PC 뉴스 홈 인기 PC 뉴스

인텔 골드몬트 아키텍처 CPU 해킹?

2020-10-30 11:39
이상호 기자 ghostlee@bodnara.co.kr

인텔 CPU의 코드 암호화를 위한 비밀 키를 해독했다는 주장이 나왔다.

보안 업체 포지티브 태크놀로지(Positive Technologies)의 두 연구원과 독립 연구원의 총 3인은, 인텔의 저전력 CPU 대응 골드몬트(Goldmont) 아키텍처 기반 모든 CPU의 코드 보호를 위한 비밀 키를 해독했다고 주장했다.

arstechinica에 따르면 이번 발견은 3년전 알려진 인텔 관리 엔진의 취약점 SA-00086에 근간한다. 인텔은 해당 취약점을 패치했지만 롤백이 가능해 근본적인 해결은 불가능했고, 5개월 전 서비스 모드를 위해 임베디드된 레드 언락(Red Unluck)에 접근할 수 있었다.

연구원들은 영화 메트릭스에서 인용해 칩 레드 필(Chip Red Pill)로 이름 붙인 디버거를 이용해 무제한적으로 칩 내부에 접근할 수 있었다고 주장했다. 이와 관련해 인텔은 해당 이슈가 고객의 보안 노출을 의미하지 않고, 레드 언락 같은 보안 수단의 뒤에 있는 정보의 난독화에 의존하지 않는다는 입장을 전했다.

인텔은 또한 SA-00086 완화 조치에 더해 OEM들은 이번 연구진들의 발표와 같이 문제가 발생할 수 있는 부분에 대한 보안 조치를 취할 수 있고, 마이크로코드 인증에 사용된 개인 키가 실리콘에 상주하지 않는다며, 공격자들은 원격 시스템에 인증되지 않은 패치를 로드할 수 없다고 선을 그었다.

단지, 이는 공격자가 이들 CPU 기반 시스템에 물리적으로 접근할 경우 악용될 수 있다는 의미도 되는 만큼, 인텔이 향후 어떤 완화 정책을 내놓을지 주목된다.


이 기사의 의견 보기
그린데이 / 20-11-01 16:54/ 신고
이런데 인텔은 괜찮다 하네 ㅋㅋ 공룡기업 상대로 이길 수 없는거지 개인은 ㅋㅋ 삼성이랑 똑같은 짓을 하고 있어 백도어 만들어놓고 언제든 들여다볼수 있고 해킹할 수 있게 ㅋㅋ
ㅇㅇ / 20-11-02 17:13/ 신고
-On Mobile Mode -
임베디드 용으로 쓰이는 CPU가 많을텐데 이 장비들 중에 물리적으로 쉽게 접근할 수 있는 것 골라서 코드 엿보면 되겠네요.
닉네임
비회원
보드나라 많이 본 기사

보드나라 많이 본 뉴스
로그인 | 이 페이지의 PC버전
Copyright NexGen Research Corp. 2010