Стоимость высокопроизводительных графических процессоров, обычно составляющая 8000 долларов и более, приводит к тому, что они часто используются совместно десятками пользователей в облачных средах. Две новые атаки демонстрируют, как злоумышленник может получить полный контроль над хост-машиной, используя новаторские атаки Rowhammer на графических процессорах, произведенных компанией Nvidia. Эти атаки используют возрастающую уязвимость аппаратного обеспечения памяти к изменениям битов, когда хранящиеся в памяти нули превращаются в единицы и наоборот. В 2014 году исследователи впервые показали, что повторный и быстрый доступ к аппаратному обеспечению памяти, известному как DRAM, создает электрические возмущения, которые изменяют биты. Год спустя другая исследовательская группа продемонстрировала, что, нацеливаясь на определенные ряды DRAM, где хранится конфиденциальная информация, злоумышленник может использовать это явление для повышения привилегий пользователя до уровня root или обхода защитных механизмов песочницы. Обе атаки были нацелены на поколения DRAM DDR3.
Переход от CPU к GPU: десятилетний путь Rowhammer. За последние десять лет появилось множество новых атак Rowhammer, которые, среди прочего, развивались для достижения различных целей.