썬더볼트는 PC 메모리에 직접 엑세스하는 특성상 고성능을 발휘하는데 유리한 반면 취약점에 노출되기 쉬운데, 이와 관련해 썬더스파이(Thunderspy)로 명명된 새로운 취약점이 보고되었다.
해당 취약점은 공격자가 시스템에 물리적 접근이 가능하다는 전제 조건이 필요하지만, 접근만 가능하다면 보안 부팅이나 사용자 암호, 디스크 암호화 등 각종 보안 솔루션을 우회해 정보 유출에 악용될 수 있어 주의가 필요하다.
썬더스파이는 썬더볼트 1/ 2/ 3에 모두 적용되며, 부적절한 펌웨어 검증 체계, 약한 장치 인증 체계, 미인증 장치 메타 데이터 사용, 하위 호환을 통한 다운그레이드 공격, 미인증 컨트롤러 구성 사용, SPI 플래시 인터페이스 결함, 부트 캠프에 대한 썬더볼트 보안 부존재 등 7가지 취약점에 기인한다.
이와 관련해 인텔은 지난해 썬더크랩 대응을 위해 공개한 커널 DMA(Direct Memory Access) 보호 기능을 사용하면 썬더스파이도 문제 없다는 입장을 밝혔다. 단지, 해당 보호 기능은 윈도우 10 1803 RS4/ 리눅스 커널 5.x/ MacOS 10.12.4 이상 버전에 도입되어, 그 이전 운영체제 사용자는 여전히 취약점에 노출될 수 있다.
한편, 썬더스파이 취약점을 공개한 보안 연구자인 Björn Ruytenberg는 이와 관련해 9가지의 실현 가능한 악용 시나리오를 구현했다며 주의를 당부했는데, 썬더스파이가 설명된 웹 페이지에서는 자신의 시스템이 해당 취약점에 노출되었는지 유무 파악을 위한 툴인 스파이체크를 배포 중이다. |