지난해 서버용 메인보드에 백도어 칩이 이식되었다는 주장으로 곤욕을 치렀던 수퍼마이크로가 다시 한 번 백도어 의혹에 휩싸였다.
tomshardware에 따르면, 펌웨어 보안 전문가인 Eclypsium 연구진이 수퍼마이크로 서버의 마이크로컨트롤러 펌웨어서 보안 위협을 초래할 수 있는 백도어가 확인되었다고 전했다.
문제는 메인보드에 탑재된 BMCs(baseboard management controllers)의 펌웨어에서 발견되었으며, 해당 컨트롤러는 인텔 관리 엔진(Management Engine, ME)와 같이 시스템 관리를 위해 원격 제어등의 기능을 제공하는 IPMI(Intelligent Platform Management Interface)가 연관된 것으로 알려졌다.
수퍼마이크로 서버의 BMCs와 IPMI 관련 위험성은 지난 2013년에도 경고된 바 있으며, 해당 컨트롤러가 쓰인 서버는 델과 HP 등의 제조사를 통해 판매되었으며, 근래에는 IBM 서버에도 BMCs가 쓰인 것으로 혹인되었다.
이번에 발표된 내용은 지난해 블룸버그 비즈니스위크를 통해 의혹이 제기된 것과는 다른 내용으로, 해당 취약점을 악용해 쉽게 사용자 정보를 빼내거나 고장낼 수 있다고 경고했다. |