GPUHammer — varianti i sulmit Rowhammer nĂ« memorien GPU

Hulumtuesit nga Universitete i Toronto paraqitën sulmin e parë të klasës Rowhammer, i cili përdoret për të ndryshuar përmbajtjen e memories video. Mundësia e kryerjes së sulmit, që çon në zëvendësimin e deri në 8 bitëve të dhënash, është demonstruar në GPU-në diskrete NVIDIA A6000 me memorie GDDR6. Si shembull praktik, është treguar se si kjo ndryshim mund të përdoret për të ndërhyrë në ekzekutimin e modeleve të mësimit të makinerive dhe për të reduktuar ndjeshëm (nga 80% në 0.1%) saktësinë e rezultateve që ato japin duke ndryshuar vlerën e vetëm një biti.

GPUHammer - një variant i sulmit Rowhammer mbi memorien GPU.

Deri tani, krijimi i sulmeve të klasës Rowhammer për memorien video ka qenë i vështirë për shkak të kompleksitetit të përcaktimit të rendit fizik të memories në çipat GDDR, vonesave të mëdha në qasjen në memorie (4 herë më të ngadalta) dhe frekuencave më të larta të rifreskimit të memories. Për më tepër, hulumtimet janë penguar nga mekanizmat e mbrojtjes së pronarit të angazhuar në çipat GDDR kundër manipulimeve që çojnë në humbje të parakohshme të karikimit, që kërkonin krijimin e stendave speciale testuese të pajisura me FPGA për t'u analizuar.

Për studiimin e memories video, hulumtuesit krijuan një teknike të re të inxhinierisë së prapme për GDDR DRAM, dhe në sulm u angazhuan optimizimet e qasjes në memorie të përdorura për organizimin e llogaritjeve paralele, të cilat u përdorën si forcuese të intensitetit të qasjes në seli të veçanta. Për të kryer sulmin mbi GPU-në NVIDIA, u përdor një kod i nivelit të ulët CUDA.

Në kodin e përdoruesit CUDA, nuk kryhet qasja në adresat fizike të memories, por në driverin NVIDIA ndodhte pasqyrimi i memories virtuale në të njëjtën memorie fizike, duke u shfrytëzuar nga hulumtuesit për të llogaritur offset-in e memories virtuale dhe për të përcaktuar rendin e bankave të memories. Njohja e qasjes në banka të ndryshme të memories u bë përmes analizës së vonesave, të cilat ndryshonin kur qaseshin në një bankë apo në banka të ndryshme.

Në sistemet që përdorin së bashku GPU-në, si hostingut për të kryer modele të mësimit të makinerive, sulmi lejon një përdorues të ndryshojë përmbajtjen e memories video me të dhënat e një përdoruesi tjetër. Si masë mbrojtjeje, kompania NVIDIA rekomandon aktivizimin e kodit të korrigjimit të gabimeve (ECC, Error Correction Codes) me komandën "nvidia-smi -e 1" ose përdorimin e serive të kartave grafike që mbështesin OD-ECC (On-Die ECC), si GeForce RTX 50, RTX PRO, GB200, B200, B100, H100, H200, H20 dhe GH200.

Sipas hulumtuesve, aktivizimi i ECC në sistemet me GPU A6000 çon në një ulje prej rreth 10% të performancës në ekzekutimin e modeleve të mësimit të makinerive dhe një ulje të volumit të memories prej 6.25%. Instrumenti për kryerjen e sulmit dhe realizimin e inxhinierisë së prapme të rendit të ulët të memories video në sistemet me GPU NVIDIA është publikuar në GitHub.

Sulmi RowHammer lejon të falsifikojë përmbajtjen e bitëve të veçantë të memories DRAM duke lexuar ciklikisht të dhënat nga qelizat fqinje të memories. Duke qenë se memoria DRAM përbën një array bidimensional të qelizave, secila prej të cilave përbëhet nga një kondensator dhe një transistor, kryerja e leximeve të vazhdueshme në të njëjtin rajon të memories çon nëfluktuacione të tensionit dhe anomali që shkaktojnë një humbje të vogël të ngarkesës në qelizat fqinje. Nëse intensiteti i leximeve është i lartë, atëherë një qelizë fqinje mund të humbasë një sasi të konsiderueshme ngarkese dhe cikli i ardhshëm i rikuperimit nuk do të arrijë ta rikthejë atë në gjendjen e saj fillestare, çka do të rezultojë në ndryshimin e vlerës së të dhënave të ruajtura në atë qelizë.

Metoda e sulmit Rowhammer u propozua nĂ« vitin 2014, pas sĂ« cilĂ«s filloi njĂ« lojĂ« "mace-pĂ«r-mice" midis hulumtuesve tĂ« sigurisĂ« dhe prodhuesve tĂ« pajisjeve — prodhuesit e çipave tĂ« memories pĂ«rpiqeshin tĂ« bllokonin dobĂ«sinĂ«, ndĂ«rsa hulumtuesit gjenin mĂ«nyra tĂ« reja pĂ«r ta anashkaluar atĂ«. PĂ«r shembull, pĂ«r tĂ« mbrojtur nga RowHammer, prodhuesit e çipave shtuan mekanizmin TRR (Target Row Refresh), por rezultoi se ai bllokon ndryshimin e qelizave vetĂ«m nĂ« raste tĂ« izoluara, dhe nuk mbron nga tĂ« gjitha variantet e mundshme tĂ« sulmit. Metoda pĂ«r sulmet u zhvilluan pĂ«r çipat DDR3, DDR4 dhe DDR5 nĂ« sistemet me procesorĂ« Intel, AMD dhe ARM. Po ashtu, u gjetĂ«n mĂ«nyra pĂ«r tĂ« anashkaluar korrigjimin e gabimeve ECC dhe u propozuan mundĂ«si pĂ«r kryerjen e sulmeve nĂ« rrjet dhe pĂ«rmes ekzekutimit tĂ« kodit JavaScript nĂ« shfletues.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster