GPUBreach шабуылы NVIDIA GPU-ларында CUDA кодын орындау арқылы root қатынасын қамтамасыз етеді

Торонто университетінің зерттеушілер тобы GPUBreach шабуылын жасады, ол жақында жарияланған GDDRHammer және GeForge шабуылдарына ұқсас, GDDR бейне жады биттерін бүлдіру және GPU жады бетінің кестесін зақымдау үшін RowHammer әдісін қолданады. GPUBreach NVIDIA GPU-да артықшылықсыз CUDA ядросын орындау арқылы негізгі жүйелік ортаға түбірлік кіруге мүмкіндік береді.

Шабуылдың бірегей ерекшелігі - оның IOMMU қосылған күйде жұмыс істеу мүмкіндігі. IOMMU-ны айналып өту үшін шабуыл NVIDIA-ның меншікті ядро ​​драйверінің күйін бұзады және буфердің толып кетуін бастайды, ядро ​​құрылымдарының мазмұнын қайта жазады. Шабуыл сонымен қатар cuPQC кітапханасын пайдаланып, GPU жадынан шифрлау кілттерін алу арқылы көрсетіледі, оларды GPU-ға жүктеу арқылы криптографиялық есептеулерді жеделдетеді.

Ақпарат көзі: opennet.ru

пікір қалдыру