Ентузіасти зламали карту Nvidia за $200 і перетворили її на Tesla A100 з 64 ГБ
Корпоративні штучні обмеження отримали нищівний удар. Залізоблогерський злом довів, що гіганти індустрії продають нам урізане сміття, ховаючи потужні серверні чипи під купою програмних замків.
Під час криптобуму компанія Nvidia випускала майнінгову серію CMP 170HX на бракованих чипах від серверних прискорювачів. Ці карти позбавили відеовиходів, урізали шину PCIe та заблокували більшу частину швидкісної пам’яті HBM2 у мікропрограмі VBIOS.
Дослідник безпеки Джон Прай знайшов шлях до зняття обмежень через банальну неуважність розробників. Корпорація захистила завантажувач шифруванням AES, але забула видалити з публічного доступу налагоджувальну версію з простим паролем.
У самому коді виявили переповнення буфера, яке дозволило обійти захисний сопроцесор Falcon. Інженери Nvidia передбачили перевірку цілісності стеку, однак розмістили секретне значення в тій самій області пам'яті, яка перезаписується під час атаки.
Запуск власного коду дозволив змінить конфігураційні регістри, збільшивши доступний обсяг оперативної пам’яті у вісім разів — з 8 ГБ до 64 ГБ, та суттєво розігнавши обчислювальні блоки. Спільнота розробників на GitHub вже випустила модифіковані драйвери, що дозволяють відтворювати цей трюк на масовому залізі.
Корпоративний гігант збудував неприступну фортецю із цифрових підписів та криптографії, забувши сховати ключ під килимком через звичайну лінь програмістів. Тисячі штучно кастрованих плашок пам'яті тепер загрожують перетворити мільйонні серверні контракти на гарбуз.
Джерело: Zenodo
Коментарі
Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.