Χάκερ απειλούν τη Nvidia με διαρροή ευαίσθητων δεδομένων εάν δεν δεσμευτούν σε προγράμματα οδήγησης ανοιχτού κώδικα

πριν από αρκετές μέρεςΤο e δημοσίευσε την είδηση ​​ότι μια ομάδα χάκερ είχε διαρρεύσει πληροφορίες confidencial από Nvidia, πληροφορίες που δεν είναι ακόμη απολύτως σαφές τι περιέχουν, αλλά η ομάδα επιβεβαίωσε ότι από τον όγκο των δεδομένων που κατάφεραν να κλέψουν, τα 250 GB δεδομένων σχετίζονται με το υλικό.

Επιπλέον, η ομάδα επιβεβαίωσε ότι αξιολόγησε τη θέση της NVIDIA, πράγμα που σημαίνει ότι η NVIDIA μπορεί να προσπαθήσει να επικοινωνήσει με την ομάδα για να αποτρέψει μελλοντικές διαρροές. Η ομάδα έχει ήδη δημοσιεύσει πληροφορίες σχετικά με την τεχνολογία NVIDIA DLSS και τις επερχόμενες αρχιτεκτονικές.

Και είναι ότι η ομάδα των χάκερ που κατάφερε να διεισδύσει στα συστήματα NVIDIA απειλεί να αποκαλύψει περισσότερες εμπιστευτικές πληροφορίες εκτός εάν η εταιρεία δεσμευτεί να απελευθερώσει τα προγράμματα οδήγησης ανοιχτού κώδικα.

Για να καταλάβουμε λίγο το θέμα, πρέπει να γνωρίζουμε το παρασκήνιο και είναι αυτό τον Φεβρουάριο, η Nvidia έπεσε θύμα αυτής της διαρροής πληροφοριών στα μέσα ενημέρωσης και δεν ήταν σαφές εάν ήταν η ίδια η επίθεση που ανάγκασε αυτά τα εσωτερικά συστήματα να βγουν εκτός σύνδεσης ή εάν η Nvidia διέκοψε προληπτικά την πρόσβαση για να καταστείλει την απειλή.

Σύμφωνα με πηγές της εταιρείας, Τα εσωτερικά συστήματα της Nvidia ήταν "εντελώς σε κίνδυνο" Δυστυχώς, δεν υπήρξαν επιπλέον συγκεκριμένες λεπτομέρειες σχετικά με το εύρος της κυβερνοεπίθεσης ή εάν η Nvidia είχε πέσει θύμα του ransomware. Δεν ήταν επίσης σαφές στα μέσα ενημέρωσης εάν έγινε πρόσβαση σε ευαίσθητες πληροφορίες που ήταν αποθηκευμένες στους διακομιστές της Nvidia κατά τη διάρκεια της αναφερόμενης εισβολής.

Από την πλευρά του, ένας εκπρόσωπος της Nvidia εξέδωσε μια σύντομη δήλωση επιβεβαίωση της αναφοράς:

«Ερευνούμε ένα περιστατικό. Δεν έχουμε επιπλέον πληροφορίες για να μοιραστούμε αυτή τη στιγμή».

Αργότερα, αποκαλύφθηκε ότι μετά από αυτήν την κυβερνοεπίθεση, χάκερ έκλεψαν πάνω από 1 TB δεδομένων από τον κατασκευαστή τσιπ. Χωρίς αμφιβολία, για να εμποδίσει τους χάκερ να τους εκβιάσουν να εμπιστευτούν αυτά τα δεδομένα, η Nvidia φέρεται να ανταπέδωσε εισβάλλοντας στο σύστημα του χάκερ και κρυπτογραφώντας τα κλεμμένα δεδομένα. Αυτό επιβεβαιώνεται από μια ανάρτηση στον λογαριασμό Vx-underground στο twitter (που εξελίσσεται σε Threat Intelligence, μια πειθαρχία που βασίζεται σε τεχνικές πληροφοριών, που στοχεύει στη συλλογή και οργάνωση όλων των πληροφοριών που σχετίζονται με απειλές στον κυβερνοχώρο, προκειμένου να σχεδιάσει ένα πορτρέτο επιτιθέμενων ή τονίζουν τις τάσεις).

«Η ομάδα εκβιασμών LAPSU$, μια ομάδα που δραστηριοποιείται στη Νότια Αμερική, ισχυρίζεται ότι έχει εισβάλει σε συστήματα NVIDIA και έχει διηθήσει περισσότερα από 1 TB ιδιόκτητων δεδομένων. Η LAPSU$ ισχυρίζεται ότι η NVIDIA παραβιάστηκε και λέει ότι η NVIDIA επιτέθηκε με επιτυχία στα μηχανήματα της χρησιμοποιώντας ransomware.»

Αλλά οι χάκερ είπαν ότι είχαν ένα αντίγραφο ασφαλείας των δεδομένων, επομένως οι προσπάθειες της Nvidia ήταν μάταιες:

«Ευτυχώς, είχαμε ένα εφεδρικό. Αλλά γιατί νόμιζαν ότι μπορούσαν να συνδεθούν στον ιδιωτικό μας υπολογιστή και να εγκαταστήσουν ransomware; »

Η NVIDIA ήταν απρόθυμη να κάνει την αποκλειστική τεχνολογία DLSS ανοιχτού κώδικα, παρόλο που η AMD FSR και η Intel XeSS έκαναν ή σκέφτηκαν να το κάνουν. Η εταιρεία έκανε μεγάλα βήματα για να επιτρέψει σε περισσότερους προγραμματιστές να συμμετάσχουν στο πρόγραμμα, αλλά ποτέ δεν κυκλοφόρησε τον πηγαίο κώδικα για την τεχνολογία της.

«Η τεχνολογία NVIDIA DLSS σάς επιτρέπει να απολαμβάνετε ανίχνευση ακτίνων σε εξαιρετικά υψηλές αναλύσεις. Το DLSS αξιοποιεί προηγμένες τεχνικές απόδοσης που βασίζονται σε AI για να παράγει ποιότητα εικόνας συγκρίσιμη ή καλύτερη από την εγγενή ανάλυση, ενώ εμφανίζει μόνο ένα κλάσμα των pixel σε κάθε σκηνή. Εφαρμόζονται καινοτόμες τεχνικές χρονικής ανάδρασης για να σας προσφέρουν πολύ πιο ευκρινείς και λεπτομερέστερες εικόνες, με μεγαλύτερη σταθερότητα από καρέ σε καρέ.

Χάκερ που διείσδυσε σε διακομιστές NVIDIA κυκλοφόρησε τον πηγαίο κώδικα που ανήκει στο DLSS, όπως επιβεβαιώθηκε από εμπορικό περιοδικό:

«Ο Ανώνυμος μας έστειλε αυτό το στιγμιότυπο οθόνης που δείχνει μια λίστα αρχείων που ισχυρίζονται ότι είναι πηγαίος κώδικας DLSS. Η λίστα, η οποία φαίνεται αρκετά πιστευτή, περιλαμβάνει τα αρχεία, τις κεφαλίδες και τους πόρους C++ που αποτελούν το DLSS. Υπάρχει επίσης ένα εξαιρετικά χρήσιμο έγγραφο "Οδηγός προγραμματισμού" για να βοηθήσει τους προγραμματιστές να κατανοήσουν τον κώδικα και να τον δημιουργήσουν σωστά.

Τα άτομα που υπέβαλαν αυτό το στιγμιότυπο οθόνης κοιτάζουν τον κώδικα για να δουν την εσωτερική λειτουργία του DLSS και αν υπάρχουν μυστικά κόλπα. Σημειώστε ότι αυτή είναι η έκδοση 2.2 του DLSS, επομένως είναι μια σχετικά πρόσφατη έκδοση που περιλαμβάνει τις πιο πρόσφατες αλλαγές από το DLSS 2.2. Αυτή η διαρροή κώδικα θα μπορούσε να είναι το κλειδί για την κοινότητα προγραμμάτων οδήγησης Linux ανοιχτού κώδικα που θα φέρει το DLSS στην πλατφόρμα ή ακόμα και η AMD και η Intel μαθαίνουν από τη σχεδίασή του. Η κλοπή πνευματικής ιδιοκτησίας είναι, φυσικά, μεγάλη υπόθεση και οι δικηγόροι της NVIDIA πιθανότατα θα είναι απασχολημένοι με τη διάκριση κάθε νέας καινοτομίας από τους ανταγωνιστές της, αλλά τελικά θα είναι δύσκολο να αποδειχθεί στο δικαστήριο».

Προφανώς, κανένα τρίτο μέρος δεν πρέπει να χρησιμοποιεί αυτόν τον κωδικό για τα δικά του έργα, αλλά θα μπορούσε να οδηγήσει σε σπατάλη εκατομμυρίων δολαρίων, επειδή ο κωδικός δεν θα ήταν πλέον μυστικός.

Όπως και να έχει, μέσω αυτής της διαρροής μάθαμε, για παράδειγμα, ότι η μνήμη cache L2 της επόμενης γενιάς καρτών γραφικών θα είναι τεράστια, από το μέγιστο 6 MB σε Ampere στα 96 MB στην Ada Lovelace, ή ακόμα και τον αριθμό του SM και τον αριθμό των CUDA Cores.

Αυτή τη φορά, η ομάδα χάκερ LAPSUS$ ζήτησε από τη NVIDIA να κυκλοφορήσει τα προγράμματα οδήγησης για Windows, MacOS και Linux ως ανοιχτού κώδικα. Εάν η NVIDIA δεν ανταποκριθεί θετικά σε αυτό το αίτημα, η ομάδα απειλεί να εκδώσει αρχεία chipset, γραφικά και πληροφορίες πυριτίου για υπάρχουσες και μελλοντικές GPU.


Αφήστε το σχόλιό σας

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

*

*

  1. Υπεύθυνος για τα δεδομένα: Miguel Ángel Gatón
  2. Σκοπός των δεδομένων: Έλεγχος SPAM, διαχείριση σχολίων.
  3. Νομιμοποίηση: Η συγκατάθεσή σας
  4. Κοινοποίηση των δεδομένων: Τα δεδομένα δεν θα κοινοποιούνται σε τρίτους, εκτός από νομική υποχρέωση.
  5. Αποθήκευση δεδομένων: Βάση δεδομένων που φιλοξενείται από τα δίκτυα Occentus (ΕΕ)
  6. Δικαιώματα: Ανά πάσα στιγμή μπορείτε να περιορίσετε, να ανακτήσετε και να διαγράψετε τις πληροφορίες σας.