في تطور أمني يثير القلق في الأوساط التقنية العالمية، وعلمت مصادر 'سعودي 365' أن باحثين أمنيين كشفوا النقاب عن سلسلة جديدة من الهجمات السيبرانية التي تستغل ثغرة أمنية عميقة تُعرف باسم "Rowhammer". هذه الثغرة، التي كانت سابقًا مرتبطة بذواكر الوصول العشوائي (RAM) التقليدية، باتت اليوم تهدد كروت الرسومات المبنية على معمارية NVIDIA Ampere والمزودة بذاكرة GDDR6. أُطلقت على هذه الهجمات أسماء GDDRHammer وGeForge وGPUBreach، وهي تمثل نقلة نوعية في تحديات الأمن السيبراني التي تواجه المواطن والمقيم وحتى الجهات المعنية في القطاعين العام والخاص.

تُسلط هذه الاكتشافات الضوء على المخاطر المتزايدة المرتبطة باستغلال الخصائص المادية للذاكرة، بدلاً من الاعتماد على الثغرات البرمجية التقليدية. ويتابع فريق 'سعودي 365' باهتمام بالغ تداعيات هذا التهديد الجديد، والذي يتيح للمهاجمين، في بعض السيناريوهات، السيطرة الكاملة على الأجهزة المستهدفة.

فهم ثغرة Rowhammer: كيف تعمل على كروت الشاشة؟

لفهم مدى خطورة هذا التهديد، يجب أن نتعمق في آلية عمل ثغرة Rowhammer. ببساطة، تقوم هذه الثغرة على استغلال خاصية معينة في ذاكرة الحواسيب؛ فمن خلال الوصول المتكرر والعدواني لصف معين من البيانات في الذاكرة (hammering)، يمكن للضغط الناتج أن يؤثر على الصفوف المجاورة، مما يؤدي إلى تغيير قيم البتات (bit flipping) من 0 إلى 1 أو العكس، دون إذن صريح. في سياق بطاقات NVIDIA Ampere، تتيح هذه العملية للمهاجم التلاعب بالبيانات المخزنة في ذاكرة كرت الشاشة.

اقرأ أيضاً

تأثير "قلب البتات" وسيطرة المهاجم

  • التلاعب بالبيانات: عندما تتبدل قيم البتات بشكل غير مصرح به، يمكن للمهاجم إدخال أخطاء متعمدة في البيانات أو حتى تجاوز آليات الحماية.
  • السيطرة الكاملة: في أسوأ السيناريوهات، يمكن استغلال هذا التلاعب للحصول على امتيازات أعلى داخل النظام، ما قد يصل إلى السيطرة الكاملة على الجهاز المستهدف وتنفيذ تعليمات برمجية خبيثة.

البطاقات المتأثرة والآمنة: تحليل شامل من "سعودي 365"

أجرى الباحثون اختبارات مكثفة لتحديد البطاقات المتأثرة بهذه الثغرة. النتائج كانت متباينة وتستدعي الانتباه:

البطاقات المعرضة للخطر

  • NVIDIA RTX 3060: أظهرت هذه البطاقة قابلية للاستغلال بنجاح في الاختبارات.
  • NVIDIA RTX A6000: وهي بطاقة احترافية تُستخدم في محطات العمل والخوادم، أثبتت أيضًا نجاح الهجوم عليها، مما يثير مخاوف جدية في البيئات الحساسة.

البطاقات التي تبدو بمنأى عن الخطر (حتى الآن)

  • سلسلة RTX 3080، RTX 4060، RTX 4060 Ti، RTX 5050: هذه البطاقات لم تُظهر أي قابلية للاستغلال في الاختبارات المماثلة. السبب وراء هذا التباين لا يزال غير واضح، مما يشير إلى وجود فروقات دقيقة في تصميم الذاكرة أو آليات الحماية المدمجة.
  • كروت الجيل الأحدث (GDDR6X و GDDR7): يبدو أن كروت الجيل الأحدث المزودة بذاكرة GDDR6X (كسلسلة RTX 40) وكروت Blackwell RTX 50 ذات ذاكرة GDDR7، محمية بشكل أفضل.
  • معمارية Hopper و Blackwell: أكدت NVIDIA أنها أدرجت آليات حماية مدمجة ضد هجمات Rowhammer في هاتين المعماريتين، ويُرجح أن بعض هذه الآليات قد تكون متوفرة في كروت أخرى أيضًا.

على الرغم من هذه الاستثناءات، يبقى التركيز على أن بطاقات RTX 30 Series المبنية على معمارية Ampere لا تزال في دائرة الخطر المحتمل، وتتطلب من المستخدمين اتخاذ الحيطة والحذر.

خيارات الحماية المتاحة وتحدياتها

في الوقت الحالي، الحل الأكثر فعالية لمواجهة ثغرة Rowhammer هو تفعيل ميزة تصحيح الأخطاء (ECC - Error-Correcting Code)، وهي تقنية تتيح للذاكرة اكتشاف وتصحيح معظم أخطاء البيانات تلقائيًا. غير أن تفعيل هذه الميزة يأتي مع تحديات:

  • تكلفة الأداء: عادةً ما يؤدي تفعيل ECC إلى استهلاك جزء من الذاكرة المتاحة وتقليل الأداء العام للبطاقة الرسومية.
  • تردد اللاعبين: هذا الجانب يجعل العديد من اللاعبين والمستخدمين الذين يركزون على الأداء العالي يترددون في تفعيلها، مما يبقيهم عرضة للخطر.

من هم الأهداف الرئيسية لهذا الهجوم؟

قد يطمئن المواطن والمقيم العادي أن المخاطر الأعلى تتركز بشكل رئيسي في بيئات محددة لا تشمل معظم المستخدمين المنزليين. وحسب ما رصدته العديد من المواقع المتخصصة، وعلى رأسها موقع Ars Technica، فإن:

أخبار ذات صلة
  • بيئات الخوادم والمحطات العملية: تعد الهدف الأرجح، خاصة تلك التي تستخدم بطاقات مثل RTX A6000.
  • البيئات السحابية: تشكل هدفًا مغريًا للمهاجمين نظرًا لحجم البيانات الهائل والحوسبة المشتركة.
  • الحاجة إلى وصول مسبق: يُشدد الباحثون على أن تنفيذ هذا الهجوم يستلزم الوصول الكامل إلى الجهاز مسبقًا، مما يُضيق من نطاق المستهدفين ويُبعد عنه المستخدمين الأفراد في المنازل بشكل كبير.

تغطية حصرية من "سعودي 365": امتداد تهديد Rowhammer

إن امتداد هجمات Rowhammer من ذاكرة DDR3 وDDR4 للمعالجات إلى ذاكرة الرسومات هو مؤشر واضح على أن التهديدات السيبرانية تتطور باستمرار، وتستهدف مكونات الأجهزة المادية بشكل متزايد. تابعوا التغطية الكاملة عبر 'سعودي 365' للحصول على أحدث التحديثات والتحليلات حول هذه التحديات الأمنية وكيفية حماية أجهزتكم.

إن حماية البيانات والبنية التحتية الرقمية تعد أولوية قصوى، وتدعو الجهات المعنية وجميع المستخدمين إلى البقاء على اطلاع بأحدث الثغرات الأمنية والالتزام بأفضل الممارسات للحماية من الهجمات السيبرانية، حرصاً على أمن وسلامة المعلومات والأنظمة.