GPU крупнейших вендоров уязвимы к атаке считывания пикселей

GPU крупнейших вендоров уязвимы к атаке считывания пикселей

GPU крупнейших вендоров уязвимы к атаке считывания пикселей

Графические процессоры шести крупных вендоров уязвимы к новому вектору атаки: вредоносные сайты могут считать имена пользователей, пароли и другие конфиденциальные данные, выводимые на других ресурсах.

«Фишка» атаки в том, что некий злонамеренный веб-сайт, условно — example.com, может прочитать пиксели, которые отображаются на другом ресурсе, условно — example.org.

После этого атакующие могут реструктурировать полученные сведения и прочитать конкретные слова, выводимые на легитимном сайте. Такое поведение серьёзно нарушает принципы защиты конфиденциальных данных.

Демонстрационный эксплойт получил имя GPU.zip. Сама атака начинается с вредоносного сайта, на котором размещена в iframe ссылка на другой ресурс, с которого нужно считать данные.

Как выяснили (PDF) специалисты, ряд графических процессоров использует сжатие данных для повышения производительности, именно этот механизм можно обойти и выкрасть по одному пиксели, выводимые на легитимном веб-ресурсе.

«Мы обнаружили, что современные GPU пытаются автоматически сжать графические данные без участия какого-либо приложения. Это нужно для повышения производительности, но при этом создаётся сторонний канал, который можно использовать для кражи важной информации», — объясняют исследователи.

GPU.zip будет работать в браузерах Chrome и Edge, а вот защитные механизмы Firefox и Safari останавливают такие атаки.

 

Вектор атаки работает на GPU от Apple, Intel, AMD, Qualcomm, Arm и Nvidia. Например, в случае AMD Ryzen 7 4800U специалистам понадобилось около 30 минут на кражу пикселей, а точность составила 97%.

МТС Линк запустил перенос чатов из Telegram

МТС Линк добавил функцию переноса архивов из Telegram в свой корпоративный мессенджер «Чаты». Теперь пользователи могут в несколько кликов выгрузить каналы и переписки по папкам и загрузить их в новый сервис. После переноса сохраняются текстовые сообщения, эмодзи и файлы.

Чтобы продолжить общение, достаточно добавить в чат нужных участников. Фактически речь идёт о миграции истории переписок без ручного копирования данных.

Инструмент ориентирован на команды, которые используют Telegram для рабочих задач. За последний год сервис не раз сталкивался с ограничениями: в августе 2025 года была заблокирована возможность звонков, осенью начали вводиться дополнительные меры, а в феврале 2026 года пользователи всё чаще жаловались на проблемы с отправкой сообщений и загрузкой файлов. На этом фоне компании начали искать альтернативы для внутренней коммуникации.

В МТС Линк подчёркивают, что перенос архивов — это не только способ сохранить историю переписок, но и возможность отделить рабочие чаты от личных.

Корпоративный мессенджер позволяет централизованно управлять доступами и участниками, что снижает риск ситуаций, когда бывшие сотрудники продолжают читать служебные обсуждения.

«Чаты» входят в экосистему МТС Линк и интегрированы с видеоконференциями, вебинарами и таск-трекером. В сервисе также есть встроенный ИИ-ассистент: он помогает искать сообщения и формировать краткие резюме переписок. Продукт включён в реестр российского ПО и может работать как в облаке, так и на сервере заказчика.

RSS: Новости на портале Anti-Malware.ru