Apple AMD和Qualcomm的数百万GPU存在严重的安全缺陷
发布时间:2024-04-16 11:15:12 编辑:詹广腾 来源:
Apple、Qualcomm和AMD的图形处理单元(GPU)可能存在严重的安全缺陷,使威胁行为者能够从受感染的端点窃取敏感数据。
网络安全研究人员TrailofBits揭露了这一威胁,他们认为有数百万台设备容易受到他们命名为LeftoverLocals的缺陷的影响。
随着人工智能(AI)、加密货币挖矿和游戏的日益普及,GPU的需求从未如此之高。再加上Covid-19造成的供应链困境,制造商就会急于增加供应。然而,研究人员声称,在这种匆忙中,数据完整性和安全性成为了事后的想法,从而导致了LeftoverBits,这是一个允许黑客窃取5兆字节到180兆字节之间的数据的缺陷。
TrailofBits人工智能和机器学习保证工程总监HeidyKhlaaf告诉《连线》杂志:“在CPU领域,即使是一点点也无法透露。”
想要利用LeftoverLocals的黑客首先需要以其他方式获得对目标系统的访问权限。但是,他们不需要访问同一用户帐户-他们可以从属于任何设备用户的GPU窃取数据。更重要的是,《连线》杂志表示,这种攻击相对容易实施,正如其示例所示,研究人员使用不到10行恶意代码就提取了敏感数据。
进一步的调查发现,苹果、AMD和高通的GPU都容易受到LeftoverLocals的攻击,而Nvidia、英特尔和ARM的GPU都躲过了攻击。
苹果表示,它解决了最新M3和A17处理器中的缺陷,这意味着数百万台旧款iPhone、iPad和MacBook仍然容易受到攻击。研究人员发现,搭载苹果M2的MacBook存在风险,但iPadAir第三代A12似乎已得到修复。
下一篇:最后一页
- 据报道三星计划在4月份修复GalaxyS24Ultra的相机问题
- 监测淡水质量的新方法可以识别污染源并预测其影响
- 苹果高管为公司配备8GB统一RAM的MacBook系列辩护称这种配置适合许多任务
- 现实生活中的GTA6预告片绝对是杰作
- 当沃丁顿遇见亥姆霍兹EPR-Net用于构建复杂非平衡系统的潜在景观
- 小米RedmiPadPro和RedmiTurbo3特别版设计公布附带限量配件
- 配备OLED显示屏和新设计的AppleiPadPro彭博社透露发布日期细节
- 苹果向开发者发布macOS14.5 watchOS10.5 tvOS17.5 visionOS1.2Beta1
- 苹果现在认为iPhone6Plus已过时iPadMini4已过时
- WhatsApp状态更新可能会有一个简化的赞按钮以便快速反应
- Pixel9ProXL将成为第三款Pixel手机谷歌从三星页面上拿下一本并推出了三种变体
- 宜家刚刚让所有快速充电器看起来价格过高
- 竞争对手D&DRPG探路者 辐射和战锤最高优惠357美元
- Galaxy A73 获得 2024 年 3 月安全更新
- 更便宜的 Galaxy Z Fold 6 可能会稍后推出 抢走 iPhone 16 的风头