根據(jù)外媒的報(bào)道,加州大學(xué)河濱分校(University of California, Riverside)近日發(fā)布論文,公開了三種存在于NVIDIA GPU上的側(cè)信道攻擊漏洞,其可用于獲取顯卡用戶的網(wǎng)絡(luò)活動(dòng)、破壞密碼甚至是挖掘Tensor核心的架構(gòu)秘密。
與Intel的側(cè)信道漏洞類似,實(shí)現(xiàn)攻擊需要在宿主機(jī)器內(nèi)安裝惡意程序,比如來(lái)自網(wǎng)頁(yè)、社交軟件或者郵箱的為文件。盡管這種復(fù)雜的攻擊可能不會(huì)用在個(gè)人用戶身上,但是考慮到NVIDIA GPU在企業(yè)、工業(yè)等領(lǐng)域的廣泛應(yīng)用,高級(jí)價(jià)值的目標(biāo)絕對(duì)不會(huì)缺乏。
目前,UC Riverside已經(jīng)聯(lián)系了NVIDIA公司通報(bào)漏洞,并被告知該公司計(jì)劃“發(fā)布一個(gè)補(bǔ)丁,為系統(tǒng)管理員提供從用戶級(jí)進(jìn)程中禁用對(duì)PerformanceCounter的訪問(wèn)”。
另外,在向AMD和英特爾通報(bào)了上述攻擊后,研究人員正著手研究Android手機(jī)受災(zāi)的可能性。