尽管这种复杂的攻击可能不会用在个人用户身上,但是考虑到NVIDIA GPU在企业、工业等领域的广泛应用,高级价值的目标绝对不会缺乏。
当然,和Intel的侧信道漏洞类似,实现攻击需要在宿主机器内安装恶意程序,比如来自网页、社交软件或者邮箱的为文件。

目前,UC Riverside已经联系了NVIDIA公司通报漏洞,并被告知该公司计划“发布一个补丁,为系统管理员提供从用户级进程中禁用对PerformanceCounter的访问”。
另外,在向AMD和英特尔通报了上述攻击后,研究人员正着手研究Android手机受灾的可能性。
本文素材来自互联网
域名频道资讯站