itkvariat

Злоумышленники могут похищать данные в чипах AMD, Apple и Qualcomm путем использования памяти графического процессора



Новая уязвимость безопасности под названием LeftoverLocals затрагивает графические процессоры некоторых ведущих производителей, таких как AMD, Apple и Qualcomm. Это позволяет осуществлять кражу данных из памяти графического процессора независимо от форм-фактора и операционной системы. Дефект был обнаружен исследователями из Trail of Bits. Поскольку эти графические процессоры используются в широком спектре смартфонов, планшетов, ноутбуков, ПК и специализированных серверов, уязвимость подвергает риску широкий спектр вычислительных устройств.


ПК и серверы предназначены для того, чтобы позволить нескольким пользователям совместно использовать ресурсы системы, не имея возможности доступа к данным друг друга. Однако уязвимость LeftoverLocals сводит на нет эту защиту и проникает в данные других пользователей через память графического процессора. Как только злоумышленник получит доступ к устройству с уязвимым графическим процессором, он сможет получить доступ к его памяти и прочитать данные, поскольку они содержат остаточные данные даже после завершения определенного выполнения.

Группа опубликовала свои выводы и доказательство концепции использования программы LLM с открытым исходным кодом, Llama.cpp, для доступа к данным из другой системы, показывая данные в течение нескольких секунд после того, как они были подготовлены и сохранены в памяти графического процессора. Как только злоумышленник получит доступ к системе, эксплойт использует менее десяти строк кода.

Исследователи протестировали 11 графических процессоров разных производителей для разных платформ. Затронутые графические процессоры включают AMD Radeon RX 7900 XT и графические процессоры Apple в iPhone 12 Pro и M2 Macbook Air. Группа подтвердила, что последние варианты iPhone 15, похоже, не затронуты.

Основываясь на обширном исследовании, группа обнаружила, что графические процессоры AMD, Apple и Qualcomm уязвимы для этой атаки. Исследователи не смогли найти недостатки в графических процессорах Intel, Nvidia, Arm или Imagination. Исследовательская группа сообщила об этой угрозе безопасности Координационному центру США-CERT и группе Khronos.

AMD, Apple и Qualcomm уже признали наличие проблемы. 10 января Apple выпустила патч для затронутых процессоров серий Apple A17 и M3. Однако Apple еще не прояснила ситуацию с другими затронутыми устройствами, такими как Apple MacBook Air 3-го поколения с процессором A12. Qualcomm также выпустила новую прошивку (v2.07) для исправления некоторых своих устройств.

AMD опубликовала бюллетень по безопасности, в котором серьезность проблемы отмечена как «средняя». Производитель микросхем перечислил все затронутые процессоры со встроенной графикой, дискретные видеокарты и графические процессоры для центров обработки данных. AMD заявляет, что планирует создать новый режим, который предотвращает параллельное выполнение процессов в памяти графического процессора и очищает VRAM между процессами. Этот процесс смягчения последствий наступит не раньше марта 2024 года.


Иван Ковалев

VIA



Подписывайтесь и читайте новости от ITквариат раньше остальных в нашем Telegram-канале !





Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!  




И еще на эту тему...
  • Китай объявил правила по сокращению расходов на видеоигры
  • Arm и RISC-V: останется только один?
  • AMD не собирается сворачивать продажи 14-нм процессоров Zen в бижайшем будущем
  • AMD рассмотрит возможность разработки чипсетов для массовых мобильных APU
  • IBM анонсирует аналого-цифровой гибридный чип для искусственного интеллекта будущего
  • Производители чипов сигнализируют о снижении предложения чипов на фоне слишком медленного восстановления спроса
  • Micron начинает массовое производство модулей памяти DDR5-4800 RDIMM большой емкости
  • Samsung может разрабатывать чип Exynos для ноутбуков Windows на Arm
  • Samsung продолжает игнорировать огромную уязвимость в безопасности миллионов телефонов Galaxy
  • AMD собирается выпустить процессоры Threadripper 7000 Storm Peak в конце этого года
  • Продажи компьютеров Apple на базе ARM сохраняют стабильность несмотря на общий кризис рынка
  • Эксперты CISA рекомендуют срочно удалить уязвимые продукты VMware
  • Экстренное обновление Apple исправляет уязвимость "нулевого дня" для компьютеров Mac и умных часов
  • Уязвимость "нулевого дня" в Windows снова получила неофициальное исправление
  • Замаскированное под средство безопасности вредоносное ПО нацелено на украинскую "IT-армию"
  • Уязвимость в процессорах Intel может применяться для получения доступа к зашифрованным файлам
  • "Белый квадрат" объявил программу фестиваля 2021 года
  • В 2020 году самыми актуальными угрозами для пользователей Беларуси остаются заражённые съёмные носители и фишинг
  • МТС на ТИБО-2018 показал одну из самых крупных экспозиций
  • В Adobe Reader и Microsoft Windows обнаружены критические уязвимости типа 0-day



  • ITквариат Powered by © 1996-2025 16+