מתקפת GPUBreach מאפשרת גישת root באמצעות ביצוע קוד CUDA על גבי מעבדי GPU של NVIDIA

צוות חוקרים מאוניברסיטת טורונטו פיתח את מתקפת GPUBreach, אשר בדומה למתקפות GDDRHammer ו-GeForge שהוכרזו לאחרונה, משתמשת בטכניקת RowHammer כדי לפגוע בסיביות זיכרון וידאו של GDDR ולפגוע בטבלת דפי זיכרון ה-GPU. GPUBreach מאפשר גישת root לסביבת המערכת הראשית על ידי הרצת ליבת CUDA לא מורשית על כרטיס מסך של NVIDIA.

מאפיין ייחודי של המתקפה הוא יכולתה לפעול כאשר IOMMU מופעל. כדי לעקוף את IOMMU, המתקפה משבשת את מצב מנהל ההתקן הקנייני של הליבה של NVIDIA ויוצרת גלישת מאגר, הדורסת את תוכן מבני הליבה. המתקפה מוצגת גם באמצעות ספריית cuPQC כדי לחלץ מפתחות הצפנה מזיכרון ה-GPU, ולהאיץ חישובים קריפטוגרפיים על ידי העברתם ל-GPU.

מקור: OpenNet.ru

הוספת תגובה