A GPUBreach-támadás mindent fenyeget: veszélyben a teljes rendszer
A legfrissebb kutatások szerint az egyetemi fejlesztésű GPUBreach támadás képes kihasználni a Rowhammer-sebezhetőséget, immár nemcsak a rendszermemóriában, hanem korszerű grafikus kártyák GDDR6-memóriájában is. A jelenség lényege, hogy mesterségesen előidézett hibák (bitflipek) megbízhatatlanná teszik a GPU memóriakezelését, így hozzáférést lehet szerezni a GPU teljes memóriájához.
Új szintre lépő sebezhetőség
Az egyelőre csak akadémiai környezetben bemutatott támadás során az NVIDIA RTX A6000 (ez főleg kutatási és MI-fejlesztési feladatoknál elterjedt eszköz) GDDR6 memóriáját sikerült kompromittálni, ezzel egy nem privilegizált CUDA-kernel a GPU memóriájából olvashatott és abba írhatott. Az igazán aggasztó fejlemény, hogy a támadók innen már az NVIDIA illesztőprogramban talált, nemrég felfedezett memóriakezelési hibákon keresztül a teljes gép, akár root-szintű, irányítását is átvehetik – mindezt úgy, hogy közben a bemeneti-kimeneti memóriakezelő egység (IOMMU) védelme végig aktív.
Nehéz védekezni ellene
Bár az IOMMU elvileg védené a gépet a közvetlen memóriatámadásoktól, mostantól ez már nem elég: ha a GPU-meghajtó sebezhető, ez az új támadás teljesen átjárhatóvá teszi a védelmet. Az Error-Correcting Code (ECC)-memória csak az egyszeres és kétszeres bithibákat képes korrigálni, a többbites módosításokat már nem.
Mit javasolnak a kutatók?
A kutatók a felfedezést november 11-én jelentették az NVIDIA-nak, a Google-nek, az AWS-nek és a Microsoftnak. A Google 220 000 Ft-tal jutalmazta az eredményt, az NVIDIA pedig új iránymutatást tervez. Továbbra is az ECC-memória aktiválását és az ún. System Level Error-Correcting Code-ot javasolják, sőt, az adatközponti GPU-knál (Hopper- és Blackwell-széria) ez automatikusan be van kapcsolva – de a lakossági kártyáknál nincs valódi védelem.
A fentiek tükrében
A GPUBreach támadás megjelenése új korszakot hozhat a hardveralapú sebezhetőségek terén, főként az MI-fejlesztésekben kulcsfontosságú GPU-k világában. A részletes technikai leírás és a reprodukciós csomag április 13-án kerül nyilvánosságra, így a biztonsági közösség előtt most kritikus kérdés, milyen gyorsan jelenhetnek meg hatékony védelmek.
Aggasztó fejlemény, hogy már legalább négy hónapja kihasználnak hackerek egy súlyos, eddig nem javított, úgynevezett zero-day sebezhetőséget az Adobe Readerben...
Tipikus eset, amikor két óriás egymásra talál: a kínai elektromosautó-gyártó BYD és a KFC különleges együttműködésbe kezdett, hogy közösen nyissák meg az ország első, kilenc perc alatt letudható gyorséttermi töltőállomásait...
Például néhány éve még csak csevegtünk egy barátságos chatbottal, ma pedig már érezhető, hogy a mindennapokban is jelen van a mesterséges intelligencia...
💸 A világ egyik legnagyobb Bitcoin ATM-hálózatát üzemeltető Bitcoin Depot súlyos pénzügyi károkat szenvedett el, miután hekkerek márciusban betörtek a rendszerükbe, és mintegy 1,4 milliárd forint (3,665 millió dollár) értékű Bitcoint loptak el a cég tárcáiból...
Egy görög szigeten élő, 58 éves nő elképesztő egészségügyi problémával szembesült: hosszan tartó arcfájdalom, majd heves köhögés kínozta, miközben egyre rosszabbul érezte magát...
Az Xbox Achievement-rendszer évek óta nem kapott érdemi frissítést, mostanra azonban látványosan megújul: az Xbox Insider program résztvevői már tesztelhetik az új funkciókat, amelyek hamarosan mindenkihez megérkeznek...
🤓 A digitalizáció rohamosan átalakítja, hogyan dolgoznak a vállalkozások minden iparágban, miközben az MI-alapú megoldások egyre mélyebben beépülnek a mindennapi munkafolyamatokba...
Különösen igaz ez akkor, ha egy olyan technológiai óriás kerül reflektorfénybe, mint a LinkedIn, amelyet most két jelentős csoportos per is célba vett...
🌵 Egymásra tornyosulnak a kockázatok a világ élelmiszer-ellátásában, miközben a meteorológusok egy soha nem látott erejű, úgynevezett szuper El Niño kialakulására figyelmeztetnek az év végére...
Ha a vevőkről van szó, gyakran felmerül a kérdés: miért ragaszkodnak egyesek annyira egy márkához, hogy akár jelentős pénzösszeg fejében sem válnának meg tőle?..
⚠ Az utóbbi hetekben jelentősen megszaporodtak azok a támadások, amelyek Iránhoz köthető hekkercsoportokra vezethetők vissza, és az Egyesült Államok kritikus infrastruktúráját veszik célba...
🕵 A legújabb támadások célpontjai az üzleti folyamatokat támogató szolgáltatók (BPO-k), ahol a hekkercsoport, az UNC6783, a vállalatok támogatási rendszerébe bejutva érzékeny adatokat szerez meg...
💧 A Galaxy S25 Ultra mostantól Ocean móddal vadonatúj, víz alatti fotózási élményt hoz, amit eleinte csak korallzátonyokon búvárkodó óceánkutatók használhattak...
A Bitcoin egyik vezető fejlesztője, Olaoluwa „Roasbeef” Osuntokun most először bemutatott egy működő prototípust, amely vészhelyzeti frissítés esetén megmentheti a felhasználók pénztárcáit, ha a hálózatot valaha kvantumszámítógépes támadás ellen kellene védeni...
👶 Tudósok most először készítettek részletes térképet a méhlepény és a méh felépítéséről, amely megmutatja, miként alakulnak át ezek a szövetek a terhesség során, hogy a fejlődő embriót támogassák...
Május 20-tól az Amazon a 2012 előtt gyártott Kindle-olvasókat jegeli: ezekkel a kütyükkel többé nem lehet új könyvet vásárolni, kölcsönözni vagy akár letölteni...
A Bitcoin egyik vezető fejlesztője, Olaoluwa “Roasbeef” Osuntokun különleges mentőeszközt készített, amely végső védelmet nyújthat, ha a Bitcoin közösségének valaha is kvantumszámítógépekkel kellene szembenéznie...