حمله سایبری GPUThor؛ دور زدن حافظه ECC در کارت‌های انویدیا

پژوهشگران با معرفی حمله جدید GPUThor نشان دادند که چگونه می‌توان مکانیزم‌های محافظتی حافظه ECC در کارت‌های گرافیک انویدیا را دور زد و به سطح دسترسی روت میزبان دست یافت.

تتیم تحریریه۲ دقیقه مطالعه۰ بازدید۲۳ روز پیش
حمله سایبری GPUThor؛ دور زدن حافظه ECC در کارت‌های انویدیا

پژوهشگران دانشگاه تورنتو (University of Toronto) موفق به کشف و توسعه یک آسیب‌پذیری و حمله سخت‌افزاری جدید به نام GPUThor شده‌اند که قادر است سیستم‌های حافظه مجهز به کدهای اصلاح خطا یا همان ECC را در پردازنده‌های گرافیکی ورک‌استیشن انویدیا (NVIDIA) دور بزند. این حمله خطرناک که روی تراشه‌های مبتنی بر معماری امپر آزمایش شده است، به مهاجمان اجازه می‌دهد تا علاوه بر ایجاد اختلال در سرویس (DoS)، به سطح دسترسی روت (Root) روی سیستم میزبان دست پیدا کنند.

در این پژوهش، کارت‌های گرافیک محبوب خانواده ورک‌استیشن از جمله مدل‌های RTX A6000، RTX A5000، RTX A4500 و RTX A4000 که از حافظه GDDR6 بهره می‌برند، مورد ارزیابی قرار گرفتند. تکنیک به‌کاررفته در GPUThor موسوم به «چکش‌کاری غیریکنواخت» (Non-uniform Hammering) است؛ به این معنا که ردیف مهاجم مجاور ردیف هدف بسیار بیشتر از ردیف‌های طعمه فعال می‌شود تا بتواند مکانیزم دفاعی تجدید ردیف هدف یا TRR را فریب دهد. این روش نرخ خطای بیت را به طور چشمگیری نسبت به حملات قبلی نظیر GPUHammer افزایش داده است.

سابقه حملات مبتنی بر سخت‌افزار نشان می‌دهد که آسیب‌پذیری‌های Rowhammer سال‌هاست امنیت حافظه‌های رم سیستم و کارت‌های گرافیک را به چالش کشیده‌اند. شرکت انویدیا پیش‌تر فعال‌سازی قابلیت ECC در سطح سیستم را به عنوان راهکار اصلی دفاعی برای خنثی‌سازی حملات مشابه پیشنهاد کرده بود. با این حال، پژوهش جدید ثابت می‌کند که مکانیزم‌های تصحیح خطای فعلی (SECDED) در برابر خطاهای چندبیتی (Multi-bit errors) عملکرد نامطلوبی دارند و ممکن است به جای اصلاح، منجر به فساد خاموش داده‌ها (SDC) یا خطاهای غیرقابل اصلاح (DUE) شوند.

اهمیت این کشف امنیتی زمانی آشکار می‌شود که بدانیم بسیاری از سرورها، مراکز داده و سیستم‌های پردازش ابری به صورت اشتراکی از پردازنده‌های گرافیکی استفاده می‌کنند. اگر یک مهاجم بتواند کدهای مخرب یا کرنل‌های CUDA بدون دسترسی ممتاز را روی کارت گرافیک مشترک اجرا کند، از طریق این آسیب‌پذیری قادر خواهد بود ساختار اعتبارنامه‌های سیستم‌عامل را بازنویسی کرده و کنترل کامل سرور میزبان را به دست بگیرد. این موضوع ضرورت بازنگری اساسی در طراحی سخت‌افزاری حافظه‌های گرافیکی و استانداردهای امنیتی شرکت‌های بزرگ فناوری را دوچندان می‌کند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.