George0Papasotiriou/CVE-2026-2828-WebGPU-Cross-Origin-Pixel-Stealing-via-Timing

GitHub: George0Papasotiriou/CVE-2026-2828-WebGPU-Cross-Origin-Pixel-Stealing-via-Timing

该项目是 CVE-2026-2828 的概念验证,演示通过 WebGPU 计时侧信道窃取跨域 iframe 像素信息的浏览器信息泄露漏洞。

Stars: 0 | Forks: 0

## 4. CVE-2026-2828 – 通过计时的 WebGPU 跨域像素窃取 ### 概述 恶意网站利用 WebGPU 计算着色器计时来测量跨域 iframe 的渲染时间,从而恢复敏感内容(例如,银行详细信息)的像素值。 **严重程度:** 高(信息泄露) ### 演示 HTML/JS(单文件) ``` CVE-2026-2828 PoC

WebGPU Side-Channel Leak

The iframe below contains a secret code that we will leak pixel-by-pixel.










```


# CVE-2026-2828 – WebGPU 跨域像素窃取侧信道

![严重程度: 高](https://img.shields.io/badge/severity-high-orange)

## 📖 概述

浏览器隔离中的一个缺陷允许恶意页面使用 WebGPU 时间戳查询来推断跨域 iframe 的像素颜色,从而破坏同源策略。此演示通过模拟计时来说明其原理。

## ⚙️ 漏洞详情

- **类型:** 侧信道信息泄露
- **影响:** 读取来自第三方 iframe 的敏感内容(网上银行、电子邮件)。
- **根本原因:** GPU 驱动程序的时间戳计数器未按来源进行隔离,导致在渲染通道之间形成隐蔽信道。

## 🧪 漏洞利用演示

在易受攻击的浏览器(模拟环境)中打开 `webgpu_side_channel.html`,同时打开 `secret_iframe.html`。脚本会尝试利用时间差异来重构 iframe 内容。

## 🛡️ 缓解措施

- 禁用针对跨域 iframe 的高分辨率 GPU 计时器查询。
- 在 GPU 命令缓冲区级别实现站点隔离。
- 在时间戳值中添加人为抖动。

## 📦 用法


```
git clone https://github.com/yourorg/CVE-2026-2828.git

# 在本地服务器上托管:

python -m http.server 8080

# 打开 http://localhost:8080/webgpu_side_channel.html
```
标签:WebGPU, Web安全, 侧信道攻击, 信息泄露, 后端开发, 多模态安全, 数据可视化, 漏洞证明, 蓝队分析, 逆向工具