Abo
  • Services:
Anzeige
Mit einer kleinen Anwendung lassen sich Bilder aus dem Grafikspeicher auslesen, selbst nach dem Neustart eines Rechners.
Mit einer kleinen Anwendung lassen sich Bilder aus dem Grafikspeicher auslesen, selbst nach dem Neustart eines Rechners. (Bild: Screenshot: Golem.de)

Palinopsia Bug: Das Gedächtnis der Grafikkarte auslesen

Mit einer kleinen Anwendung lassen sich Bilder aus dem Grafikspeicher auslesen, selbst nach dem Neustart eines Rechners.
Mit einer kleinen Anwendung lassen sich Bilder aus dem Grafikspeicher auslesen, selbst nach dem Neustart eines Rechners. (Bild: Screenshot: Golem.de)

Aus dem VRAM einiger Grafikkarten lassen sich Bilder des Desktops eines Rechners auslesen. Das funktioniert selbst nach einem Neustart. So lassen sich auch Fensterinhalte anzeigen.

Anzeige

Palinopsia Bug nennt der Informatik-Student Bastian Reitemeier sein Proof-of-Concept. Mit einem von ihm entwickelten, kleinen Programm lassen sich gerenderte Bilder aus dem Speicher zahlreicher Grafikkarten auslesen, etwa von Minuten vorher geschlossenen Anwendungen. So lassen sich Arbeitsschritte aus der Vergangenheit rekonstruieren. Auch Fensterinhalte lassen sich mehr oder weniger auslesen. Reitemeier hat sein Programm unter Linux und Windows mit mehreren Grafikkarten von Nvidia und AMD getestet.

Benannt nach der Sinnestäuschung Palinopsie, beschreibt Reitemeier sein Experiment ausführlich in einem Blogpost - samt Screenshots. Er entwickelte ein Programm, mit dem er einzelne gerenderte Frames aus dem Arbeitsspeicher einer Grafikkarte auslesen kann. Je nach Zusammenspiel zwischen Treiber und GPU lassen sich teil fragmentierte, teils fast vollständige Bilder des Desktops auslesen. Ihm gelang es sogar, ein Bild einer zuvor unter Windows geöffneten Anwendung nach einem Neustart unter Linux auszulesen. Er konnte so auch den Desktop des Linux-Live-Systems Tails rekonstruieren. Reitemeier startete sein Programm auch in Virtual Box und griff darüber Abbilder des Wirtssystems ab. Das könne große Auswirkungen auf Cloud-Infrastrukturen haben, schreibt der Student.

Grafikkarten von AMD und Nvidia betroffen

Die Qualität der Aufnahmen schwankt zwischen fragmentarischen Darstellungen bis hin zu Abbildern des vollständigen Inhalts des Desktops. Selbst aus den Fragmenten lassen sich jedoch Texte rekonstruieren. Die Qualitätsunterschiede führt Reitemeier auf das Zusammenspiel zwischen Treibern und Grafikkarten zurück. Seine Tests machte er mit AMDs Radeon HD3750 und Radeon HD4350/4550 sowie der NVS 5400M und der Geforce GT650M von Nvidia. Außerdem funktionierte seine Anwendung mit den quelloffenen Treibern Nouveau und Radeon und dem proprietären Treiber von AMD. Der von Reitemeier getestete Grafikchip HD 4000 von Intel sei von dem Palinopsia Bug offenbar nicht betroffen. Zumindest für Intels HD 5000, der in einem Macbook Air verbaut ist, können wir das ebenfalls bestätigen.

In unserem Kurztest funktionierte das Programm unter Linux auch mit einer Geforce GTX770 und Nvidias proprietärem Treiber. Nach einem Neustart konnten wir Bilder aus der vorherigen Sitzung mit Reitemeiers Programm anzeigen lassen. Auch nach dem Aufwachen aus dem Schlafmodus S3 konnten wir Abbilder auslesen. Erst als wir den Rechner ausschalteten, wurde der Grafikspeicher komplett gelöscht. Dazu rät auch Reitemeier, um sich gegen den Palinopsia Bug zu wappnen.


eye home zur Startseite
xmaniac 30. Mär 2015

So ein unfug, mal abgesehen davon das es eher 99% der Leistung beanspruchen würde. Zum...

L3G0 30. Mär 2015

Fehler gefunden ... war zu blöd richtig zu lesen. Habe diese Zeile überlesen...

jor 30. Mär 2015

Soweit mir bekannt ist, wäre ähnliches mit Systemspeicher auch möglich. Zumindest unter...

schueppi 30. Mär 2015

Also ich schalte am Abend mein Notebook aus... Wie im Artikel beschrieben ist das Problem...

Hotohori 30. Mär 2015

Ja, ist ein wirklich altes Phänomen, hatte vorhin selbst überlegt ob ich das auf meinem...



Anzeige

Stellenmarkt
  1. Leica Microsystems CMS GmbH, Wetzlar
  2. Device Insight GmbH, München
  3. Teradata über ACADEMIC WORK, München
  4. BG-Phoenics GmbH, München


Anzeige
Top-Angebote
  1. (alle Angebote versandkostenfrei, u. a. GTA V PS4/XBO 27,00€ und Fast & Furious 1-7 Blu-ray 24...
  2. 74,50€

Folgen Sie uns
       

  1. Hauptversammlung

    Rocket Internet will eine Bank sein

  2. Alphabet

    Google-Chef verdient 200 Millionen US-Dollar

  3. Analysepapier

    Facebook berichtet offiziell von staatlicher Desinformation

  4. Apple

    Qualcomm reduziert Prognose wegen zurückgehaltener Zahlungen

  5. Underground Actually Free

    Amazon beendet Programm mit komplett kostenlosen Apps

  6. Onlinelexikon

    Türkische Behörden sperren Zugang zu Wikipedia

  7. Straßenverkehr

    Elon Musk baut U-Bahn für Autos

  8. Die Woche im Video

    Mr. Robot und Ms MINT

  9. Spülbohrverfahren

    Deutsche Telekom "spült" ihre Glasfaserkabel in die Erde

  10. Privacy Phone

    John McAfee stellt fragwürdiges Smartphone vor



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Mario Kart 8 Deluxe im Test: Ehrenrunde mit Ballon-Knaller, HD Rumble und Super-Turbo
Mario Kart 8 Deluxe im Test
Ehrenrunde mit Ballon-Knaller, HD Rumble und Super-Turbo
  1. Hybridkonsole Nintendo verkauft im ersten Monat 2,74 Millionen Switch
  2. Nintendo Switch Verkaufszahlen in den USA nahe der Millionengrenze
  3. Nintendo Von Mario-Minecraft bis zu gelben dicken Joy-Cons

Bonaverde: Von einem, den das Kaffeerösten das Fürchten lehrte
Bonaverde
Von einem, den das Kaffeerösten das Fürchten lehrte
  1. Google Alphabet macht weit über 5 Milliarden Dollar Gewinn
  2. Insolvenz Weniger Mitarbeiter und teure Supportverträge bei Protonet
  3. Jungunternehmer Über 3.000 deutsche Startups gingen 2016 pleite

Noonee: Exoskelett ermöglicht Sitzen ohne Stuhl
Noonee
Exoskelett ermöglicht Sitzen ohne Stuhl

  1. Re: Na endlich

    Maatze | 20:26

  2. Re: Lieber das U-Bahnnetz ausbauen!

    Ovaron | 20:15

  3. Re: Abgehoben

    plutoniumsulfat | 20:12

  4. Re: Absolventen stehen dumm da

    tommyyy | 20:05

  5. Re: Warum kenne ich arbeitslose ITler?

    ralf.wenzel | 19:58


  1. 13:08

  2. 12:21

  3. 15:07

  4. 14:32

  5. 13:35

  6. 12:56

  7. 12:15

  8. 09:01


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel