QCon 全球软件开发大会(北京站)门票 9 折倒计时 4 天,点击立减 ¥880 了解详情
写点什么

研究人员发现 GPU 侧道攻击漏洞

2018 年 11 月 27 日

研究人员发现GPU侧道攻击漏洞

自从在 2018 年初 Spectre 和 Meltdown 漏洞出现以来,研究人员发现了很多影响 Intel 和 AMD CPU 的侧通道漏洞变种。GPU 似乎对此类攻击免疫,至少到现在为止是这样的。


UC Riverside 的研究人员证实,事实上,GPU侧通道攻击是切实可行的。他们使用三个主要攻击向量演示了恶意程序如何使用图形或CUDA栈来监视使用了两个栈中的任何一个的受害者程序。在这三种情况下,研究人员基于现有的资源跟踪 API 利用了争用聚合度量进行攻击,例如:


  • 内存分配 API,暴露了可用内存量;

  • GPU 性能计数器,包括内存读/写吞吐量和事务;几类指令的指令计数;缓存命中率和吞吐量等;

  • 计时操作,当同时运行受害者和间谍以检测争用。


他们演示了几种攻击方式,包括网站指纹识别、用户活动跟踪和击键监控、神经网络模型恢复等。该团队还研究了可能的缓解措施。除了完全删除内存分配 API 和性能计数器(这可能不是完全可取的)之外,他们还指出,限制程序查询内存分配 API 的速率或测量的粒度都是降低攻击风险的有效对策。


该团队对 Nvidia 的一个 GPU 进行了反向工程,但该漏洞也可能影响其他制造商的 GPU。具体地说,这包括 AMD CPU,因为它们共享两个攻击向量,即内存分配 API 和性能计数器。


与此相关的是,格拉茨大学和其他研究人员对 CPU 进行的瞬态执行攻击的系统评估揭示了七种影响英特尔、AMD 和 ARM CPU 的新型攻击。


查看英文原文:GPUs Found Vulnerable to Side-channel Attacks


2018 年 11 月 27 日 10:5810336
用户头像

发布了 731 篇内容, 共 370.2 次阅读, 收获喜欢 1865 次。

关注

评论 1 条评论

发布
暂无评论
发现更多内容

一杯茶的时间,上手 Git 团队协作开发

图雀社区

git GitHub

GrowingIO 微服务 SaaS 与私有部署运行实践

GrowingIO技术专栏

大数据 微服务架构 SaaS

《Linux就该这么学》笔记(二)

编程随想曲

Linux

一文看懂开源工作流引擎 Flowable

Herbert

Java spring 开源 企业中台 工作流

谈谈控制感(2):怎么让我们更健康

史方远

个人成长 心理

Java 编程基础

michaelliu

MySQL数据类型DECIMAL用法

Simon

MySQL

聊聊Serverless

kimmking

我站在愚蠢之巅

escray

学习 CSD 认证实战营

如何推动与影响中型前端团队的成长

堂主

前端 研发管理 团队建设

DD 测试linux性能

HU

由丰巢快递柜引发的思考

Neco.W

创业 思考 丰巢

多个 SSH keys 的配置,方便 Git 对不同仓库的使用与管理

与光

git GitHub SSH

想退休,可能没机会了

池建强

读书感悟

CDN百科 | 最近,你的APP崩了吗?

阿里云Edge Plus

CDN

CDN百科 | 假如没有CDN,网络世界会变成什么样?

阿里云Edge Plus

并发编程如何才能不再头疼:iOS中的协程

超越杨超越

ios 协程 coobjc ucontext

Kafka系列第6篇:消息是如何在服务端存储与读取的,你真的知道吗?

z小赵

Java 大数据 kafka 实时计算

奔向 10W+ 的第一次 update

赵新龙

InfoQ B站 Quora

视达荣登ChinaBang Awards 2020智慧零售榜Top10

极客编

CDN云课堂 | EdgeRoutine技术专家教你把JS代码跑到CDN边缘

阿里云Edge Plus

Java CDN edge

游戏夜读 | 如何优化缓冲加载?

game1night

读懂才会用 : 瞅瞅Redis的epoll模型

小眼睛聊技术

redis 缓存 学习 开源 架构 后端

TOTO 2020再次荣获iF、红点两项国际设计大奖

极客编

抄作业

escray

学习 CSD 认证实战营

KubeFATE:在Kubernetes上部署联邦学习平台

亨利笔记

人工智能 学习 FATE KUBEFATE

CDN云课堂 |可编程CDN – EdgeScript应用场景、语言速览和实操演示

阿里云Edge Plus

可视化 Tekton 组件 Tekton Dashboard

郭旭东

Kubernetes cicd

Rust安装注意事项

邱张华

rust 镜像源 diesel

概念有时候很坑

伯薇

抽象 思考力 沟通 概念

用测试驱动开发学算法

escray

学习 CSD 认证实战营

边缘计算隔离技术的挑战与实践

边缘计算隔离技术的挑战与实践

研究人员发现GPU侧道攻击漏洞-InfoQ