成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

蘋果、特斯拉均受影響,新型漏洞迫使GPU無限循環,直至系統崩潰
2024-10-29   

近日,Imperva 研究人員發現了一個名為 ShadyShader 的漏洞。該漏洞允許攻擊者反復凍結蘋果設備的 GPU,最終可能導致系統崩潰。

研究人員認為,主要問題在于現代 GPU 如何檢測和停止無限循環,即如果不終止就會無休止運行的指令序列。雖然 GPU 能夠熟練地檢測并阻止明顯的循環,但研究人員展示了一種方法,即制作一個嵌套循環,并在未被發現的情況下執行。

Imperva 公司的安全研究員羅恩-馬薩斯(Ron Masas)嘗試制作了一個簡單的著色器代碼,該代碼只迭代大量循環,迫使 GPU 執行大量計算。這種代碼可以添加到網站上,使用戶系統崩潰。它還可以通過信息、電子郵件和帶有惡意鏈接的 QR 碼掃描器發送。如果用戶點擊鏈接,瀏覽器就會加載帶有惡意著色器的 WebGL 內容,設備就會進入數字迷宮。這些操作往往都無需用戶許可,因為在執行許多常見任務時,GPU 訪問都是悄無聲息地進行的。

馬薩斯表示,驅動程序無法識別著色器不必要地壟斷了資源。這使 GPU 不堪重負,無法再管理其他任務,最終導致系統崩潰。

蘋果的顯示管理服務(macOS 上的 WindowServer 或 iOS 上的 SpringBoard)會等待 GPU 完成任務。當受到 ShadyShader 的攻擊時,這個負責管理屏幕的服務就無法獲得任何更新,整個系統就會變得很遲鈍。

蘋果設備內置的計時器可以監控關鍵進程,確保它們不會耗時過長。120 秒后,該計時器會觸發內核恐慌,迫使系統崩潰并重啟。在 iPhone 和 iPad 上,計時器的反應速度更快,只需 30 秒。

研究人員指出:在我們的測試中,Macbook 會在 1-2 分鐘內完全重啟,而 iOS 設備則會在顯示鎖屏之前的 3-6 分鐘內保持無響應狀態,在大多數情況下都不會完全重啟。

盡管打了補丁,問題依然存在

蘋果公司早在 2023 年就更新了 GPU 驅動程序來解決這個漏洞,因此運行最新 iOS 和 macOS 版本的用戶應該沒有問題。但根本問題似乎具有更廣泛的影響。

Imperva 警告說:在我們看來,GPU 資源耗盡問題依然存在,并可能在未來的攻擊中被利用。我們在其他設備上也觀察到了有趣的行為,尤其是在谷歌 Pixel 手機上。

一些機會主義測試顯示,Pixel 手機上的瀏覽器應用會變得無法使用,直到用戶重啟手機,盡管設備并未崩潰。

甚至在特斯拉汽車上,Imperva 的研究人員也觀察到主屏幕在遭遇 ShadyShader 漏洞攻擊后暫時無法響應的情況,不過其關鍵的駕駛功能沒有受到影響。

研究人員表示,雖然目前沒有測試該漏洞可能帶來的全部影響,但所有帶有 GPU 和瀏覽器的系統都可能受到類似的影響。

如果用戶發現自己的設備因這種攻擊而陷入崩潰循環,可以嘗試在打開瀏覽器之前在設置中禁用 JavaScript,然后關閉有問題的標簽頁。


熱詞搜索:漏洞 網絡攻擊

上一篇:為什么云安全比成本和可擴展性更重要
下一篇:最后一頁

分享到: 收藏
主站蜘蛛池模板: 河南地图全图可放大| 爱欲1990未删减版播放| 莫比乌斯电影免费观看高清完整版| 电视剧《河山》在线观看| 爱妃直播| 屈原话剧| 花飞满城春 电影| 滚筒娃娃肉| 董卿简历| 致命录像带| 山楂树之恋电影剧情简介| 光明力量2古代封印攻略| 在线黄色片| 卢靖姗个人资料| after4| 二年级最佳家长评语| 在线观看三级视频| 深圳古镇| 血色樱花| cope消除| 亚洲电影在线观看| 电影男女| 爱情最美丽 电视剧| 55天在北京| 抖音电脑直播| 邓为个人资料及简历| 端午给老板祝福简短句| 秀人网尤妮丝深夜福利视频| 3d怎么玩| angela white电影| 同人视频| 梁美京| 不良人第三季| 学前教育科研方法的论文| 吉泽明步电影| 空姐一级毛片| 电视剧狂飙演员名单| jaud1接口接什么| 日记100字简单| 陈颖芝电影全集| 以下关于宏病毒说法正确的是|