टोरंटो विश्वविद्यालय के शोधकर्ताओं ने 'GPUThor' नामक एक नया हमला विकसित किया है जो NVIDIA के वर्कस्टेशन GPU की ECC सुरक्षा को विफल कर सकता है, जिससे हमलावर सिस्टम का पूर्ण नियंत्रण प्राप्त कर सकते हैं।

  • GPUThor हमला NVIDIA के GDDR6 मेमोरी वाले वर्कस्टेशन GPU को लक्षित करता है।
  • यह हमला एरर करेक्शन कोड (ECC) की सुरक्षा को पूरी तरह विफल कर देता है।
  • इसके माध्यम से हमलावर 'रूट एक्सेस' और 'डिनायल-ऑफ-सर्विस' (DoS) जैसे हमले कर सकते हैं।

साइबर सुरक्षा की दुनिया में एक बड़ी हलचल तब मची जब University of Toronto के शोधकर्ताओं ने GPUThor नामक एक खतरनाक हमले का खुलासा किया। यह हमला विशेष रूप से NVIDIA RTX A6000 जैसे शक्तिशाली वर्कस्टेशन GPU को लक्षित करता है, जिनमें GDDR6 मेमोरी का उपयोग किया जाता है।

शोधकर्ताओं के अनुसार, यह हमला 'Rowhammer' तकनीक का एक उन्नत रूप है। पारंपरिक रूप से, NVIDIA जैसे निर्माता एरर करेक्शन कोड (ECC) का उपयोग मेमोरी में होने वाली गड़बड़ियों को ठीक करने के लिए करते हैं, लेकिन GPUThor इस सुरक्षा कवच को भेदने में सफल रहा है। यह हमला मेमोरी सेल्स को बार-बार 'हैमर' (hit) करके डेटा में बदलाव कर देता है, जिससे सिस्टम की सुरक्षा व्यवस्था चरमरा जाती है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल एक तकनीकी खामी नहीं है, बल्कि यह डेटा केंद्रों और उच्च-स्तरीय कंप्यूटिंग वातावरण के लिए एक गंभीर खतरा है। यदि कोई हमलावर इस भेद्यता का लाभ उठाता है, तो वह न केवल सिस्टम को ठप कर सकता है (DoS), बल्कि पूरे होस्ट सिस्टम का 'रूट एक्सेस' (Root Access) भी प्राप्त कर सकता है, जिससे संवेदनशील डेटा चोरी होने का जोखिम बढ़ जाता है।

GPUThor ने साबित कर दिया है कि हार्डवेयर-आधारित सुरक्षा भी सॉफ्टवेयर-स्तर के परिष्कृत हमलों के सामने असुरक्षित हो सकती है।

यह हमला विशेष रूप से उन क्षेत्रों के लिए चिंताजनक है जहाँ AI प्रशिक्षण और वैज्ञानिक सिमुलेशन के लिए NVIDIA के वर्कस्टेशन GPU का उपयोग किया जाता है। हमलावर मेमोरी में बिट-फ्लिपिंग (bit-flipping) के माध्यम से विशेषाधिकार बढ़ा सकते हैं (Privilege Escalation), जिससे वे सामान्य उपयोगकर्ता से प्रशासनिक स्तर तक पहुँच सकते हैं।

ऐतिहासिक पृष्ठभूमि

Rowhammer हमले पहले से ही DRAM मेमोरी में देखे गए हैं, लेकिन GPU की मेमोरी आर्किटेक्चर और उनकी उच्च गति उन्हें सुरक्षा के मामले में एक अलग चुनौती बनाती है। अब तक माना जाता था कि ECC मेमोरी इस तरह के हमलों के खिलाफ एक मजबूत ढाल है, लेकिन GPUThor ने इस धारणा को बदल दिया है।

Frequently Asked Questions

1. क्या मेरा NVIDIA GPU असुरक्षित है?
यदि आप RTX A6000 जैसे GDDR6 आधारित वर्कस्टेशन GPU का उपयोग कर रहे हैं, तो आपको सुरक्षा पैच और फर्मवेयर अपडेट पर नज़र रखनी चाहिए।

2. ECC क्या है और यह कैसे विफल हुआ?
ECC (Error Correction Code) डेटा त्रुटियों को ठीक करता है, लेकिन GPUThor अत्यधिक तीव्र मेमोरी एक्सेस का उपयोग करके इसे भ्रमित कर देता है।

Did You Know?: Rowhammer हमले में मेमोरी के पास स्थित डेटा को बार-बार पढ़ने/लिखने से पड़ोसी सेल में विद्युत आवेश (electrical charge) बदल जाता है, जिससे डेटा बदल जाता है।