Apple, Intel, AMD, Qualcomm, Arm и Nvidia.
Эта атака позволяет вредоносным сайтам считывать конфиденциальные визуальные данные, включая имена пользователей и пароли, отображаемые на других сайтах. Атака позволяет обойти same-origin policy - один из основных рубежей интернет-безопасности - за счет использования сжатия данных, применяемого как внутренними, так и дискретными графическими процессорами.
Атака ограничена браузерами Google Chrome и Microsoft Edge и требует разрешительных настроек для iframes, рендеринга SVG-фильтров в iframes и задач с GPU-рендерингом. Исследователи подчеркнули, что хотя не представляет непосредственной угрозы, он подчеркивает важность надежных методов веб-разработки и необходимость переоценки доверия к аппаратному обеспечению как к «корню доверия». Результаты исследования будут представлены на 45-м симпозиуме IEEE по безопасности и конфиденциальности.
Показать больше
2 годы назад
2 годы назад
2 годы назад
Если я сама тебе напишу ты обещаешь со мной пойти на встречу, пройти прогуляться или просто выпить кофе а там уже как получиться?
2 годы назад
2 годы назад