델과 HP, 레노버를 포함한 다수 제조사의 PC 수백만대가 보안 취약점에 노출되었다는 조사 결과가 나왔다.

Eclypsium에 따르면 이들 3사를 비롯한 PC 제조사들의 제품에서 발견된 취약점은 주변 기기의 서명되지 않은 펌웨어에 기인하며, 제조사들은 해당 문제를 최소 2015년부터 인지하고 있었다고 전했다.
서명되지 않은 펌웨어가 사용되어 취약점이 노출된 주변기기는 노트북의 카메라, 랜 카트(네트워크 인터페이스 카드), 트랙 패드, USB 허브, 무선 랜 카드(와이파이 어댑터) 등인 것으로 알려졌으며, 연구진은 해당 취약점에 노출된 제품으로 델 XPS 15 9560 무선 어댑터와 HP 와이드 비전 Full HD 카메라, 레노버 씽크패드의 터치패드와 트랙패드를 예로 들었다.
펌웨어는 운영체제보다 하드웨어를 밀접한 수준에서 제어하는데 사용되므로 운영체제상에서의 백신으로는 악성 펌웨어 여부를 탐지하고 치료하기 어렵고, 다른 사이버 공격의 통로로 악용될 수 있는 만큼 빠른 대응이 필요하다.
한편, 서명되지 않은 펌웨어 취약점 관련 세부 내용은 Eclypsium 홈페이지에서 확인할 수 있다.
|