Logo
    Nvidia videokartlarında ECC-ni keçən ilk Rowhammer hücumu açıqlanıb

    Nvidia videokartlarında ECC-ni keçən ilk Rowhammer hücumu açıqlanıb

        Toronto Universitetinin 4 tədqiqatçısı “Nvidia” videokartlarında ECC qorumasını keçən ilk “Rowhammer” hücumunu açıqlayıb. “GPUThor” adlı üsul videokartın qoşulduğu kompüterdə ən yüksək idarəetmə səlahiyyəti əldə etməyə imkan verir. Halbuki ECC yaddaş xətalarını aşkarlamaq və düzəltmək üçün nəzərdə tutulub. Hücum GDDR6 yaddaşlı “Ampere” nəslindən olan “RTX A4000”, “RTX A4500”, “RTX A5000” və “RTX A6000” iş stansiyası videokartlarına təsir göstərir. Hücumu həyata keçirmək üçün adi səlahiyyətlə işləyən CUDA proqramı kifayətdir. Araşdırma “ACM CCS 2026” konfransında təqdim olunacaq.
    Nvidia videokartlarında ECC-ni keçən ilk Rowhammer hücumu açıqlanıb
        “Rowhammer” hücumu zamanı DRAM yaddaşındakı eyni sətir sürətlə və dəfələrlə aktivləşdirilir. Bu, qonşu sətirlərdə elektrik yükünün azalmasına və nəticədə bitlərin dəyişməsinə səbəb olur. Hücumu həyata keçirən proqram isə qorunan məlumatlara birbaşa müdaxilə etmir. Bu boşluq məlumatları dəyişdirmək, təcrid olunmuş mühitdən çıxmaq və daha yüksək səlahiyyət əldə etmək üçün işlədilə bilər. TRR adlı daxili müdafiə mexanizmi şübhəli fəaliyyəti izləyir və qonşu yaddaş sətirlərini vaxtında yeniləyərək belə dəyişikliklərin qarşısını almağa çalışır.
        “GPUThor” yaddaş sətirlərinə eyni sürətlə deyil, dəyişən intensivliklə müraciət edir. Tədqiqatçılar GPU-nun yaddaş sorğularını birləşdirən mexanizmini də keçə biliblər. Onların müəyyən etdiyinə görə, TRR qoruması hər 72 yenilənmə intervalında cəmi 1 dəfə işə düşür. Bunun sayəsində əvvəlki hücumlarla müqayisədə yaddaşa 6,6 dəfə daha intensiv müraciət etmək mümkün olub. Bu üsul prosessorlara qarşı işlədilən “Blacksmith” hücumuna bənzəyir.
    Nvidia videokartlarında ECC-ni keçən ilk Rowhammer hücumu açıqlanıb
        ECC söndürüldükdə 4 videokartın hər 1 GB yaddaşında 72 000 - 377 000 bit dəyişikliyi qeydə alınıb. Ən həssas model “RTX A5000” olub. Müqayisə üçün, prosessorları hədəf alan “Blacksmith” hücumu DDR4 yaddaşında təxminən 550 000 dəyişiklik yaradır. ECC aktivləşdirildikdə xətaların sayı azalıb, amma qoruma onları tam dayandıra bilməyib. Sınaqlarda ikibitlik xətalar və 2 ədəd üçbitlik xəta yaranıb. ECC bəzi hallarda yanlış dəyəri düzgün nəticə kimi qəbul edib.
    Nvidia videokartlarında ECC-ni keçən ilk Rowhammer hücumu açıqlanıb
        ECC aktiv olan “RTX A6000” modelində “GPUThor” videokartın hər 2 saatdan bir yenidən başlamasına səbəb olub. Bu zaman videokartda çalışan bütün proseslər dayanıb. Cihaz həmçinin 1 gün ərzində servisə qaytarılmalı avadanlıq kimi işarələnib. “Nvidia” son 1 il ərzində əvvəlki “Rowhammer” hücumlarına qarşı əsas müdafiə kimi ECC-ni tövsiyə edirdi. 2025-ci ildə ortaya çıxan “GPUHammer” və bu ilin əvvəlində açıqlanan “GPUBreach” ECC aktivləşdirildikdə işləmirdi. Yeni üsul isə bu qorumanı keçə bilib.
        Tədqiqatçılar hücum sxemini 29 aprel 2026-cı ildə əvvəlcə “Nvidia”ya, daha sonra “Google”, “Microsoft” və “AWS” komandalarına təqdim ediblər. Araşdırma 25 avqusta qədər ictimaiyyətə açıqlanmayıb. “GPUThor” kodunun açıq şəkildə yayımlanması bu il 15 noyabr tarixinə planlaşdırılıb. Hazırda boşluğa rəsmi CVE nömrəsi verilməyib. Problemi aradan qaldıran təhlükəsizlik yeniləməsi də hələ yayımlanmayıb.

    Şərhlər

    Şərh yazmaq üçün Google və ya Facebook hesabınızla daxil olun.

    Şərhlər yüklənir...