MA 13:24

Az Nvidia GPU-k új sérülékenysége teljes rendszerátvételt engedhet

Az Nvidia GPU-k új sérülékenysége teljes rendszerátvételt engedhet
A korszerű, nagy teljesítményű grafikus vezérlők ára elérheti akár a 2,9 millió forintot is, ezért ezeket a kártyákat gyakran felhőszolgáltatásokon keresztül, több tucat felhasználó között osztják meg. Most két, egymástól függetlenül dolgozó kutatócsoport jelentett be új támadásokat, amelyek révén egyetlen rosszindulatú felhasználó teljesen átveheti az irányítást a gazdagép felett, kizárólag az Nvidia csúcskategóriás GPU-ikon végrehajtott Rowhammer-módszerekkel.

Bitflip-robbanás: hogyan alakul át a memóriatámadás

Az elmúlt tíz év során a Rowhammer-támadások forradalmasították a memóriabiztonság kérdését: már nem csak a hagyományos DDR3 RAM-ok sérülékenységét jelentik, hanem egyre változatosabb DRAM-típusokat és védelmi mechanizmusokat céloznak meg. Az alapelv ugyanaz: a memóriacellák gyors és ismétlődő megcélzása elektromos zavart okoz, amely nullákat egyesre, illetve fordítva változtat – ezt nevezzük bitflipnek. Korábban ezek a technikák főként a központi memória, vagyis a CPU memóriájának kompromittálására szolgáltak, de most a figyelem a GPU-k felé fordult.

GDDRHammer és GeForge: a támadások új generációja

Az RTX 3060 és RTX 6000 Ampere szériás Nvidia videokártyákat sikerült az új módszerekkel kompromittálni, melyek közül a GDDRHammer nevű támadás jelentősen növelte a memóriabankonkénti bitflipek számát: átlagosan 129 módosulást figyeltek meg, ami a korábbi rekord hatszáznegyvenszerese. A módszer különlegessége, hogy képes áttörni a GPU-oldali memórialaptáblák védelmét, így a támadó gyakorlatilag szabadon olvashatja és írhatja a GPU memóriáját.

A GeForge nevű technika még továbbment: az RTX 3060 kártyánál 1171, míg az RTX 6000-nél 202 bitflipet regisztráltak, és ezzel lehetőség nyílik a gazdagép memóriájának elérésére is. Ennek eredményeként mindkét támadással rootszintű jogosultságot lehet szerezni, vagyis teljes kontroll vehető át a Linux-alapú rendszerek felett.

Bizonyos jelek arra utalnak, hogy ezt a két támadást különösen veszélyessé teszi, hogy a CPU-kra tervezett, Rowhammer elleni szoftveres és hardveres védelem egyszerűen használhatatlanná válik, ha a támadó a GPU-oldalt veszi célba.

Memory massaging: az új varázsszó

A támadások kulcsa az úgynevezett „memory massaging” (memóriamanipuláció) eljárás. Ez különféle módszerekkel eléri, hogy a GPU-oldali memórialaptáblák – amelyek alapból védettek a bitflip ellen – kikerüljenek biztonságos helyükről, és sebezhetőbb memóriaterületekre tolódjanak. A támadó ekkor képes a címfordítás felülírására, és így láthatja és módosíthatja akár az egész GPU, sőt a CPU memóriáját is.

A technika lényege, hogy a támadó lecsapolja a dedikált memórialap-kijelölő poolt, pontos időzítéssel szabadítja fel a megfelelő memóriaregiókat, majd ezekre helyezteti át az illesztőprogrammal a támadható részeket. Végül a megfelelő célzással eléri, hogy a hamisított laptábla-bejegyzések a támadó számára kedvező címekre mutassanak.


Védekezési lehetőségek és kockázatok

Ennek ellenére léteznek olyan védelmi mechanizmusok, amelyek jelentősen megnehezítik a támadók dolgát. Az IOMMU (input-output memory management unit) bekapcsolása a BIOS-ban például képes a GPU hozzáférését érzékeny rendszerterületekhez korlátozni, de ez alapból ki van kapcsolva, hogy a teljesítmény ne csökkenjen. Emellett a hibaellenőrző kódok (ECC) GPU-n történő engedélyezése – amit parancssorból aktiválhat a felhasználó – is növeli a biztonságot, bár a működési sebesség kárára.

A jelenlegi tudás szerint csak az RTX 3060 és az RTX 6000, vagyis a 2020-ban bevezetett Ampere architektúrájú Nvidia-kártyák sérülékenyek. Ugyanakkor nem zárható ki, hogy a jövőben további modellek is sebezhetőnek bizonyulnak majd, hiszen a kutatás lényegesen lassabban halad, mint a kártyapiac fejlesztési üteme.

Kitekintés: a felhőszolgáltatók és hétköznapi felhasználók

A nagyvállalati és felhőalapú szolgáltatók biztonsági protokolljai többnyire túlmutatnak a hagyományos otthoni vagy hobbi felhasználók által elérhető szinten, de az új támadási módszerek egyértelműen jelzik: még a videokártya is lehet a rendszer leggyengébb láncszeme. Fontos hangsúlyozni, hogy még nem ismert ezeknek az új Rowhammer-támadásoknak tényleges kihasználása éles környezetben.

Bizonyos jelek arra utalnak, hogy a GPU-gyártóknak és felhasználóknak egyaránt fel kell készülniük arra, hogy a jövő biztonsági incidensei a videokártyák felől is érkezhetnek. Az Nvidia kiegészítő útmutatót tett közzé a sérülékenységgel kapcsolatban, és minden GPU-tulajdonosnak javasolt átnézni a beállításokat, illetve figyelemmel kísérni a gyártók további lépéseit.

2026, adminboss, arstechnica.com alapján

  • Te mennyire bízol abban, hogy a gyártók időben kijavítják az ilyen hibákat?
  • Te mit tennél, ha ilyen súlyos sebezhetőséget találnál a saját eszközödön?


Legfrissebb posztok

MA 16:56

Az Apple CarPlay lekörözi az Android Autót: jön a Google Meet

🚗 Az Apple CarPlay újabb győzelmet aratott az Android Auto-val szemben, hiszen mostantól támogatja a Google Meet alkalmazást is autózás közben...

MA 16:45

Az informatikus, aki 3284 gépet zárt le váltságdíjért

Egy volt informatikai mérnök beismerte, hogy zsarolási kísérletként több ezer Windows-eszközt zárolt munkahelyén, egy New Jersey-i központú ipari vállalatnál...

MA 16:34

Az Amazon majdnem letiltotta A Fiúk 4. évadzáróját

🔫 Egy lényeges szempont, hogy A fiúk (The Boys) nemcsak szuperhős-szatíra, hanem kegyetlen tükör is az amerikai politikáról és társadalomról...

MA 16:25

Az óriáspolipok szerelmi titkai: hormonok és furcsa praktikák

🐙 Három szív, kék vér, intelligens karok és végtelen rejtély – a polipok a Föld egyik legfurcsább lényei közé tartoznak...

MA 16:12

Az IBM nagy dobása: a kvantumszámítógép, amely rekordideig működik

⚙ Ebből következően érdemes megérteni, hogy a kvantumszámítógépek világa ismét mérföldkőhöz érkezett...

MA 16:02

Az ősi méhek nyomában: csontfészkek egy karibi barlang mélyén

A Karib-térségben, Hispaniola szigetén rendhagyó történet bontakozott ki több ezer évvel ezelőtt, ahol egy bagoly, egy hutia nevű rágcsáló és egy földbevájó méh találkozott egy barlangban...

MA 15:56

Az új Windows-frissítés mindenkit utolér – nincs menekvés

A Microsoft mostantól automatikus frissítéssel kényszeríti ki a Windows 11 25H2 verziójának telepítését minden olyan háztartási és kisvállalati gépre, amelyeken jelenleg a Windows 11 24H2 fut, de nem állnak IT-rendszergazdai felügyelet alatt...

MA 15:45

Az Oracle 30 ezer embert kirúgott – tombol az MI-mánia

💀 Az Oracle egyik reggel, még napfelkelte előtt e-mailben jelezte több tízezer dolgozónak, hogy még aznap megszűnik a munkaviszonyuk...

MA 15:34

Az emberiség visszatér a Holdra: közeleg az Artemis II

🚀 Felmerül a kérdés, mit hoz a jövő, amikor újra emberek indulnak a világűrbe...

MA 15:23

Az új Star Wars-sorozatban Maul visszatér – és kegyetlenebb, mint valaha

Darth Maulnak egyszerűen nem lehet ellenállni – komolyan mondom, most jön a Maul: Árnyúr (Maul: Shadow Lord) második évada!..

MA 15:12

Az OpenAI váratlan húzása: médiacéget vásárolt, áll a bál

🚨 Tavaly az OpenAI egy hatalmas, 2300 milliárd forintos (6,4 milliárd dolláros) akvizícióval felvásárolta Jony Ive készülékfejlesztő startupját, idén pedig újabb meglepetéssel állt elő: a vállalat megvásárolta a Szilícium-völgyben villámgyorsan népszerűvé vált TBPN-t, egy háromórás, napi technológiai talk show-t készítő médiavállalkozást...

MA 15:01

Az Exchange Online megint döcög: káosz a postaládákban

📦 Hetek óta visszatérő problémák nehezítik az Exchange Online postafiókhoz való hozzáférést, különösen az Outlook mobilalkalmazást és a Mac gépeket használókat érintve...

MA 14:45

Az új Google Home végre a munkahely barátja

Hosszú várakozás után a Google Home alkalmazás immár teljes körűen támogatja a Workspace-fiókokat is, megszüntetve ezzel egy régóta fennálló problémát...

MA 14:34

Az Artemis II lézerrel közvetít 4K-s élő videót a Holdról

📺 Az Artemis II legénysége már úton van a Hold felé, az Orion űrhajó fedélzetén, amelyet 4K-s lézerkommunikációs rendszerrel szereltek fel...

MA 14:24

Az igazgatótanácsok veszélyesen lemaradtak a kiberbiztonságban

Felmerül a kérdés, hogy a vállalatok igazgatótanácsai miért nem tudják felvenni a harcot a kiberfenyegetésekkel, miközben minden eddiginél több figyelmet fordítanak ezekre a problémákra...

MA 13:56

Az injekció, amely visszaadja a hallást – forradalmi áttörés

🔊 Sokan úgy gondolták, a veleszületett siketség végleges, most azonban a génterápia új reményt hozott...

MA 13:45

Az MI végre munkába áll: a cégek nagy fordulata 2026-ban

🤝 2026-ban rég nem látott fordulat vár a vállalati mindennapokra: az MI-ügynökök valódi, megbízható digitális munkatársakká válnak...

MA 13:34

Az új Google Gemma 4 hadat üzen a kínai MI-nek

🛡 Fontos kérdés, miként tudja a Google tartani a lépést a kínai, nyílt súlyú nyelvi modellek (LLM) gyors előretörésével, hiszen a Moonshot AI, az Alibaba és a Z...

MA 13:01

Az MI-láz és az amerikai szankciók rekordbevételt hoztak a kínai csipgyártóknak

📈 A kínai csipgyártó cégek tavaly soha nem látott bevételnövekedést produkáltak, amit legfőképp az MI-hez kapcsolódó félvezetők iránti hatalmas kereslet, a memóriacsipek hiánya és az Egyesült Államok exportkorlátozásai hajtottak...

MA 12:35

Az űrbe költöznek a Google adatközpontjai

🚀 A Google nemcsak a Földön, hanem a világűrben is új szintre emeli a mesterséges intelligencia fejlődését...

MA 12:24

Az Audio‑Technica új csúcsfülesei felforgatják a high-end piacot

A japán Audio-Technica legújabb zászlóshajó nyitott fejhallgatója, az ATH-ADX7000 minden tekintetben az audiofil kategória csúcsát képviseli...

MA 12:01

Az Orion végre úton: elstartolt az Artemis II a Földről

Az Orion űrhajó sikeresen végrehajtotta utolsó nagy hajtóműgyújtását, így elkezdődhetett a tíznapos Hold-kerülő útja...

MA 11:56

Az energiaforradalom itt van: már szinte minden második konnektor zöld

Figyi, 2025-ben történt valami, amit tényleg rángatózva fogadnak a gáz- és olajrészvényesek: a világ telepített áramtermelő kapacitásának már 49,4%-át a megújulók adják!..

MA 11:35

Az új Google Vidsben már saját MI-avatart készíthetsz

A Google Vids végre valóban szintet lépett a videókészítésben. Az új frissítéssel egyszerre jelentek meg a Veo és a Lyria modellek, amelyek profi MI-eszközöket biztosítanak minden felhasználónak...

MA 11:23

Az Anthropic MI-kódja nyomán tarol a Vidar vírus a GitHubon

Az Anthropic fejlesztésű Claude Code, egy terminálalapú MI-ügynök forráskódja március végén nem várt módon kiszivárgott, mivel egy 59,8 MB-os JavaScript forrástérkép véletlenül nyilvánossá vált az npm-csomagban...

MA 11:12

Az MI-háború új fejezete: a Microsoft frontálisan támadja az OpenAI-t

🔫 A Microsoft három saját fejlesztésű MI-modellt mutatott be, amelyek a beszédfelismerés, beszédszintetizálás és képgenerálás terén emelkednek ki...

MA 11:01

Betörtek az Európai Bizottság felhőjébe: 30 uniós szervezet adatát lopták el

Az Európai Bizottság Amazon-alapú felhőszolgáltatását márciusban sikeresen törték fel, aminek következtében legalább 29 másik uniós szervezet és a Bizottság 42 belső ügyfelének adatai kerültek veszélybe...

MA 10:50

Az emberiség visszatér a Holdra – ötven év után újra úton

Fontos kérdés, hogy mit tartogat a jövő az emberes űrutazás számára...

MA 10:43

Az amerikai nyugdíjálom ennyibe fáj: csaknem 540 millió forint

💵 Az amerikaiak fejében élő ideális nyugdíjasélet képéhez régóta hozzátartozik a folyamatos meleg idő, a golfklubok és az unokákkal töltött nyugodt hétköznapok...