سيحاول المتسللون الاستفادة من كل ما في وسعهم - ولكن ماذا عن وحدات معالجة الرسومات؟ هل يمكن استهدافك من خلال وحدة معالجة الرسومات الخاصة بك؟
تعد وحدات معالجة الرسومات (GPUs) لا تقدر بثمن بالنسبة للاعبين ، وأجهزة البث ، وعمال المناجم المشفرة ، والعديد من مستخدمي الكمبيوتر الآخرين الذين لديهم أعباء عمل عالية. مع شعبية وحدات معالجة الرسومات في عالم الحوسبة الحديث ، فليس من المستغرب أنها أصبحت أهدافًا للقرصنة. ولكن كيف يمكن اختراق وحدة معالجة الرسومات ، وهل أنت معرض لخطر مثل هذا الاستغلال؟
هل يمكن اختراق وحدات معالجة الرسومات؟
باختصار ، نعم. يمكن نظريًا اختراق بطاقات الرسومات ، خاصةً باستخدام تعليمات برمجية ضارة. في الواقع ، يمكن اختراق معظم أنواع مكونات أجهزة الكمبيوتر. يمكن للمخترقين استغلال اللوحات الأم ووحدات المعالجة المركزية (CPU) ومحركات أقراص الحالة الصلبة (SSD) وأجزاء أخرى مختلفة ، غالبًا من خلال نقاط الضعف ، ولا تعد وحدات معالجة الرسومات استثناءً من ذلك.
في حالة وحدات معالجة الرسومات ، يمكن تخزين التعليمات البرمجية الضارة في ذاكرة بطاقة الرسومات دون علم المالك بها. من هنا ، يمكن للمخترق أن يبدأ مغامرته الخبيثة في الخلفية.
كيف يعمل GPU Hacks
لذا ، فأنت تعلم الآن أن اختراق GPU ممكن. ولكن هل تم تنفيذ هذه الثغرات في الماضي ، وهل هي شائعة جدًا؟
في الوقت الحالي ، لحسن الحظ لا توجد أمثلة بارزة لاختراق GPU على نطاق واسع ، لكن مجرمي الإنترنت بدأوا في اتخاذ خطوات نحو تنفيذ مثل هذه الهجمات.
في أغسطس 2021 ، كمبيوتر نائم ذكرت أن نوعًا جديدًا من استغلال GPU قد تم نشره للبيع في منتدى القراصنة. تم بيع طريقة الاستغلال في شكل إثبات المفهوم (PoC). بمعنى آخر ، تم توفير التقنية في ملف يوضح كيف يمكن استخدام الثغرة. يُزعم أن الطريقة تضمنت تخزين التعليمات البرمجية الضارة في ذاكرة التخزين المؤقت لوحدة معالجة الرسومات. من ذاكرة التخزين المؤقت ، يمكن تنفيذ الكود. ذكر المستخدم الذي نشر طريقة البيع أن التقنية تعمل فقط على أنظمة Windows ، ويمكنها تنفيذ التعليمات البرمجية على معالجات مختلفة باستخدام إطار عمل OpenCL الإصدار 2.0 وما بعده.
في بداية المنشور ، ادعى المؤلف أن هذه الطريقة يمكن أن تتجنب الكشف عن الفيروسات عبر فحص ذاكرة الوصول العشوائي.
قد تعتقد أن كل هذا يبدو غامضًا تمامًا ، لكن منشئ الاستغلال ذكر أيضًا أنه فعل ذلك اختبرت الطريقة على طرز GPU مختلفة ، بما في ذلك AMD Radeon RX5700 و NVIDIA GeForce GTX 1650. إذا كان هذا صحيحًا ، فهذا يعني أن الطريقة قد عملت بالفعل على بطاقات رسومات معينة.
يبدو أن هذا الاكتشاف يمثل نقطة في تاريخ الجرائم الإلكترونية ، حيث بدأ المتسللون في اللجوء إلى وحدات معالجة الرسومات كوسيلة للاستغلال.
يمكن أن تعمل وحدات معالجة الرسومات يومًا ما كـ أحصنة طروادة الفعالة باستخدام هذا النوع من الأسلوب. نظرًا لأن أحصنة طروادة مصممة للبقاء مخفية وتفادي اكتشاف برامج مكافحة الفيروسات ، فإن لديها القدرة على تخزين البرامج الضارة لفترات طويلة.
في مارس 2022 ، ظهرت قصة أخرى مقلقة. وفق عالم الحاسوب، قام مجرمو الإنترنت بتسريب شهادات توقيع التعليمات البرمجية الخاصة بـ NVIDIA عبر اختراق ، مما سمح بتنزيل ملفات البرامج الضارة أثناء التهرب من اكتشاف Windows Defender. الوصول عن بعد إلى أحصنة طروادة يمكن نشرها باستخدام بعض هذه الشهادات ، مما يبرز مرة أخرى الدور الذي يمكن أن تلعبه وحدات معالجة الرسومات في نشر برامج حصان طروادة الضارة.
في الوقت الحالي ، لا تعد عمليات اختراق GPU شائعة ، وهناك احتمال ألا تكون كذلك أبدًا. على الرغم من أنه يبدو بالتأكيد من الممكن اختراق وحدة معالجة الرسومات (GPU) ، إلا أن العملية قد تكون مستهلكة للوقت أو ثقيلة الموارد لتصل إلى الاتجاه السائد للقرصنة.
لماذا هاك GPU؟
حتى لو كان اختراق GPU ممكنًا ، فلماذا يريد مجرم الإنترنت متابعة هذا النوع من الاستغلال؟ هل هناك الكثير لتكسبه هنا؟
أولاً ، من المهم ملاحظة أن المتسللين سيختبرون أي ناقل للهجوم ، سواء أكان يعتمد على الأجهزة أو البرامج. بعد كل شيء ، قد تكون فعالة للغاية.
بالإضافة إلى ذلك ، إذا كان بإمكان وحدة معالجة الرسومات أن تكون بمثابة حصان طروادة ، فقد تمنح المجرمين الإلكترونيين طريقة فعالة لمهاجمة الأجهزة أثناء البقاء تحت رادار برامج مكافحة الفيروسات. من خلال هذا ، يمكن للقراصنة الاستمرار في استغلال الأجهزة على مدى فترة زمنية أطول ، مما يسمح لهم بالوصول إلى بيانات أكثر حساسية أو إجراء المزيد من الوظائف عن بُعد.
كيفية تجنب اختراق GPU
نظرًا لأن الاختراقات GPU لا تزال موجودة إلى حد كبير في المجال النظري ، فمن الصعب معرفة كيفية الابتعاد عنها بالضبط. أقصى ما يمكنك فعله في الوقت الحالي هو اتباع هذه النصائح:
1. تجنب تنزيل الملفات عبر الإنترنت من مواقع ويب مشبوهة أو تابعة لجهات خارجية.
2. استخدم برنامج مكافحة فيروسات حسن السمعة.
3. اشترِ GPU (وحدات معالجة الرسومات) الخاصة بك من البائعين المعتمدين.
4. قم بشراء أجهزة الكمبيوتر المحمولة وأجهزة الكمبيوتر الخاصة بك من البائعين المعتمدين.
قد يكون اختراق GPU هو الشيء الكبير التالي
في حين أن عمليات استغلال GPU نادرة إلى حد ما في الوقت الحالي ، إلا أن إمكانية استخدام هذا الجهاز كحصان طروادة فعال قد يؤدي في يوم من الأيام إلى إدخال طريقة القرصنة هذه في الاتجاه السائد.