Las GPU de Nvidia, AMD, Intel y otras son vulnerables al ataque GPU-zip con robo de píxeles


Una nueva vulnerabilidad de canal lateral que afecta a todos los proveedores de GPU puede entregar información privada a sitios web maliciosos sin el consentimiento del usuario. Según una investigación de la Universidad de Texas en Austin, se ha demostrado que la nueva vulnerabilidad permite la recuperación de información privada y sensible, como nombres de usuario, contraseñas y otros elementos. El alcance de la vulnerabilidad es tan grave que permite que sitios web maliciosos reconstruyan la representación de píxeles generada por la GPU de otro sitio web (y las credenciales utilizadas para acceder a él). Los investigadores dicen que la amenaza general del ataque es baja, pero que es importante que las empresas trabajen para mitigar el problema en hardware y software.

El ataque funciona en GPU proporcionadas por Apple, Intel, AMD, Qualcomm, Arm y Nvidia. A través de él, se puede violar un principio básico de ciberseguridad de la red mundial conocido como política del mismo origen, que exige el aislamiento total entre dominios y su contenido.



Source link-41