KĂ«rkuesit nga disa universitete nĂ« SHBA dhe Australi kanĂ« zhvilluar dy sulme tĂ« klasĂ«s Rowhammer â GDDRHammer dhe GeForge, tĂ« cilat lejojnĂ«, gjatĂ« ekzekutimit tĂ« njĂ« bĂ«rthame CUDA pa privilegje nĂ« GPU-nĂ« NVIDIA, deformimin e bitĂ«ve tĂ« veçantĂ« nĂ« çipat e memories grafike GDDR. Ndryshe nga metoda GPUHammer e prezantuar vitin e kaluar, sulmet e reja nuk kufizohen nĂ« ndikimin mbi tĂ« dhĂ«nat qĂ« pĂ«rpunohen nĂ« memorien GPU, por lejojnĂ« qasje tĂ« plotĂ« nĂ« tĂ« gjithĂ« memorien kryesore qĂ« i pĂ«rket hapĂ«sirĂ«s adresuese tĂ« CPU-sĂ«. KĂ«rkuesit demonstruan eksploitate qĂ« ofrojnĂ« qasje root nĂ« sistemin kryesor gjatĂ« ekzekutimit tĂ« njĂ« bĂ«rthame CUDA pa privilegje nĂ« GPU.
Të dy sulmet shkaktojnë humbjen e parakohshme të energjisë në disa qeliza të memories video, të cilat sulmuesit nuk kanë qasje direkte, duke çuar në ndryshimin e bitëve që ruhen në këto qeliza. Mundësia për lexim dhe shkruar në memorie, që i përket hapësirës adresore të CPU-së, realizohet përmes ndërhyrjes në funksionimin e alokuesit të memories së GPU-së (cudaMalloc) për të shkelur izolimin e memories së GPU-së dhe për të hartuar adresat virtuale të GPU-së në adresa të rastësishme të memories fizike të GPU-së ose CPU-së.
NdĂ«rhyrja bĂ«het pĂ«rmes deformimit tĂ« vlerave tĂ« bitĂ«ve nĂ« memories video, nĂ« tĂ« cilĂ«n ruhen tabelat e faqeve tĂ« memories sĂ« GPU-sĂ«, pĂ«rgjegjĂ«s pĂ«r pĂ«rkthimin e adresave virtuale nĂ« ato fizike. Diferencat midis sulmeve GDDRHammer dhe GeForge pĂ«rfshijnĂ« se gjetja GDDRHammer modifikon tabelĂ«n e faqeve tĂ« nivelit tĂ« fundit (PT â Tabela e Faqeve tĂ« Nivelit tĂ« fundit), ndĂ«rsa metoda GeForge modifikon katalogun e faqeve tĂ« nivelit tĂ« fundit (PD0 â Katalogu i Faqeve tĂ« Nivelit tĂ« fundit).
Ndër të tjera, tabelat e përmendura për transformimin e adresave përdoren për të organizuar qasjen direkte të GPU-së në memorien e CPU-së, kështu që ndryshimi i adresës në tabelën e faqeve të GPU-së në adresën fizike në memorien kryesore të operativës dhe vendosja e flamurit APERTURE, i cili aktivizon modin e hartimit të memories së CPU-së, lejon leximin dhe shk Schreibin e të dhënave me qasje në memorien kryesore përmes shenjës PCIe kur IOMMU është i çaktivizuar (çaktivizuar si parazgjedhje).


Sulmi të suksesshme janë demonstruar për kartat e videove profesionale NVIDIA RTX A6000 të bazuara në mikroarkitekturën Ampere (çmimi i kartave të reja fillon nga 6850 dollarë, ndërsa ato të përdorura nga 4000 dollarë) dhe modelet e zakonshme NVIDIA RTX 3060 (250-300 dollarë). Teknikat e zhvilluara për të anashkaluar mbrojtjen nga Rowhammer, së bashku me përdorimin e burimeve të ofruara nga GPU për paralelizmin e operacioneve, lejuan një rritje 64-fish të frekuencës së ndodhisë së deformimit të qelizave krahasuar me sulmet e kaluara. Si një masë përkohësore për bllokimin e sulmeve, ekipi mund të aktivizojë modin e korrigjimit të gabimeve ECC (Error Correcting Codes) përmes komandës "nvidia-smi -e 1", por kjo sjell kosto shtesë dhe potencialisht mund të anashkalohet duke përdorur metoda sulmi si ECCploit dhe ECC.fail.
Sulmi RowHammer lejon të falsifikojë përmbajtjen e bitëve të veçantë të memories DRAM duke lexuar ciklikisht të dhënat nga qelizat fqinje të memories. Duke qenë se memoria DRAM përbën një array bidimensional të qelizave, secila prej të cilave përbëhet nga një kondensator dhe një transistor, kryerja e leximeve të vazhdueshme në të njëjtin rajon të memories çon nëfluktuacione të tensionit dhe anomali që shkaktojnë një humbje të vogël të ngarkesës në qelizat fqinje. Nëse intensiteti i leximeve është i lartë, atëherë një qelizë fqinje mund të humbasë një sasi të konsiderueshme ngarkese dhe cikli i ardhshëm i rikuperimit nuk do të arrijë ta rikthejë atë në gjendjen e saj fillestare, çka do të rezultojë në ndryshimin e vlerës së të dhënave të ruajtura në atë qelizë.
Metoda e sulmit Rowhammer u propozua në vitin 2014, pas së cilës filloi një lojë "mace-myshe" midis kërkuesve të sigurisë dhe prodhuesve të pajisjeve: prodhuesit e çipave të memories përpiqeshin të bllokonin dobësinë, ndërsa kërkuesit gjenin mënyra të reja për ta anashkaluar atë. Për shembull, për të mbrojtur nga RowHammer, prodhuesit e çipave shtuan mekanizmin TRR (Target Row Refresh), por rezultoi se ky mekanizëm bllokon deformimin e qelizave vetëm në raste të veçanta, duke mos mbrojtur nga të gjitha variantet e mundshme të sulmit. Metoda e sulmit janë zhvilluar për çipet DDR3, DDR4 dhe DDR5 në sisteme me procesorë Intel, AMD dhe ARM, si dhe për memorjen GDDR të GPU-ve NVIDIA. Përveç kësaj, janë gjetur mënyra për të anashkaluar korrigjimin e gabimeve ECC dhe janë propozuar variante të realizimit të sulmit përmes rrjetit dhe përmes ekzekutimit të kodit JavaScript në shfletues.
Burimi: opennet.ru
