인텔 스카이 레이크의 링버스 취약점을 이용한 보안 이슈가 발견되었다.
링버스 취약점에 기반한다는 점에서 착안해 반지의 제왕(Lord of the Ring)으로 명명된 해당 취약점은 6세대 코어 프로세서인 스카이레이크부터 10세대 코멧 레이크까지 적용될 것으로 추정되고 있다.
일리노이와 코넬 대학 연구진이 발표한 해당 취약점은 지난 2019년 초 전 세계를 떠들썩하게 만들었던 멜트다운 및 스펙터와 유사한 사이드채널 유형의 취약점으로, 이들은 '반지의 제왕' 취약점이 지금까지 공개된 멜트다운 및 스펙터 완화 조치로 대응할 수 없다고 주장했다.
연구진은 '반지의 제왕' 취약점이 링버스에 기반한 만큼 공유 캐시를 사용하지 않고 코어간 4Mbps 속도의 은밀한 채널을 구축해 사용자의 키입력과 EdDSA / RSA 구현에서 키 비트 탈취가 가능했다며, 해당 속도는 지금까지 유사한 공격 방식 중 가장 빠른 속도라고 덧붙였다.
연구진은 이번 취약점에 대해 인텔에 통보한 상태로, 보다 자세한 내용은 올해 가울 열린 USENIX 보안 컨퍼런스에서 논의될 예정이다.
한편, 연구진은 인피니티 패브릭이라 불리는 인터커넥트 기술이 적용된 AMD 플랫폼에서 유사 취약점이 있는지는 추가적인 검증이 필요하다는 입장을 전했다. |