ثغرة 'GDDRHammer' تهدد كروت NVIDIA Ampere وتمنح المهاجمين سيطرة كاملة على الجهاز
الرياض - كشف باحثون أمنيون عن سلسلة هجمات جديدة تستغل ثغرة "Rowhammer"، والتي باتت تستهدف بشكل خطير كروت الرسومات المبنية على معمارية NVIDIA Ampere، خاصة تلك المزودة بذاكرة GDDR6. وقد أطلق الباحثون على هذه الهجمات أسماء مبتكرة مثل "GDDRHammer" و"GeForge" و"GPUBreach".
خطورة الثغرة ومدى تأثيرها
تكمن الخطورة الأساسية لهذه الثغرة في قدرتها على تمكين المهاجم من التلاعب بالبيانات الحساسة المخزنة في ذاكرة كرت الشاشة. يتم ذلك عبر إجبار الذاكرة على قلب قيم البتات، وهو ما قد يؤدي في نهاية المطاف إلى حصول المهاجم على سيطرة كاملة على الجهاز المستهدف.
اختبارات ميدانية وتباين النتائج
قام فريق البحث باختبار الثغرة على مجموعة متنوعة من كروت الشاشة، وأثبتت النتائج نجاح الهجوم على طرازات مثل RTX 3060 وRTX A6000. في المقابل، لم تُظهر كروت أخرى مثل RTX 3080 وRTX 4060 وRTX 4060 Ti وRTX 5050 أي قابلية للاستغلال خلال الاختبارات ذاتها، إلا أن السبب وراء هذا التباين لا يزال غير واضح حتى هذه اللحظة. وعلمت مصادر "سعودي 365" أن هذا التباين قد يعود إلى اختلافات دقيقة في تصميم الذاكرة أو آليات الحماية المدمجة.
اقرأ أيضاً
الأجيال الأحدث والكروت المحصنة
تشير التحليلات الأولية إلى أن كروت الجيل الأحدث المزودة بذاكرة GDDR6X، مثل سلسلة RTX 40، وكذلك كروت Blackwell RTX 50 التي تعتمد على ذاكرة GDDR7، تبدو بمنأى عن هذه الثغرة. كما أن معماريتي Hopper وBlackwell قد أدرجت فيهما NVIDIA آليات حماية متطورة ومدمجة ضد هجمات Rowhammer، ومن المرجح أن تكون بعض هذه الآليات متوفرة أيضاً في كروت أخرى.
التوصيات الأمنية والحلول المتاحة
على الرغم من هذه الاستثناءات، تبقى كروت RTX 30 Series المبنية على معمارية Ampere في دائرة الخطر المحتمل، مما يستدعي الانتباه. الحل المتاح حالياً للتخفيف من حدة هذه الثغرة هو تفعيل ميزة ECC (Error Correction Code) التي تعمل على معالجة أخطاء الذاكرة والحد من قدرة المهاجم على استغلال الثغرة. ومع ذلك، فإن تفعيل هذه الميزة يأتي بتكلفة تتمثل في استهلاك جزء من الذاكرة المتاحة والتأثير على الأداء العام، وهو ما يجعل العديد من اللاعبين والمستخدمين يترددون في تفعيلها.
سيناريوهات الاستهداف ونطاق الخطر
من الناحية العملية، تتركز المخاطر الأعلى في بيئات الخوادم والمحطات العملية التي تستهدفها طرازات مثل RTX A6000. يتطلب تنفيذ هذا الهجوم وصولاً كاملاً إلى الجهاز مسبقاً، مما يحد من نطاق الأهداف ويُبعد المستخدمين الأفراد في المنازل عن دائرة الخطر المباشر. وبحسب ما رصدته "سعودي 365"، فإن البيئات السحابية تعد الهدف الأكثر ترجيحاً لهذا النوع من الهجمات، نظراً لطبيعة البنية التحتية فيها.
أخبار ذات صلة
- تحديث أمني هام لهواتف Galaxy A53: سد ثغرات وحماية لبيانات المواطنين والمقيمين.. وتوقعات بواجهة One UI 8.5 قريباً
- جالاكسي S26 Ultra يُحدث ثورة في عالم الفيديو: أول دعم لترميز APV المبتكر بجودة احترافية
- سامسونج تبقي على سعة البطارية نفسها في جالاكسي S26 ألترا.. هل هناك تطور في الشحن؟
- سامسونج تكشف عن Galaxy S26 وS26+ بتحديثات استراتيجية تركز على الأداء والبرمجيات.. "سعودي 365" ترصد التفاصيل.
تطور تهديدات الذاكرة
عُرفت هجمات Rowhammer منذ سنوات في سياق ذاكرة DDR3 وDDR4 المستخدمة في المعالجات، والآن يمتد هذا التهديد ليشمل ذاكرة كروت الرسومات. يعد هذا التطور مؤشراً واضحاً على اتساع رقعة الهجمات التي تستغل الخصائص الفيزيائية للذاكرة بدلاً من الاعتماد على ثغرات البرمجيات التقليدية. وفي هذا السياق، تواصل "سعودي 365" متابعة كافة التطورات المتعلقة بالأمن السيبراني لحماية المواطن والمقيم.
تابعوا التغطية الكاملة والمستمرة لأحدث التهديدات الأمنية عبر منصات "سعودي 365".