Ainakin AMD:n, Applen, Armin, Intelin, NVIDIAn ja Qualcommin näytönohjaimia koskeva haavoittuvuus mahdollistaa arkaluontoisen datan rekonstruktoinnin muistista ja välimuisteista.

Prosessoreiden sivukanavahyökkäykset ovat olleet otsikoissa viime vuosina lukemattomia kertoja. Tälläkin kertaa kyse on sivukanavahyökkäyksestä, mutta prosessorin sijasta se koskee näytönohjaimia.

Texasin yliopiston tutkijat ovat löytäneet näytönohjaimista uuden sivukanavahaavoittuvuuden, joka mahdollistaa arkaluontoisen datan vuotamisen. Haavoittuvuus koskee ainakin AMD:n, Applen, Armin, Intelin, NVIDIAn ja Qualcommin näytönohjaimia.

GPU-zipiksi ristitty haavoittuvuus liittyy GPU:n tapaan pakata dataa, mikä säästää jatkuvasti vaadittavaa kaistaa niin itse sirun sisällä kuin muistiliikenteenkin osalta. Sivukanavahyökkäys mahdollistaa muistissa ja välimuisteissa olevan pakatun datan urkkimisen ja pahimmillaan sen kerrotaan mahdollistavan esimerkiksi verkkosivuston täyden rekonstruktoinnin käyttäjän tunnuksia myöden. Proof of Concept -tyyppisellä sovelluksella esiin nostetussa esimerkissä Ryzen 7 4800U:n GPU:lla 30 minuutissa päästiin 97 %:n tarkkuuteen urkitun datan rekonstruktoinnissa, kun Core i7-8700:n GPU:lla päästiin 98 % tarkkuuteen 215 minuutissa.

Vaikka teoriatasolla hyökkäystä voidaan pitää erittäinkin vakavana, käytännön vaaraa haavoittuvuudella ei juurikaan uskota olevan. Hyökkäyksessä vihamielisen verkkosivun pitää upottaa ulkopuolinen sivu iFrame-elementtiin ja uhrisivu ei saa olla kieltänyt upottamista. Lisäksi luonnollisesti GPU:n on oltava vastuussa renderöintiprosessista.

Tutkijat informoivat haavoittuvuudesta valmistajia, mutta yleisesti yhtiöt ovat todenneet, ettei ongelma kuulu heidän uhkakuviensa piiriin, vaan on sovelluskehittäjien vastuulla estää sen käyttö. Tiettävästi Apple ja Google eivät olleet vielä elokuun aikana päättäneet aikovatko ne lähteä korjaamaan ongelmaa. Sinänsä väitteessä on perää, että haavoittuvuus toimii esimerkiksi Edge- ja Chrome-selaimilla mutta ei Firefoxilla tai Safarilla, eli ohjelmistopuolella sen esto onnistuu ainakin sujuvasti jo nyt.

Lähde: Tom’s Hardware

This site uses XenWord.
;