Исследователи обнаружили три новые атаки типа Rowhammer, которые позволяют злоумышленнику получить полный контроль над хост-машиной через уязвимости в высокопроизводительных видеокартах Nvidia.
Атаки GDDRHammer, GeForge и GPUBreach используют уязвимости в памяти GDDR для компрометации не только GPU, но и центрального процессора системы.
Механизм атак
Атаки эксплуатируют феномен битовых переворотов (bit flips) в памяти DRAM, когда повторяющийся быстрый доступ к определённым строкам памяти вызывает электрические помехи, меняющие значения битов.
В отличие от предыдущих атак, нацеленных на память CPU, новые методы демонстрируют, что память графических процессоров также уязвима к подобным манипуляциям.
GDDRHammer и GeForge используют новые методы «прокачки» памяти и технику *memory massaging* для манипуляции таблицами страниц GPU. Это позволяет получить произвольный доступ на чтение и запись к памяти графического процессора, а затем распространить контроль на память центрального процессора.
Уязвимые устройства и условия
Атакам подвержены видеокарты Nvidia поколения Ampere, включая модели RTX 3060 и RTX 6000.
Для работы GDDRHammer и GeForge необходимо отключение IOMMU (блока управления памятью ввода-вывода), который по умолчанию выключен в настройках BIOS для максимальной совместимости и производительности.
Третья атака, GPUBreach, использует другой подход, эксплуатируя ошибки безопасности в самом драйвере GPU. Это позволяет обойти защиту IOMMU даже при её включении, что делает данную атаку особенно опасной.
Рекомендации по защите
Исследователи рекомендуют: - Включить IOMMU в настройках BIOS, что ограничивает доступ GPU к чувствительным областям памяти хоста. - Активацию кодов коррекции ошибок (ECC) на GPU через командную строку, хотя это снижает производительность и доступный объём памяти.
Стоит отметить, что на данный момент не зафиксировано случаев использования атак Rowhammer в реальных условиях. Однако исследование демонстрирует серьёзную угрозу безопасности, которую представляют подобные уязвимости в системах с общим доступом к GPU, например, в облачных средах.
Значение для безопасности
Работа исследователей показывает, что меры защиты от Rowhammer, разработанные для CPU, недостаточны, когда атака осуществляется через память GPU.
Это указывает на необходимость комплексного подхода к безопасности, учитывающего все компоненты системы, включая графические процессоры.
Комментариев пока нет — может, вы будете первым?