Οι ερευνητές αναφέρουν exploit στο GeForce NOW με πρόσβαση στην πλήρη επιφάνεια εργασίας των Windows
Σύμφωνα με αναφορά που παρουσιάστηκε από ερευνητές και bloggers, βρέθηκε μέθοδος διαφυγής από ένα session παιχνιδιού στο GeForce NOW προς το υποκείμενο περιβάλλον Windows desktop. Το GeForce NOW είναι η υπηρεσία cloud gaming της NVIDIA, όπου το ίδιο το παιχνίδι εκτελείται σε απομακρυσμένο διακομιστή και ο χρήστης βλέπει απλά την εικόνα μέσω streaming. Η αναφερόμενη ευπάθεια εμπλέκει συμπεριφορά που σχετίζεται με ένα υποστηριζόμενο παιχνίδι και τον ενσωματωμένο browser του Steam. Μόλις ενεργοποιηθεί, το cloud instance αποκαλύπτει μια λειτουργική επιφάνεια εργασίας Windows ικανή να εκκινήσει λογισμικό εκτός του προβλεπόμενου περιβάλλοντος του παιχνιδιού.
Για να αποδείξουν ότι δεν πρόκειται απλώς για οπτική πρόσβαση, οι επιδεικνύοντες φέρεται να έτρεξαν ένα περιβάλλον ανάπτυξης λογισμικού και φόρτωσαν ένα τοπικό μοντέλο AI μέσω του LM Studio, αποδεικνύοντας ότι η διαφυγή προσφέρει περισσότερα από μια απλή θεώρηση των Windows — δηλαδή ενδεχόμενη μη εξουσιοδοτημένη χρήση υπολογιστικών πόρων της υποδομής της NVIDIA. Το LM Studio είναι εφαρμογή που επιτρέπει την τοπική εκτέλεση μοντέλων τεχνητής νοημοσύνης σε έναν υπολογιστή, χωρίς σύνδεση σε cloud υπηρεσία.
Ποιοι επηρεάζονται και τι περιορισμοί ισχύουν
Η μέθοδος φέρεται να λειτουργεί μόνο με συνδρομές επί πληρωμή στο GeForce NOW και όχι με τη δωρεάν υπηρεσία ή τις περιφερειακές εκδόσεις που λειτουργούν από συνεργάτες. Οι κανονικοί περιορισμοί διάρκειας session παραμένουν ενεργοί, ενώ το κλείσιμο συγκεκριμένων διαδικασιών συστήματος μπορεί να τερματίσει ολόκληρο το cloud session. Η λειτουργία λήψης αρχείων παραμένει επίσης περιορισμένη, θέτοντας όρια σε ό,τι μπορεί να γίνει χωρίς πρόσθετες τεχνικές.
Η αναφορά θέτει ζητήματα απομόνωσης και κατάχρησης, καθώς οι πάροχοι cloud gaming πρέπει να επιτρέπουν σύνθετους game launchers και καταστήματα λογισμικού, εμποδίζοντας ταυτόχρονα την πρόσβαση σε εργαλεία διαχείρισης, μόνιμη αποθήκευση ή γειτονικά φορτία εργασίας. Δεν υπάρχει ένδειξη στη διαθέσιμη αναφορά ότι χρήστες απέκτησαν πρόσβαση σε δεδομένα άλλων πελατών ή ξεπέρασαν τα όρια της ατομικής εικονικής μηχανής. Όπως σημειώνεται στην αναφορά, μια διαφυγή προς την επιφάνεια εργασίας Windows και μια παραβίαση ασφάλειας μεταξύ διαφορετικών πελατών δεν έχουν την ίδια βαρύτητα. Η NVIDIA δεν είχε απαντήσει δημόσια τη στιγμή δημοσίευσης της αναφοράς.
Για τους χρήστες του GeForce NOW, η αναφορά υπογραμμίζει ότι δεν θα πρέπει να επιχειρήσουν να αναπαραγάγουν την τεχνική σε παραγωγική υποδομή, καθώς αυτό μπορεί να παραβιάζει τους όρους χρήσης της υπηρεσίας και ενδεχομένως να προκαλέσει ενέργειες κατά του λογαριασμού. Το ζήτημα αφορά την αξιοπιστία της απομόνωσης πόρων σε μια υπηρεσία που στηρίζεται αποκλειστικά σε cloud υποδομή GPU, χωρίς να έχει επιβεβαιωθεί ακόμη επίσημα από την NVIDIA.
Πηγές
Guru3D: GeForce NOW Exploit Reportedly Opens Full Windows Desktop on Cloud Gaming Servers
213
