인텔이 6세대 코어 프로세서인 스카이레이크서 부터 보안을 위해 도입한 SGX(Software Guard eXtensions)의 보안 취약점에 대한 경고가 나왔다.

인텔은 SGX에 대해 어플리케이션 코드와 데이터 보안을 위한 아키텍처 확장 디자인이라 소개하고 있는데, 그레이즈 기술 대학(Graz University of Technology)의 연구진들은 인텔 SGX의 영역(enclaves)에 탐지 불가능한 악성코드를 심어놓을 수 있는 보안 취약점이 존재한다고 경고했다.
연구진은 ROP(Return-Oriented Programming)로 알려진 공격을 통해 ASLR 우회가 가능하고, 데이터 유출과 암호화, 피싱 메일 전송 및 DoS 공격에 악용될 수 있음을 경고하며, 실제 공격이 가능함을 시연했다.
또한 새로운 인텔 TSX (Transactional Synchronization eXtensions) 기능을 사용하여 현재 프로세스에서 액세스 할 수 있는 가상 주소에 대한 시스템의 메모리 팀지가 가능하며, 엔클레이브 내에서 코드 재사용 공격을 구성해 호스트 어플리케이션을 통해 실행될 수 있다.
tomshardware에 따르면 연구진은 SGX의 보안 취약점에 대해 엔클라이브를 다음 세대 CPU에서 보다 나은 샌드박스화 하는 것으로 완화할 수 있을 것으로 보고 있다. 하드웨어적인 수정은 필요없지만 어느정도 성능에 영향을 줄 것이며, 성능 영향을 배제하기 위해서는 하드웨어 변경이 필요할 것으로 보고 있다.
|