GPUHammer — GPU yaddaşında Rowhammer hücumu variantı

Toronto Universitetinin araşdırmaçıları videopametin məzmununu dəyişdirmək üçün tətbiq edilən ilk Rowhammer sinif hücumunu təqdim etdilər. Məlumatların 8 bitə qədər əvəzlənməsinə səbəb olan hücumun mümkünlüyü, GDDR6 videopameti olan NVIDIA A6000 diskret GPU-da nümayiş etdirildi. Praktik bir nümunə olaraq, bu cür dəyişdirilmənin maşın öyrənmə modellərinin icrasına müdaxilə etmək üçün necə istifadə oluna biləcəyini və nəticələrin dəqiqliyində (80%-dən 0.1%-ə) əhəmiyyətli dərəcədə azalmaya səbəb olacağını göstərdilər, yalnız bir bitin dəyərinin dəyişdirilməsi ilə.

GPUHammer - GPU yaddaşına Rowhammer hücumunun bir variantıdır.

İndiyə qədər Rowhammer sinif hücumlarının videopameti üçün yaradılması, GDDR çiplərində fiziki yaddaş tənzimləməsini müəyyən etmə çətinliyi, yaddaşa çıxışın (4 dəfə daha yavaş) böyük gecikmələri və yaddaşın daha yüksək yeniləmə tezliyi səbəbindən çətinləşmişdir. Bundan əlavə, GDDR çiplərində manipulyasiyalara qarşı qoruma mexanizmlərinin tətbiq edilməsi, bu mexanizmlərin analizini həyata keçirmək üçün FPGA əsaslı xüsusi avadanlıq test stendləri hazırlamağı tələb edirdi.

Videopameti öyrənmək üçün tədqiqatçılar yeni bir GDDR DRAM tərs mühəndislik texnikası yaratmışlar, hücumda isə yaddaşa çıxışı optimallaşdırmaq üçün istifadə olunan paralel hesablama metodları tətbiq olunmuşdur ki, bu da müəyyən hüceyrələrə çıxış intensivliyini artırmışdır. NVIDIA GPU-da hücum üçün aşağı səviyyəli CUDA kodu istifadə edilmişdir.

CUDA istifadəçi kodunda fiziki yaddaş adreslərinə müraciət edilməsə də, NVIDIA sürücüsündə virtual yaddaş eyni fiziki yaddaşa əks etdirildi, bu da tədqiqatçılar tərəfindən virtual yaddaş ofsetini hesablamaq və yaddaş banklarının konfiqurasiyasını təyin etmək üçün istifadə edildi. Müxtəlif yaddaş banklarına olan müraciətlərin tanınması, eyni banklar və ya fərqli banklara çıxış zamanı fərqli gecikmələrin analizi vasitəsilə həyata keçirildi.

GPU-ları birgə istifadə edən sistemlərdə, belə ki serverlər Məlumat modelləri üçün GPU-ların istifadə olunması zamanı, hücum bir istifadəçiyə digər istifadəçiyə aid məlumatların videomemarisinin içərisini dəyişmək imkanı verir. NVIDIA şirkəti qorunma tədbiri olaraq, "nvidia-smi -e 1" komandasını işlədərək səhv düzəldici kodların (ECC, Error Correction Codes) aktiv edilməsini və ya GeForce RTX 50, RTX PRO, GB200, B200, B100, H100, H200, H20 və GH200 kimi OD-ECC (On-Die ECC) dəstəyi olan videokart seriyalarının istifadəsini tövsiyə edir.

Araşdırmalara görə, GPU A6000 olan sistemlərdə ECC-nin aktiv edilməsi, məlumat modellərinin yerinə yetirilməsində performansın təxminən 10% azalmasına və yaddaş həcminin 6.25% azalmasına səbəb olur. NVIDIA GPU-ları üzərində video yaddaşın aşağı səviyyəli layihəsinin geri mühəndisliyi və hücum alətləri GitHub-da dərc olunub.

RowHammer hücumu, DRAM yaddaşı içindəki ayrı bitlərin məzmununu qonşu hüceyrələrdən məlumatları dövrü olaraq oxuyaraq dəyişdirmək imkanını verir. DRAM yaddaşı, kondensator və tranzistorla ibarət hüceyrələrin ikiölçülü bir siyahısı olduğu üçün, eyni yaddaş sahəsinin davamlı oxunması gərginlikdə dalgalanmalara və qonşu hüceyrələrin enerji itkisinə səbəb olan anomaliyalar yaradır. Oxuma intensivliyi yüksək olduqda, qonşu hüceyrə kifayət qədər enerji itkisi yaşaya bilər və bir sonraki regenerasiya dövrü onun əvvəlki vəziyyətini bərpa etməyə yetişməzdən sonra, hüceyrədə saxlanılan məlumatların dəyəri dəyişir.

Rowhammer hücum metodu 2014-cü ildən təklif olunub; həmin vaxtdan təhlükəsizlik araşdırmaçıları ilə avadanlıq istehsalçıları arasında "piçik-pişik" oyunu başladı — yaddaş çip istehsalçıları boşluqları bağlamağa çalışdılar, araşdırmaçılar isə onun ətrafını tapmağa. Məsələn, RowHammer hücumuna qarşı müdafiə üçün çip istehsalçıları TRR (Target Row Refresh) mexanizmini əlavə etdilər, lakin bu yalnız spesifik hallarda hüceyrələrin pozulmasını bloklamaqla məhdudlaşdı, bütün hücum variantlarından qorunmur. DDR3, DDR4 və DDR5 çipləri üçün hücum metodları Intel, AMD və ARM prosessorları olan sistemlərdə inkişaf etdirildi. Həmçinin, ECC-nin düzəldici mexanizmini aşmaq üçün yollar tapıldı, şəbəkə üzərindən hücum etmək və brauzerdə JavaScript kodunu icra etməklə hücum təşkil etmək üçün variantlar təqdim edildi.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster