የጂፒዩብሬች ጥቃት በ NVIDIA ጂፒዩዎች ላይ በ CUDA ኮድ አፈፃፀም በኩል የስር መዳረሻን ይፈቅዳል

ከቶሮንቶ ዩኒቨርሲቲ የተውጣጡ የተመራማሪዎች ቡድን የጂፒዩብሬች ጥቃትን አዘጋጅቷል፣ ይህም በቅርቡ ከተገለጸው የጂዲአርሃመር እና የጂፎርጅ ጥቃቶች ጋር ተመሳሳይ የሆነ የጂዲአርዲአር የቪዲዮ ማህደረ ትውስታ ቢትስን ለማበላሸት እና የጂፒዩ ማህደረ ትውስታ ገጽ ሰንጠረዥን ለማበላሸት የሮውሃመር ዘዴን ይጠቀማል። ጂፒዩብሬች በኤንቪዲአይ ጂፒዩ ላይ ያልተፈቀደ የCUDA ከርነል በመተግበር ወደ ዋናው የስርዓት አካባቢ የስር መዳረሻን ያስችላል።

የጥቃቱ ልዩ ገጽታ በ IOMMU የነቃለት የመሥራት ችሎታው ነው። IOMMUን ለማለፍ ጥቃቱ የ NVIDIA የባለቤትነት መብት የሆነውን የከርነል ነጂ ሁኔታን ያበላሻል እና የቋት ፍሰትን ያስጀምራል፣ የከርነል መዋቅሮችን ይዘቶች በላዩ ላይ ይጽፋል። ጥቃቱ የ cuPQC ቤተ-መጽሐፍትን በመጠቀም የኢንክሪፕሽን ቁልፎችን ከጂፒዩ ማህደረ ትውስታ ለማውጣት ይታያል፣ ወደ ጂፒዩ በመጫን የክሪፕቶግራፊክ ስሌቶችን ያፋጥናል።

ምንጭ: opennet.ru

አስተያየት ያክሉ