Уязвимость LeftoverLocals сливает данные из GPU от AMD, Apple, Qualcomm

Уязвимость LeftoverLocals сливает данные из GPU от AMD, Apple, Qualcomm

Уязвимость LeftoverLocals сливает данные из GPU от AMD, Apple, Qualcomm

Новая уязвимость, которой дали имя LeftoverLocals, затрагивает графические процессоры от AMD, Apple, Qualcomm и Imagination Technologies. С её помощью условный злоумышленник может извлечь данные из локального пространства памяти.

LeftoverLocals уже присвоили идентификатор CVE-2023-4969. Согласно описанию, брешь допускает восстановление информации из уязвимых GPU, особенно это касается процессов машинного обучения и большой языковой модели.

На проблему указали исследователи из Trail of Bits, которые перед публикацией отчёта уведомили всех затронутых вендоров, чтобы у последних была возможность подготовить патчи.

Корень LeftoverLocals кроется в том, что у некоторых GPU-фреймворков нет механизма полной изоляции памяти. В этом случае одно из ядер может прочитать значения в локальной памяти, записанные другим ядром.

По словам специалистов Trail of Bits, атакующему потребуется всего лишь запустить приложение, прибегающее к вычислениям на графическом процессоре (например, OpenCL, Vulkan или Metal), чтобы прочитать пользовательские данные в локальной памяти.

Вектор LeftoverLocals позволяет задействовать ядро GPU, у которого есть возможность извлечь данные из памяти и выдать дамп в заданную локацию. Принцип подобного взаимодействия хорошо демонстрирует графика, опубликованная в отчёте экспертов:

 

Trail of Bits опубликовала демонстрационный эксплойт (proof-of-concept, PoC), позволяющий проверить атаку LeftoverLocals в действии.

 

Брешь не затрагивает iPhone 15, плюс Apple готовит патчи для процессоров A17 и M3. А вот компьютеры с M2, судя по всему, уязвимы. AMD опубликовала список моделей GPU, которые на данный момент затронуты LeftoverLocals.

У вашей двери подозрительный человек: мошенники маскируют атаку под помощь

Мошенники начали рассылать в мессенджерах вредоносные программы под видом срочных сообщений от соседей. Сценарий рассчитан на тревогу и любопытство: человеку предлагают немедленно посмотреть видео с подозрительным незнакомцем у его квартиры.

Аферист представляется соседом и сообщает, что рядом с жильём потенциальной жертвы якобы постоянно крутится неизвестный человек.

Затем прикрепляет видеозапись и спрашивает: «Вы его знаете?» На самом деле никакого соседского расследования нет. Под видом видео распространяется вредоносная программа.

После открытия файла она устанавливается на устройство и может предоставить злоумышленникам удалённый доступ к аккаунтам и личным данным. В некоторых случаях под угрозой оказываются и банковские приложения.

Схема работает за счёт простой реакции: если у двери заметили подозрительного человека, разбираться в расширениях файлов и проверять отправителя хочется в последнюю очередь. На это мошенники и рассчитывают — сначала пугают, затем подсовывают доказательство.

Получив подобное сообщение, не стоит открывать вложение, даже если отправитель знает адрес или представляется знакомым соседом. Лучше связаться с человеком другим способом или проверить информацию через домовой чат. Настоящий сосед подождёт звонка.

RSS: Новости на портале Anti-Malware.ru