{"id":14453,"date":"2025-07-16T14:12:08","date_gmt":"2025-07-16T14:12:08","guid":{"rendered":"https:\/\/newestek.com\/?p=14453"},"modified":"2025-07-16T14:12:08","modified_gmt":"2025-07-16T14:12:08","slug":"nvidia-gpus-anfallig-fur-rowhammer-angriffe","status":"publish","type":"post","link":"https:\/\/newestek.com\/?p=14453","title":{"rendered":"Nvidia-GPUs anf\u00e4llig f\u00fcr Rowhammer-Angriffe"},"content":{"rendered":"<div>\n<div id=\"remove_no_follow\">\n<div class=\"grid grid--cols-10@md grid--cols-8@lg article-column\">\n<div class=\"col-12 col-10@md col-6@lg col-start-3@lg\">\n<div class=\"article-column__content\">\n<section class=\"wp-block-bigbite-multi-title\">\n<div class=\"container\"><\/div>\n<\/section>\n<div class=\"extendedBlock-wrapper block-coreImage undefined\">\n<figure class=\"wp-block-image size-large is-resized\"> srcset=&#8221;https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/06\/Nvidia_GPU.jpg?quality=50&amp;strip=all 5124w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/06\/Nvidia_GPU.jpg?resize=300%2C186&amp;quality=50&amp;strip=all 300w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/06\/Nvidia_GPU.jpg?resize=768%2C476&amp;quality=50&amp;strip=all 768w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/06\/Nvidia_GPU.jpg?resize=1024%2C635&amp;quality=50&amp;strip=all 1024w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/06\/Nvidia_GPU.jpg?resize=1536%2C952&amp;quality=50&amp;strip=all 1536w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/06\/Nvidia_GPU.jpg?resize=2048%2C1270&amp;quality=50&amp;strip=all 2048w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/06\/Nvidia_GPU.jpg?resize=1124%2C697&amp;quality=50&amp;strip=all 1124w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/06\/Nvidia_GPU.jpg?resize=271%2C168&amp;quality=50&amp;strip=all 271w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/06\/Nvidia_GPU.jpg?resize=135%2C84&amp;quality=50&amp;strip=all 135w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/06\/Nvidia_GPU.jpg?resize=774%2C480&amp;quality=50&amp;strip=all 774w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/06\/Nvidia_GPU.jpg?resize=581%2C360&amp;quality=50&amp;strip=all 581w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/06\/Nvidia_GPU.jpg?resize=403%2C250&amp;quality=50&amp;strip=all 403w&#8221; width=&#8221;1024&#8243; height=&#8221;635&#8243; sizes=&#8221;(max-width: 1024px) 100vw, 1024px&#8221;&gt;<figcaption class=\"wp-element-caption\">Cyberkriminelle k\u00f6nnten \u00fcber einen Rowhammer-Angriff auf Nvidia-GPUs zugreifen.<\/figcaption><\/figure>\n<p class=\"imageCredit\"> gguy \/ Shutterstock<\/p>\n<\/div>\n<p>Nvidia hat k\u00fcrzlich eine <a href=\"https:\/\/nvidia.custhelp.com\/app\/answers\/detail\/a_id\/5671\" target=\"_blank\" rel=\"noreferrer noopener\">Sicherheitswarnung<\/a> an Anwendungsentwickler, Computerhersteller und IT-Verantwortliche herausgegeben, dass moderne Speicherchips in Grafikprozessoren potenziell anf\u00e4llig f\u00fcr sogenannte Rowhammer-Exploits sind. Bereits zuvor hatten kanadische Universit\u00e4tsforscher nachgewiesen, dass eine Nvidia A6000 GPU mit einem \u00e4hnlichen Angriff erfolgreich kompromittiert werden kann.<\/p>\n<p>Bei einem Rowhammer-Angriff handelt es sich um eine Software-basierte Fault-Injection-Attacke. Die Methode erm\u00f6glicht es Angreifern, die gespeicherten Informationen des Opfers abzuleiten und Werte im Speicher zu ver\u00e4ndern. Laut der Warnung des Chipherstellers verf\u00fcgen anf\u00e4llige Speicher nicht \u00fcber einen auf Systemebene aktivierten ECC (Fehlerkorrekturcode).<\/p>\n<p>F\u00fcr Unternehmensumgebungen empfiehlt Nvidia entsprechend, professionelle Rechenzentrumprodukte anstelle von Grafikhardware f\u00fcr den Consumer-Bereich zu verwenden und die ECC-Fehlerkorrektur zu aktivieren, um solche Angriffe zu verhindern. ECC ist standardm\u00e4\u00dfig auf den GPUs der Rechenzentrumsklassen Hopper und Blackwell des Herstellers aktiviert.<\/p>\n<p>\u201eBei der Risikobewertung sollte auch zwischen Single- und Multi-Tenant-GPU-Nutzung unterschieden werden\u201c, f\u00fcgt Nvidia hinzu und weist darauf hin, dass f\u00fcr die Ausf\u00fchrung eines Rowhammer-Angriffs zwischen Tenants der gleichzeitige Zugriff auf die GPU erforderlich ist.<\/p>\n<p>\u201eDies ist nicht leicht auszunutzen und wird wahrscheinlich nur bei sehr gezielten Angriffen zum Einsatz kommen\u201c, erkl\u00e4rt Johannes Ullrich, Forschungsleiter am SANS Institut. \u201eSie haben also Zeit und sollten sich auf gemeinsam genutzte Systeme konzentrieren, auf denen Code von nicht vertrauensw\u00fcrdigen Stellen ausgef\u00fchrt wird.\u201c Dies betreffe vor allem Cloud-Systeme, f\u00fcr die die Cloud-Anbieter zust\u00e4ndig seien.<\/p>\n<p>\u201eRowhammer ist eine Schwachstelle in der DDR-Speicherarchitektur (Double Data Rate)\u201c, f\u00fchrt der SANS-Institut-Experte aus. Jedes System, das moderne DDR-Speicher verwendet, sei potenziell anf\u00e4llig f\u00fcr Rowhammer.<\/p>\n<p>\u201eEin Angreifer, der GPUhammer ausnutzt, wird schnell Bits umdrehen, auf die er Zugriff hat, um andere Speicherbits zu beeinflussen, auf die er keinen Zugriff hat\u201c, so Ullrich. Der Angriff erfordere au\u00dferdem, dass ein bestimmter Code ausgef\u00fchrt werde. \u201eDies ist eher eine Bedrohung f\u00fcr Systeme, die von mehreren Anwendern gemeinsam genutzt werden.\u201c<\/p>\n<p>Der Forschungsleiter verweist darauf, dass einige Grafikkarten den Zugriff auf den Speicher etwas erschweren, der ben\u00f6tigt wird, um den Rowhammer-Exploit auszul\u00f6sen. Im Gegensatz zu DDR-Speicher, der an normale CPU-Busse angeschlossen ist, haben GPUs einen st\u00e4rker kontrollierten Zugriff auf den Speicher. \u201eLetztendlich muss Rowhammer jedoch nur bestimmte Bits schnell ein- und ausschalten, was auch f\u00fcr GPUs m\u00f6glich ist. Es ist nur aufw\u00e4ndiger, herauszufinden, welche Bits umgeschaltet werden m\u00fcssen\u201c, fasst Ullrich zusammen.<\/p>\n<p>IT-Experten wissen seit 2015 von der <a href=\"https:\/\/googleprojectzero.blogspot.com\/2015\/03\/exploiting-dram-rowhammer-bug-to-gain.html\" target=\"_blank\" rel=\"noreferrer noopener\">M\u00f6glichkeit von Rowhammer-Angriffen<\/a> auf CPUs. Im Jahr 2018<a href=\"https:\/\/www.csoonline.com\/article\/564203\/spectre-and-meltdown-explained-what-they-are-how-they-work-whats-at-risk.html\" target=\"_blank\"> wurden die Schwachstellen benannt<\/a>: Spectre und Meltdown. Ein Rowhammer-Angriff auf Intel- und AMD-CPUs mit DDR- und LPDDR-Speichern erm\u00f6glicht es einem Angreifer, durch schnellen Zugriff auf benachbarte Speicherzeilen Bit-Flips in Speicherzellen zu induzieren.<\/p>\n<p>Bereits im Jahr 2020 wurden IT-Verantwortliche <a href=\"https:\/\/www.csoonline.com\/article\/573715\/rowhammer-memory-attacks-close-in-on-the-real-world.html?utm=hybrid_search\" target=\"_blank\">gewarnt, dass innerhalb eines Jahres mit einem gr\u00f6\u00dferen Rowhammer-Exploit<\/a> zu rechnen sei. Damalige Studien haben gezeigt, dass auch GPUs gef\u00e4hrdet sind.<\/p>\n<p>Theoretisch sollten GPUs schwieriger auszunutzen sein, da sie \u00fcber eine propriet\u00e4re Zuordnung des physischen Speichers zu GDDR-B\u00e4nken und -Reihen verf\u00fcgen und eine hohe Speicherlatenz, schnellere Bildwiederholraten und DDR-Speicher haben, der ein effektives Hammering verhindert.<\/p>\n<p>Gururaj Saileshwar, Mitglied der Fakult\u00e4t f\u00fcr Informatik der Universit\u00e4t Toronto und Mitautor der <a href=\"https:\/\/gururaj-s.github.io\/assets\/pdf\/SEC25_GPUHammer.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">Forschungsarbeit<\/a>, warnt jedoch vor den Auswirkungen eines solchen Angriffs. Nicht nur Daten k\u00f6nnten vergiftet werden, eine Attacke auf GPUs k\u00f6nne auch KI-Datenmodelle st\u00f6ren. Der Angriff wurde zwar auf Nvidia-GPUs mit GDDR6-DRAM demonstriert, k\u00f6nnte aber laut Saileshwar auf jeder GPU funktionieren.<\/p>\n<p>Auf Nachfrage erkl\u00e4rte ein Sprecher von Nvidia: \u201eWir empfehlen Benutzern, die bew\u00e4hrten Sicherheitsma\u00dfnahmen zu befolgen und die bestehenden DRAM-Schutzma\u00dfnahmen zu implementieren, um die Wahrscheinlichkeit eines Rowhammer-Angriffs zu verhindern oder zu verringern.\u201c (jm)<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>srcset=&#8221;https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/06\/Nvidia_GPU.jpg?quality=50&amp;strip=all 5124w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/06\/Nvidia_GPU.jpg?resize=300%2C186&amp;quality=50&amp;strip=all 300w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/06\/Nvidia_GPU.jpg?resize=768%2C476&amp;quality=50&amp;strip=all 768w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/06\/Nvidia_GPU.jpg?resize=1024%2C635&amp;quality=50&amp;strip=all 1024w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/06\/Nvidia_GPU.jpg?resize=1536%2C952&amp;quality=50&amp;strip=all 1536w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/06\/Nvidia_GPU.jpg?resize=2048%2C1270&amp;quality=50&amp;strip=all 2048w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/06\/Nvidia_GPU.jpg?resize=1124%2C697&amp;quality=50&amp;strip=all 1124w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/06\/Nvidia_GPU.jpg?resize=271%2C168&amp;quality=50&amp;strip=all 271w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/06\/Nvidia_GPU.jpg?resize=135%2C84&amp;quality=50&amp;strip=all 135w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/06\/Nvidia_GPU.jpg?resize=774%2C480&amp;quality=50&amp;strip=all 774w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/06\/Nvidia_GPU.jpg?resize=581%2C360&amp;quality=50&amp;strip=all 581w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/06\/Nvidia_GPU.jpg?resize=403%2C250&amp;quality=50&amp;strip=all 403w&#8221; width=&#8221;1024&#8243; height=&#8221;635&#8243; sizes=&#8221;(max-width: 1024px) 100vw, 1024px&#8221;&gt;Cyberkriminelle k\u00f6nnten \u00fcber einen Rowhammer-Angriff auf Nvidia-GPUs zugreifen. gguy \/ Shutterstock Nvidia hat k\u00fcrzlich eine Sicherheitswarnung an Anwendungsentwickler, Computerhersteller und IT-Verantwortliche herausgegeben, dass moderne Speicherchips in Grafikprozessoren potenziell anf\u00e4llig f\u00fcr sogenannte Rowhammer-Exploits sind. Bereits zuvor hatten&#8230; <\/p>\n<p class=\"more\"><a class=\"more-link\" href=\"https:\/\/newestek.com\/?p=14453\">Read More<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-14453","post","type-post","status-publish","format-standard","hentry","category-uncategorized","is-cat-link-borders-light is-cat-link-rounded"],"_links":{"self":[{"href":"https:\/\/newestek.com\/index.php?rest_route=\/wp\/v2\/posts\/14453","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/newestek.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/newestek.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/newestek.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/newestek.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=14453"}],"version-history":[{"count":0,"href":"https:\/\/newestek.com\/index.php?rest_route=\/wp\/v2\/posts\/14453\/revisions"}],"wp:attachment":[{"href":"https:\/\/newestek.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=14453"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/newestek.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=14453"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/newestek.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=14453"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}