Hackers της Nvidia: "Σταματήστε το LHR στις κάρτες γραφικών, αλλιώς θα αποκαλύψουμε τα δεδομένα του hacking"
Ώστε να μάθουν όλοι πως "σπάει".
Η ομάδα από hackers Lapsus$ δήλωσε ότι θα απελευθερώσει δεδομένα που έχει κλέψει από την Αμερικάνικη εταιρεία, εκτός εάν η Nvidia αφαιρέσει το Hash Rate Limiter από τις κάρτες γραφικών της σειράς RTX 30.
Η Nvidia έπεσε θύμα επίθεσης ransomware πριν από λίγες ημέρες. Η ομάδα των hackers που ισχυρίζεται ότι είναι υπεύθυνη για την επίθεση λέει ότι είχε πρόσβαση στους
servers
της Nvidia για μια εβδομάδα, απέκτησε πρόσβαση διαχειριστή και τράβηξε τουλάχιστον 1 TB δεδομένων. Η ομάδα έχει απειλήσει να πουλήσει ή να αποδεσμεύσει τα δεδομένα εκτός εάν η Nvidia επικοινωνήσει μαζί της και καταργήσει το Hash Rate Limiter στις κάρτες γραφικών της σειράς RTX 30.
Η Nvidia παρουσίασε το Nvidia RTX LHR πέρυσι για να περιορίσει το hash rate στις κάρτες της σειράς RTX 30 όποτεοι drivers εντόπιζαν ότι χρησιμοποιούνταν για την εξόρυξη του Ethereum. Προοριζόταν να αποτελέσει αποτρεπτικό παράγοντα για τους miners, οι οποίοι αγόραζαν μαζικά κάρτες γραφικών, κάτι που με τη σειρά του σε συνδυασμό με την καραντίνα της πανδημίας του κορωνοϊού που μείωσε την παραγωγή, συνέβαλε στην παγκόσμια έλλειψη καρτών γραφικών τα τελευταία δύο χρόνια.
Η ομάδα των hackers Lapsus$ με έδρα τη Νότια Αμερική, ανέλαβε τα εύσημα για την πρόσφατη επίθεση και απείλησε είτε να πουλήσει είτε να απελευθερώσει έναν "folder HW" -όπως ανέφερε- εάν η Nvidia δεν αφαιρέσει αμέσως το LHR από τις κάρτες της σειράς RTX 30. Ο folder έχει drivers, schematics και άλλα εσωτερικά δεδομένα, τα οποία η Lapsus$ λέει ότι γνωρίζει πως είναι πολύ πολύτιμα για τη Nvidia.
Έχουν γίνει πρόσφατες προσπάθειες να βρεθούν λύσεις για τον limiter, οι οποίοι είτε έχουν ξεκλειδώσει μόνο ένα ποσοστό της συνολικής απόδοσης εξόρυξης Ethereum μιας GPU, είτε έχουν εγκαταστήσει κακόβουλο λογισμικό. Αλλά υπάρχει η πρόταση ότι η ομάδα ήδη πουλάει κάποιο είδος παράκαμψης για την έκδοση δύο του αλγορίθμου περιορισμού του hash rate limiter για κάρτες γραφικών GA102 και GA104. Αν και αυτό δεν έχει επιβεβαιωθεί από όσο μπορούμε να πούμε.
Σύμφωνα με την Nvidia, το hacking «είχε μικρή έκταση και δεν έχει σχέση με τον πόλεμο μεταξύ Ρωσίας και Ουκρανίας».