Обнаружена уязвимость нового веб-стандарта: хакеры могут использовать видеокарту для доступа к вашим данным

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Мнение | ИИ, сервисы и приложения

Современный интернет — это не просто тексты и картинки. Это интерактивные приложения, сложные анимации, видеоигры, работающие прямо в браузере. Для обеспечения такой функциональности веб-сайты все чаще обращаются к вычислительной мощи не только центрального процессора (CPU), но и графического процессора (GPU), изначально предназначенного для обработки графики.

Автор: Designer

JavaScript, язык программирования, на котором строится интерактивность веб-страниц, научился взаимодействовать с GPU через специальные интерфейсы, такие как WebGL и WebGPU. И если WebGL уже зарекомендовал себя как надежный инструмент, то новый WebGPU, еще находящийся в стадии разработки, вызывает серьезные опасения у специалистов по безопасности.

Исследователи из Грацского технологического университета (Австрия) продемонстрировали, как с помощью вредоносного JavaScript и WebGPU злоумышленники могут получить доступ к конфиденциальной информации на чужом компьютере. Речь идет о данных, вводимых с клавиатуры, ключах шифрования и даже информации, хранящейся в кэш-памяти.

Как это работает?

Ключевым моментом в атаках является кэш-память — сверхбыстрое хранилище данных, используемое CPU и GPU для оптимизации работы. Исследователи обнаружили, что WebGPU позволяет манипулировать кэшем и отслеживать изменения в нем. Анализируя эти изменения, можно, например, определить, какие клавиши нажимает пользователь.

Более того, злоумышленники могут использовать кэш как скрытый канал связи, передавая информацию через заполненные и незаполненные сегменты памяти. Это позволяет незаметно выводить украденные данные, даже если компьютер не подключен к интернету.

Наконец, исследователям в ходе эксперимента удалось продемонстрировать атаку на алгоритм шифрования AES, широко используемый для защиты информации в сети. Анализируя реакцию кэша на действия вредоносного кода, они смогли определить местоположение ключей шифрования и получить к ним доступ.

Чем это грозит?

Хотя WebGPU еще не получил широкого распространения, его потенциал огромен. Он обещает стать стандартом для создания высокопроизводительных веб-приложений, включая игры, виртуальную реальность и приложения с искусственным интеллектом.

Автор: Designer

Однако уязвимости, обнаруженные исследователями, ставят под угрозу безопасность миллионов пользователей. Злоумышленники могут использовать WebGPU для кражи паролей, номеров кредитных карт, личной переписки и других конфиденциальных данных.

Что делать?

Исследователи уже сообщили о своих находках разработчикам браузеров и призывают их уделить особое внимание безопасности WebGPU. Необходимо разработать механизмы, которые ограничат доступ вредоносного кода к кэш-памяти и другим чувствительным ресурсам компьютера.

Пользователям же стоит быть бдительными и не доверять подозрительным веб-сайтам, особенно тем, которые требуют установки дополнительных плагинов или разрешений.

WebGPU — это мощный инструмент, способный вывести интернет на новый уровень. Но чтобы он не превратился в инструмент для шпионажа, необходимо позаботиться о его безопасности уже сейчас.

Сейчас на главной

Новости

Публикации

Современный ультрабук на AMD Ryzen 5 7535HS: обзор компактного Ninkear S14 с диагональю 14 дюймов

Какой ноутбук выбрать в 2025 году, чтобы можно было и работать (дома, на удаленке, в офисе), и учиться (брать с собой на пары, брать на конференции/выступления). Если говорить именно об...

Технология TMR, эффект Холла и механика: Akko представила три новые клавиатуры

Китайский производитель периферии Akko представил к «черной пятнице» сразу три клавиатуры, которые демонстрируют разные подходы к эволюции механических устройств ввода. Компания делает ставку на...

Сбер удвоит кэшбек в «Зелёный день 2025» 12 ноября. А некоторым клиентам – с 12 по 14 ноября

Обычно подарки на день рождения принято дарить конкретно именнику. Но у компаний всё не как у людей, так что многие любят делать подарки клиентам. Или «подарки» – тут уж как посмотреть....

FIREBAT AM02 на AMD Ryzen 5 7430U — обзор мини ПК с двумя слотами оперативной памяти и двумя разъемами для SSD

Я не знаю, насколько известна компания FIREBAT на российском рынке, т. к. сам узнал о ней недавно. И то узнал только потому, что мой ноутбук Mechrevo — это тоже их бренд. Компания...

Как объединить короткие видео и добавить музыку без программы монтажа

В статье расскажу про бесплатный способ, который поможет быстро объединить два и более видеороликов, ещё при необходимости наложить музыку и даже обычный переход. Я не просто так написал про...

Как устроен обратный инжиниринг, или как современные технологии ускоряют производство автомобильных запчастей

  • Обзор
  • MARSHALL
В последние несколько лет все большую популярность набирает обратный инжиниринг. Это направление исследований и разработок предполагает изучение уже существующих образцов и...