Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

GPUThor Saldırısı NVIDIA İş İstasyonu Kartlarında ECC Korumasını Aşıyor

27 Ağustos 20261 dk okuma49 okunma
GPUThor Saldırısı NVIDIA İş İstasyonu Kartlarında ECC Korumasını Aşıyor

Toronto Üniversitesi bünyesindeki araştırmacılar, NVIDIA iş istasyonu sınıfı ekran kartlarını hedef alan GPUThor adlı yeni bir Rowhammer saldırısı geliştirdi. Çalışma, üreticinin bu tür saldırılara karşı temel savunma mekanizması olarak önerdiği ECC (Hata Düzeltme Kodları) korumasının, özel olarak tasarlanmış bellek erişim yöntemleriyle aşılabildiğini ortaya koydu.

Saldırı, özellikle NVIDIA RTX A6000 model kartlarda bulunan GDDR6 bellek modülleri üzerinde gerçekleştirildi. Araştırmacılar, dört farklı DRAM satırı üzerinde yoğunlaştırılmış bellek erişimi yaparak, ECC mekanizmasının hata düzeltme kapasitesini zorladı ve sistem belleğinde veri bozulmasına yol açtı. Bu süreç, saldırganın sistem üzerinde hizmet dışı bırakma (DoS) saldırısı gerçekleştirmesine veya root shell erişimi elde ederek ayrıcalık yükseltmesine olanak tanıyor.

Bu yöntem, donanım tabanlı güvenlik önlemlerinin karmaşık yazılımsal saldırılar karşısında her zaman yeterli olmadığını gösteriyor. Söz konusu zafiyet, yüksek performanslı bilgi işlem ortamlarında kullanılan ekran kartlarının, bellek yönetimi süreçlerinde ciddi bir güvenlik riski taşıyabileceğini kanıtlıyor. Araştırma ekibi, bu tür saldırıların engellenmesi için donanım üreticilerinin bellek erişim desenlerini izleyen daha gelişmiş savunma katmanları geliştirmesi gerektiğini belirtiyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: The Hacker News