'سعودي 365' تكشف تفاصيل ثغرة Rowhammer الخطيرة التي تستهدف معمارية NVIDIA Ampere

كشفت مصادر مطلعة لـ 'سعودي 365' عن سلسلة من الهجمات السيبرانية الجديدة التي تستغل ثغرة أمنية تعرف باسم Rowhammer، وتحديدًا تلك التي تستهدف كروت الرسومات المبنية على معمارية NVIDIA Ampere، والتي تستخدم ذاكرة GDDR6. وقد أطلق عليها الباحثون الأمنيون أسماء مبتكرة مثل GDDRHammer وGeForge وGPUBreach، مما يعكس خطورتها وتأثيرها المحتمل.

فهم خطورة ثغرة Rowhammer

تكمن خطورة هذه الثغرة في قدرتها على تمكين المهاجمين من التلاعب بالبيانات المخزنة في ذاكرة كرت الشاشة. يتم ذلك عن طريق إجبار الذاكرة على قلب قيم البتات (bit flips)، وهي عملية يمكن أن تؤدي في النهاية إلى منح المهاجم سيطرة كاملة على الجهاز المستهدف. هذا النوع من الهجمات يستغل الخصائص الفيزيائية للذاكرة بدلاً من الاعتماد على ثغرات برمجية تقليدية، مما يجعله تحديًا إضافيًا للمطورين وفرق الأمن السيبراني.

اختبارات وتأثير الثغرة على كروت NVIDIA

وقد قام فريق 'سعودي 365' بمتابعة دقيقة لنتائج الاختبارات التي أجراها الباحثون الأمنيون. أثبتت هذه الاختبارات نجاح الهجوم بشكل فعال على كروت مثل RTX 3060 وRTX A6000. ومع ذلك، لوحظ أن كروت أخرى، مثل RTX 3080 وRTX 4060 وRTX 4060 Ti وRTX 5050، لم تظهر أي قابلية للاستغلال تحت نفس ظروف الاختبار. السبب وراء هذا التباين لا يزال غير واضح تمامًا، مما يثير تساؤلات حول العوامل المحددة التي تجعل بعض الكروت أكثر عرضة للخطر من غيرها.

اقرأ أيضاً

الجيل الجديد من كروت NVIDIA وآليات الحماية

من ناحية أخرى، يبدو أن كروت الجيل الأحدث المزودة بذاكرة GDDR6X، مثل سلسلة RTX 40، وكذلك كروت Blackwell RTX 50 التي تستخدم ذاكرة GDDR7، تبدو بمنأى عن هذا النوع من ثغرات Rowhammer. بالإضافة إلى ذلك، قامت NVIDIA بدمج آليات حماية مدمجة ضد هجمات Rowhammer في معماريات Hopper وBlackwell. ومن المرجح أن تكون بعض هذه الآليات متوفرة أيضًا في كروت أخرى، مما يشير إلى جهود الشركة لتعزيز الأمان في منتجاتها المستقبلية.

الحلول المتاحة والتحديات

على الرغم من وجود استثناءات، إلا أن كروت RTX 30 Series المبنية على معمارية Ampere لا تزال تعتبر في دائرة الخطر المحتمل. الحل المتاح حاليًا للتخفيف من هذه الثغرة هو تفعيل ميزة ECC (Error-Correcting Code) التي تعالج أخطاء الذاكرة وتقلل من قدرة المهاجم على استغلال الثغرة. ومع ذلك، فإن تفعيل هذه الميزة يأتي بتكلفة، حيث تستهلك جزءًا من الذاكرة المتاحة وتؤثر على الأداء العام، مما يجعل العديد من المستخدمين، وخاصة اللاعبين، مترددين في تطبيق هذا الحل.

بيئات الخوادم والبيئات السحابية: الأهداف الأكثر عرضة

من الناحية العملية، تتركز المخاطر الأعلى لهجمات Rowhammer في بيئات الخوادم والمحطات العملية، خاصة تلك التي تستخدم كروت مثل RTX A6000. يتطلب تنفيذ هذا الهجوم وصولاً كاملاً مسبقًا إلى الجهاز، مما يحد من نطاق المستهدفين ويبعده عن المستخدمين الأفراد في منازلهم. وتشير التقارير، بحسب ما رصده موقع Ars Technica، إلى أن البيئات السحابية قد تكون الهدف الأرجح لهذا النوع من الهجمات نظرًا لطبيعة استخداماتها ومتطلباتها التشغيلية.

أخبار ذات صلة

تطور هجمات Rowhammer

تُعرف هجمات Rowhammer منذ سنوات في سياق ذاكرة DDR3 وDDR4 للمعالجات، ولكن امتداد هذا التهديد ليشمل ذاكرة الرسومات يعد مؤشرًا واضحًا على اتساع رقعة الهجمات التي تستغل الخصائص المادية للذاكرة. وتؤكد هذه التطورات على أهمية الوعي المستمر بأحدث التهديدات السيبرانية وتطبيق أفضل الممارسات الأمنية لحماية الأجهزة والبيانات. تابعوا التغطية الكاملة عبر 'سعودي 365' لأحدث المستجدات في عالم الأمن السيبراني.