Специалисты по информационной безопасности из двух независимых исследовательских команд представили новые векторы атак на аппаратное обеспечение. Эксперты доказали, что уязвимость Rowhammer, ранее известная только в контексте оперативной памяти центральных процессоров, теперь применима и к современным видеокартам от компании NVIDIA. Суть атаки заключается в частых и быстрых обращениях к определенным ячейкам памяти, что вызывает электромагнитные возмущения и приводит к изменению соседних битов информации с нулей на единицы и наоборот.
Исследователи представили сразу два эксплойта — GDDRHammer и GeForge, которые успешно работают против графических ускорителей архитектуры Ampere, таких как RTX 3060 и профессиональная RTX 6000. Используя новые методы, злоумышленники смогли обойти базовые защиты и нарушить изоляцию таблиц страниц памяти графического процессора. Самое опасное в этом методе то, что успешный взлом графического чипа позволяет атакующему получить полный доступ на чтение и запись к оперативной памяти центрального процессора, что в итоге приводит к полному захвату контроля над всей хост-машиной с правами суперпользователя.
Особенно актуальна эта проблема для облачных вычислений, где дорогие высокопроизводительные графические процессоры часто разделяются между множеством пользователей. Специалисты отмечают, что для защиты от подобных атак необходимо включить функцию управления памятью ввода-вывода IOMMU в настройках BIOS, которая по умолчанию отключена для максимальной совместимости. Дополнительным методом защиты является активация системы коррекции ошибок ECC на видеокарте, однако оба этих решения могут привести к снижению общей производительности системы из-за дополнительных накладных расходов.