뉴스
 








 
 
 




전송 2017-11-10 11:51
[뉴스]

러시아 보안업체, 인텔 스카이레이크 이상 CPU 관리 엔진 해킹 주장

여러차례 보안 취약점이 경고되었던 인텔 관리 엔진(Management Engine, ME)의 보안이 완전히 뚫렸다는 주장이 제기되었다.

 

인텔 ME는 이름 그대로 인텔 플랫폼 관리를 위한 일종의 펌웨어로 그 특성상 시스템의 민감한 정보에 접근할 수 있어, 외부에 노출되거나 해킹될 경우 사용자 모르게 각종 정보 탈취나 시스템 제어에 악용될 수 있다.

러시아의 Positive Security는 블로그를 통해 스카이레이크 이후 모든 인텔 플랫폼 ME의 보안 취약점을 악용해 공격자가 사용자 몰래 악성 프로그램을 실행시킬 수 있음을 경고했다.

 

단지, 해당 보안 취약점은 물리적인 연결이 필요하기에 해당 취약점을 이용한 공격은 매우 제한적으로 가능하리라 판단되지만, 인텔 ME 구동을 위해 이식된 MINIX 시스템으로 인해 시스템 ON/ OFF 상황과 관계없이 공격이 가능한 점은 주의할 필요가 있다.

한편, Positive Security는 이번 보안 취약점과 관련해 오는 12월 개최되는 블랙 헷 보안 컨퍼런스에서 더욱 자세한 내용을 공개할 것이라 예고했다.

  태그(Tag)  : 인텔, 사이버 보안, 6세대 코어 (스카이레이크), CPU
관련 기사 보기
[스페셜] 게임 스트리머에게 답이 될까?,인텔 커피레이크 코어 i7 8700
[테크닉] 배틀그라운드가 이끈 지스타 PC게임,연말 연초 화제작용 PC 사양은?
[테크닉] 누구나 손쉽게 만드는 4K 영상 시대, 인텔 코어 i9의 파워는?
[테크닉] 인텔 8세대 코어 프로세서 커피레이크,메인스트림 CPU 6코어의 메리트는?
[스페셜] 최상급 멀티스레드와 게이밍 성능,인텔 코어 i7 8700K
[벤치] AMD와 인텔 CPU 경쟁의 틱톡 신호탄,라이젠 5 1600X vs 코어 i5 8600K
태그(Tags) : 인텔, 사이버 보안, 6세대 코어 (스카이레이크), CPU     관련기사 더보기

  이상호 기자 / 필명 이오니카 / 이오니카님에게 문의하기 ghostlee@bodnara.co.kr
웃기 힘든 세상, 어제와 다른 오늘도 웃을 수 있기 위해…
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
인텔 펜티엄 골드-실버 브랜드와 제미니레이크 CPU 공식 발표
AMD 15FF 통합 그래픽 등장, 카비레이크-G? 데스크탑 레이븐 릿지?
애플, 인텔 제온W와 AMD 라데온 프로 베가 탑재한 아이맥 프로 출시
오버레이와 모바일 지원, AMD 라데온 소프트웨어 아드레날린 에디션 공개
잘나가는 닌텐도 스위치, 필요한 액세서리는 무엇?
모바일-콘솔 게임 사이에서 길을 찾다, 닌텐도 스위치
복잡한 세상 간단하고 강한 미니 PC,조텍 ZBOX MI547 Win10 Pro
아직도 부담스러운 PC메모리 가격, 경제적인 업그레이드 방법은?
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.

네오마인드 / 17-11-10 13:04/ 자국/ 신고/ 이댓글에댓글달기
뭐지 ㄷㄷㄷ

게리킬달추종자 / 17-11-10 14:37/ 자국/ 신고/ 이댓글에댓글달기
Ring -3 접근이 가능한 보안 결함이라고 합니다. 요즘 바이오스에서 ME의 부팅 부분만 빼고 없애버리려는 노력이 있기도 합니다. ME의 기능을 끄는 스위치가 있다고도 하죠.
닉네임 웹봇방지

홈으로 탑으로
 
 
2017년 12월
주간 히트 랭킹


관련 제품이 없거나, 스펙보드나라 취급 카테고리가 아닙니다.

스펙보드나라 DB는 주요 PC컴포넌트에 한하여 제공됩니다.
[결과 발표] 2017년 3분기 포인트 소진 로 37
보드나라 AM4 메인보드 포럼 관련 최종공지 6
이벤트팝업창 제거 안내 4
[결과 발표] 2017년 2분기 포인트 소진 로 31
[결과발표] 신개념 와이파이 시스템, 넷기 3

실시간 댓글
소셜 네트워크