인텔 코어 시리즈 CPU에 해당 CPU 대응을 위한 메인보드 칩셋에서도 보안 취약점이 존재한다는 내용이 발표되었다.
포지티브 테크놀로지(Positive Technologies)는 인텔 코어 프로세서 대응을 위해 발표된 5시리즈 이후 PCH(Platform Control Hub) 칩셋에, 제조사들이 생산과정에서 테스트와 디버그를 위해 사용되는 Intel Visualization of Internal Signals Architecture(VISA)에 보안 취약점이 존재한다고 발표했다.
VISA는 PCH를 통해 주고받는 내부 버스와 주변 기기와의 신호를 모니터링하는데 사용되는데, 이번에 발견된 취약점을 악용할 경우 공격자가 시스템의 모든 내용을 탈취할 수 있으며, 이러한 자료 탈취를 위해 특별한 장비가 필요하지 않다고 주장했다.
VISA는 인텔 ME(Management Engine)와 달리 기본적으로 비활성화되어 있기에 그 자체로 악용될 가능성은 낮지만, 보안 취약점이 내포된 ME가 쓰이는 시스템에서는 충분히 악용될 수 있으므로 주의가 필요하다.
한편, 인텔은 VISA 취약점 악용 수단으로 쓰일 수 있는 ME 취약점(Intel-SA-00086) 대응 패치를 2017년 배포하였고, 공격을 위해서는 취약한 ME로 다운그레이드해야 하는, 즉 이미 시스템에 대한 접근과 제어가 가능한 상황이어야 한다며 연구진이 발표한 VISA 취약점은 문제될 것이 없다는 입장이다.
이와 관련해 포지티브 테크놀로지 측은 인텔이 앞서 배포한 패치로는 충분치 않다며, VISA 그 자체로 악용될 수 있는 세 가지 다른 방법이 있고, 관련 내용을 조만간 블랙 햇(Black Hat) 사이트를 통해 공개할 예정임을 알려, 당분간 이와 관련된 논란이 이어질 것으로 예상된다. |