<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    針對GPU的電磁側信道分析

    VSole2023-05-29 09:45:35

    小心你的鄰居正在偷窺你瀏覽的網頁!

    背景

    圖形處理單元(GPU)是現代計算機系統的重要組成部分,不僅可用于圖形渲染,還可用于進行大量的并行計算。然而,在GPU上運行的許多任務都包含敏感信息,越來越多的學者關注到了其信息泄露問題。

    Zihao Zhan等人2022年在頂級學術期刊S&P上,提出了一種針對GPU的電磁側信道攻擊,用以恢復用戶的網站指紋和推測按鍵間隔時間。其方案主要利用了GPU的動態電壓和頻率調節(DVFS)功能產生的漏洞,可發起遠程或穿墻攻擊,NVIDIA和AMD公司的多款GPU均會受到該漏洞的威脅。

    動態電壓和頻率調節(DVFS)存在的漏洞

    動態電壓和頻率調節(DVFS)是一種被廣泛用于CPU的電源管理技術。隨著GPU的發展,DVFS技術已被應用到了GPU上。該功能主要用于調整GPU內核和內存的電壓和頻率。DVFS指定了多個性能級別,每個性能級別設置了不同的內核與內存的電壓和頻率。GPU的DVFS可動態切換性能級別以滿足當前的計算需求,最大限度地減少功耗、發熱和風扇噪音。DVFS功能默認開啟,用戶可根據需求手動關閉。

    由于DVFS可動態切換性能級別,因此GPU內核和內存的時鐘頻率也會隨之改變,而時鐘信號會產生強烈的電磁輻射。經過觀察分析,GPU內核時鐘信號幾乎不產生電磁輻射,但內存時鐘的電磁輻射非常明顯。從GDDR5開始,GPU的內存使用兩種類型的時鐘,一種為命令時鐘,用于發送命令和地址,另一種為寫時鐘,用于數據讀取和寫入。所關注的電磁輻射是由寫時鐘產生的。

    該論文工作的攻擊對象是配備獨立顯卡的臺式計算機,GPU可以是NVIDIA或AMD的產品。

    網站指紋攻擊

    瀏覽網站時,GPU的任務不僅僅是顯示網頁,也會參與網頁渲染。渲染不同的網站時,可能會產生不同的GPU工作負載,引起不同模式的GPU性能水平的切換。在特定GPU內存時鐘頻率下,觀察電磁信號的頻譜特征可識別出不同的網頁。在裝有AMD Radeon RX 580 GPU的系統上啟動三個不同程序,分別是Chrome、Firefox和LibreOffice Writer,操作系統是Ubuntu 18.04,GPU驅動是AMD GPU 20.20。啟動過程由時鐘信號產生的電磁輻射頻譜如圖所示,可根據不同頻域特征區分不同的啟動程序。

    啟動不同程序時GPU時鐘信號產生的電磁輻射頻譜圖

    采集到的電磁信號經過信號變換(時間序列派生)與增強,轉換為S[k]序列,后續工作主要關注該序列的特征。下圖展示了裝有AMD Radeon RX 580 GPU的系統,在第二低的時鐘頻率下,用Chrome瀏覽器打開Google、Amazon、YouTube三個網站時捕獲的信號得出的S[k]序列。

    Chrome瀏覽器打開不同網站產生的不同電磁輻射

    實驗評估主要針對常用的網站,使用USRP B210 SDR和RFSPACE UWB-3天線,在主機的不同角度和距離下采集電磁輻射,對其使用Resnet網絡建模并攻擊。分別在近距離和遠距離的場景下展開實驗分析,電磁信號采集位置如下圖所示。

    主機各角度的定義

    近場信號和遠場信號采集位置

    近距離實驗使用N1、N2、N3、N4四個測量位置采集的電磁信號訓練模型,N5、N6、N7、N8四個位置采集的電磁信號用于測試。下表為近距離采集電磁信號的網站指紋識別準確率。

    近距離實驗測試結果

    遠距離實驗使用F1、F2、F3、F4、N2、N4幾個測量位置采集的電磁信號訓練模型,F5、F6、N6三個位置采集的電磁信號用于測試。下表為遠距離采集電磁信號的網站指紋識別準確率。

    遠距離實驗測試結果

    根據實驗結果,在距離和方向兩個因素中,距離對網站指紋識別的性能影響更大。

    按鍵時間推測

    與網站指紋識別相似,GPU性能級別也可能因為按鍵事件改變,因此可以利用其電磁泄露,檢測按鍵事件并得到連續按鍵之間的時間。下圖展示了使用NVIDIA RTX 3060的系統,在鍵盤上正常輸入“username password”字符串時,由時鐘信號產生的電磁泄漏特征,可清晰地辨別出每個字符敲擊的時間間隔。

    電磁信號泄漏字符敲擊的時間間隔

    下表展示了不同型號的GPU最短可檢測到按鍵事件的時間間隔,NVIDIA RTX 3060的時間分辨率最高,可以清晰識別30毫秒間隔的擊鍵。

    不同型號GPU按鍵事件檢測的時間間隔

    攻擊范圍

    本論文針對兩種類型的外殼展開分析,一種為半透明側板電腦機箱,另一種為四面全金屬的電腦機箱,最遠攻擊范圍如下圖所示。

    攻擊范圍

    本論文還測量了隔墻的攻擊效果,測試是否可以從房間外采集到感興趣的電磁輻射。分別針對石膏墻和混凝土墻進行了測試,墻壁厚度均為15厘米,天線和主機之間間隔1米,電磁輻射強度衰減如下表所示。

    電磁輻射衰減程度

    石膏墻最多使電磁信號強度下降1.32dB,其影響可以忽略不計,而混凝土墻最多可以降低8.64dB,可能會影響側信道分析效果。

    總結

    本論文利用GPU中DVFS功能中存在的電磁側信道漏洞,展開了網站指紋識別和按鍵計時攻擊。簡單地禁用DVFS功能會導致另一個電磁側信道漏洞——NVIDIA的GPU在停用該功能后,信號會被調幅,觀察其幅值特征仍然可以開展網站指紋攻擊。

    參考資料

    [1] Zhan Z, Zhang Z, Liang S, et al. Graphics peeping unit: Exploiting em side-channel information of gpus to eavesdrop on your neighbors[C]//2022 IEEE Symposium on Security and Privacy (SP). IEEE, 2022: 1440-1457.

    電腦網站分析
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    目錄掃描可以讓我們發現這個網站存在多少個目錄,多少個頁面,探索出網站的整體結構。通過目錄掃描我們還能掃描敏感文件,后臺文件,數據庫文件,和信息泄漏文件等等 目錄掃描有兩種方式: ?使用目錄字典進行暴力才接存在該目錄或文件返回200或者403;?使用爬蟲爬行主頁上的所有鏈接,對每個鏈接進行再次爬行,收集這個域名下的所有鏈接,然后總結出需要的信息。
    在安全領域引入機器學習算法,能夠準確識別復雜多變、高危惡意的 XSS 攻擊,提高了安全設備對威脅攻擊的檢測能力。
    微軟的語音助手小娜給用戶帶來了便利。然而研究人員發現,這些便利可能與隱患并存。黑客可以利用小娜,在鎖屏狀態下對電腦進行攻擊。 兩位獨立的安全研究員Tal Be'ery和Amichai Shulman發現,在鎖屏狀態下,用戶可以通過小娜的語音指令,讓電腦訪問指定的網站。黑客可以對這一點加以利用。 他們在電腦上插入一個特制的USB網卡,讓電腦訪問日常網頁時轉到指定的惡意網站
    目前幾乎可以肯定發起攻擊的黑客是使用中文的黑客,至于這使用中文的黑客是不是國內的黑客還無法確定。 另外黑客的攻擊目標是境外非法博彩網站,至于目的暫時不清楚,不知道是為了搞破壞還是想截留非法資金。
    一個名為NetDooka的新惡意軟件框架被發現通過PrivateLoader pay-per-install(PPI)惡意軟件分發服務分發。
    定海警方迅速行動,查清趙某光、王某美和劉某等人涉嫌非法獲取公民個人及企業信息用于實施詐騙犯罪。長興警方通過偵查,成功鎖定以李某為核心的犯罪團伙。經查,該團伙網羅各地疫苗預約消息,破壞服務器系統功能,搶占疫苗名單非法牟利。7月15日,柯橋警方組織警力統一收網,抓獲犯罪嫌疑人13名,扣押作案手機12部,涉案金額40余萬元。龍泉警方迅速開展研判,鎖定了以陳某、吳某為首的犯罪團伙。
    夏季治安打擊整治“百日行動”開展以來,各地公安機關網安部門結合“凈網2022”專項行動,集中優勢警力和資源,發現梳理了一批網絡違法犯罪線索,集中偵破了侵犯公民個人信息、電信網絡詐騙、網絡涉槍爆、網絡黑灰產、拐賣婦女兒童、養老詐騙、制售假藥劣藥等一大批群眾反響強烈、社會影響突出的違法犯罪案件,持續掀起打擊整治熱潮,切實維護廣大人民群眾的合法權益,努力為黨的二十大勝利召開創造安全穩定的政治社會環境。
    隨著網絡安全事件的頻發,當前各行業的安全態勢愈發嚴峻。網絡攻擊及數據泄露事件不斷地登上頭條新聞,從醫療信息、賬戶憑證、個人信息、企業電子郵件到企業內部敏感數據等等,不一而足。
    一、事件簡介近期在進行Windows終端威脅狩獵時捕獲了一例通過破解軟件網站進行傳播分發的Windows竊密木馬,受害者點擊運行該木馬后,該木馬會竊取受害者電腦中Chrome、Firefox瀏覽器保存的賬號、密碼、瀏覽歷史、cookie,桌面特定格式文件,已安裝應用信息,操作系統信息,桌面截屏等敏感信息,在內存中經加密壓縮發送到遠端C2服務端。同時分析發現該木馬作者運用了解壓膨脹大文件,內存加載,
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类