{"id":249295,"date":"2022-10-15T06:58:00","date_gmt":"2022-10-15T03:58:00","guid":{"rendered":"https:\/\/inform.click\/nvidian-hakkerit-uhkaavat-vuotaa-kaivosrajoittimen-ohitusalgoritmia-dlss-lahdekoodia-ja-muuta\/"},"modified":"2022-10-15T07:05:00","modified_gmt":"2022-10-15T04:05:00","slug":"nvidian-hakkerit-uhkaavat-vuotaa-kaivosrajoittimen-ohitusalgoritmia-dlss-lahdekoodia-ja-muuta","status":"publish","type":"post","link":"https:\/\/inform.click\/fi\/nvidian-hakkerit-uhkaavat-vuotaa-kaivosrajoittimen-ohitusalgoritmia-dlss-lahdekoodia-ja-muuta\/","title":{"rendered":"Nvidian hakkerit uhkaavat vuotaa kaivosrajoittimen ohitusalgoritmia, DLSS-l\u00e4hdekoodia ja muuta"},"content":{"rendered":"<p>\n  <strong>Lyhyesti:<\/strong> Siit\u00e4 l\u00e4htien, kun Nvidia aloitti viime vuonna toimittamaan Ampere-n\u00e4yt\u00f6nohjainkortteja, joissa on salausteknist\u00e4 suorituskyky\u00e4 rajoittavia j\u00e4rjestelmi\u00e4, kaivosty\u00f6ntekij\u00e4t ovat yritt\u00e4neet l\u00f6yt\u00e4\u00e4 tapoja kiert\u00e4\u00e4 se. Viime viikon kyberhy\u00f6kk\u00e4ys GPU-valmistajaa vastaan \u200b\u200bsaattoi tarjota juuri sen, mit\u00e4 n\u00e4m\u00e4 k\u00e4ytt\u00e4j\u00e4t etsiv\u00e4t.\n<\/p>\n<p>\n  <strong>P\u00e4ivitys (1. maaliskuuta):<\/strong> Hakkereiden mukaan he uhkaavat julkistaa viel\u00e4 enemm\u00e4n luottamuksellisia tietoja, joita he pystyiv\u00e4t ker\u00e4\u00e4m\u00e4\u00e4n Nvidian palvelimilta. Tiedot eiv\u00e4t rajoittuisi vain LHR-kaivosrajoihin, joita pakotetaan laiteohjelmistotasolla, mutta ne v\u00e4itt\u00e4v\u00e4t saavansa (ja mahdollisesti julkaisevansa) arkaluontoisempia tietoja, kuten <a href=\"https:\/\/www.techpowerup.com\/292479\/nvidia-dlss-source-code-leaked\" target=\"_blank\" rel=\"noopener\">DLSS:n l\u00e4hdekoodia<\/a> ja <a href=\"https:\/\/www.tomshardware.com\/news\/nvidia-stolen-data-reportedly-reveals-ada-hopper-blackwell-gpus\" target=\"_blank\" rel=\"noopener\">tietoja<\/a> Nvidian seuraavan sukupolven GPU :ista. koodinimelt\u00e4\u00e4n Ada, Hopper ja Blackwell.\n<\/p>\n<p>\n  T\u00e4ll\u00e4 viikolla vuotaneet Telegram-viestit <a href=\"https:\/\/twitter.com\/Cyberknow20\/status\/1498089803807481856\" target=\"_blank\" rel=\"noopener\">osoittavat,<\/a> ett\u00e4 \u00e4skett\u00e4in Nvidiaa vastaan \u200b\u200bhy\u00f6k\u00e4nnyt etel\u00e4amerikkalainen hakkeriryhm\u00e4 on hankkinut algoritmin yhti\u00f6n Light Hash Rate (LHR) -kaivosratojen takana. Lapsus$ v\u00e4itt\u00e4\u00e4 myyv\u00e4ns\u00e4 ohituslaitetta ja uhkaa vuotaa algoritmia, jos Nvidia ei paina laiteohjelmistop\u00e4ivityst\u00e4 LHR:n poistamiseksi.\n<\/p>\n<p>\n  Jos Lapsus$ ei bluffaa, t\u00e4m\u00e4 voi johtaa LHR:n todelliseen kiert\u00e4miseen vain viikko sen j\u00e4lkeen, kun toinen oletettu lukituksen avaja <a href=\"https:\/\/www.techspot.com\/news\/93560-gpu-hash-rate-unlocker-malware.html\" target=\"_blank\" rel=\"noopener\">paljastui<\/a> haittaohjelmien sis\u00e4lt\u00e4v\u00e4ksi huijaukseksi.\n<\/p>\n<p>\n  Viikonloppuna ryhm\u00e4 <a href=\"https:\/\/inform.click\/fi\/nvidian-vaitetaan-hakkeroineen-hakkereitaan-ja-varastaneen-sen-tiedot-takaisin\/\" title=\"v\u00e4itti\">v\u00e4itti<\/a> varastaneensa yli teratavun Nvidian omaa dataa ja puolustautuneen Nvidian lunnasohjelmien vastaista hy\u00f6kk\u00e4yst\u00e4 vastaan. Tiedot sis\u00e4lt\u00e4v\u00e4t tietoja GPU:n laiteohjelmistosta, ohjaimista ja kaavioista. Lapsus$ on <a href=\"https:\/\/twitter.com\/b3ard3dav3ng3r\/status\/1498115342467735554\" target=\"_blank\" rel=\"noopener\">julkaissut<\/a> jo osittaisen vuodon. Nvidia ei ole sanonut mit\u00e4\u00e4n virallisesti sen j\u00e4lkeen, kun se antoi lyhyen lausunnon The Telegraphille ja Bloombergille viime viikolla.\n<\/p>\n<p>\n  Perjantaina se my\u00f6nsi <a href=\"https:\/\/inform.click\/fi\/nvidia-tutkii-mahdollista-kyberturvallisuusuhkaa\/\" title=\"tutkivansa\">tutkivansa<\/a> &#8221;tapahtumaa&#8221; ja ett\u00e4 sen liiketoiminta oli keskeytym\u00e4t\u00f6nt\u00e4. Koska hy\u00f6kk\u00e4ys osui samaan aikaan Ven\u00e4j\u00e4n hy\u00f6kk\u00e4yksen kanssa Ukrainaan, jotkut pelk\u00e4siv\u00e4t yhteyden olevan olemassa, mutta l\u00e4hteet <a href=\"https:\/\/www.bloomberg.com\/news\/articles\/2022-02-25\/nvidia-is-investigating-cyber-attack-but-business-uninterrupted\" target=\"_blank\" rel=\"noopener\">kertoivat<\/a> Bloombergille, ett\u00e4 n\u00e4in ei ole. Lapsus$ v\u00e4itt\u00e4\u00e4 my\u00f6s, ettei se ole valtion tukema ja ett\u00e4 sen toiminta ei ole poliittisesti motivoitunutta.\n<\/p>\n<p>\n  Tammikuussa Lapsus$ <a href=\"https:\/\/therecord.media\/lapsus-ransomware-gang-hits-sic-portugals-largest-tv-channel\/\" target=\"_blank\" rel=\"noopener\">hy\u00f6kk\u00e4si<\/a> Portugalin suurimman mediakonsernin Impresan kimppuun, loukkasi sen verkkosivuja lunnailla ja otti haltuunsa yrityksen Twitter-tilin. My\u00f6s Impresan verkkosivut ja Internet-streamit suljettiin. Hakkeriryhm\u00e4 iski my\u00f6s Brasilian terveysministeri\u00f6\u00f6n viime vuoden lopulla.\n<\/p>\n<\/p>\n<div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">\n  : <a target=\"_blank\" rel=\"noopener nofollow\" href=\"https:\/\/www.techspot.com\/news\/93586-nvidia-attackers-threaten-leak-mining-limiter-bypass-algorithm.html\">techspot.com<\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>P\u00e4ivitys (1. maaliskuuta): Hakkereiden mukaan he uhkaavat julkistaa viel\u00e4 enemm\u00e4n luottamuksellisia tietoja, joita he pystyiv\u00e4t ker\u00e4\u00e4m\u00e4\u00e4n Nvidian palvelimilta. Data ei&#8230;<\/p>\n","protected":false},"author":1,"featured_media":125467,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[703,521,599],"tags":[],"class_list":["post-249295","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ohjelmisto","category-sekalaista","category-tekniikka-ja-paljon-muuta"],"_links":{"self":[{"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/posts\/249295","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/comments?post=249295"}],"version-history":[{"count":0,"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/posts\/249295\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/media\/125467"}],"wp:attachment":[{"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/media?parent=249295"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/categories?post=249295"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/tags?post=249295"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}