뉴스
 








 
 
 




전송 2020-10-30 11:39
[뉴스]

인텔 골드몬트 아키텍처 CPU 해킹?

인텔 CPU의 코드 암호화를 위한 비밀 키를 해독했다는 주장이 나왔다.

보안 업체 포지티브 태크놀로지(Positive Technologies)의 두 연구원과 독립 연구원의 총 3인은, 인텔의 저전력 CPU 대응 골드몬트(Goldmont) 아키텍처 기반 모든 CPU의 코드 보호를 위한 비밀 키를 해독했다고 주장했다.

arstechinica에 따르면 이번 발견은 3년전 알려진 인텔 관리 엔진의 취약점 SA-00086에 근간한다. 인텔은 해당 취약점을 패치했지만 롤백이 가능해 근본적인 해결은 불가능했고, 5개월 전 서비스 모드를 위해 임베디드된 레드 언락(Red Unluck)에 접근할 수 있었다.

연구원들은 영화 메트릭스에서 인용해 칩 레드 필(Chip Red Pill)로 이름 붙인 디버거를 이용해 무제한적으로 칩 내부에 접근할 수 있었다고 주장했다. 이와 관련해 인텔은 해당 이슈가 고객의 보안 노출을 의미하지 않고, 레드 언락 같은 보안 수단의 뒤에 있는 정보의 난독화에 의존하지 않는다는 입장을 전했다.

인텔은 또한 SA-00086 완화 조치에 더해 OEM들은 이번 연구진들의 발표와 같이 문제가 발생할 수 있는 부분에 대한 보안 조치를 취할 수 있고, 마이크로코드 인증에 사용된 개인 키가 실리콘에 상주하지 않는다며, 공격자들은 원격 시스템에 인증되지 않은 패치를 로드할 수 없다고 선을 그었다.

단지, 이는 공격자가 이들 CPU 기반 시스템에 물리적으로 접근할 경우 악용될 수 있다는 의미도 되는 만큼, 인텔이 향후 어떤 완화 정책을 내놓을지 주목된다.

  태그(Tag)  : 인텔, CPU, 사이버 보안
관련 기사 보기
[칼럼] 촬영부터 편집까지 도맡아야하는 유튜버, 현시점 방송PC 구성은 어떻게?
[테크닉] 어려운 시기 큰 결단 필요한 업그레이드, 사무용 PC 추천 가이드
[테크닉] RTX 3080에 i7-10700K급이 필요한 이유?, 성능 만족은 CPU와 VGA 밸런스로
[테크닉] PC 게임 성능의 또 다른 도약대, 표준 기술의 새로운 활용 AMD SAM
[테크닉] 엇갈리는 평의 기대작 사이버펑크2077, PC 구성은 이렇게?
[벤치] 메인스트림 CPU 2종에 엔트리 1종, RTX 3060TI에 어울리는 가성비 CPU는?
태그(Tags) : 인텔, CPU, 사이버 보안     관련기사 더보기

  이상호 기자 / 필명 이오니카 / 이오니카님에게 문의하기 ghostlee@bodnara.co.kr
웃기 힘든 세상, 어제와 다른 오늘도 웃을 수 있기 위해…
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
인텔 코어 i9-11900K 게임 성능, i9-10900K보다 낮아?
SK하이닉스, 소비자용 Gold P31/S31 SSD 국내 정식 출시
ASUS 이어 EVGA도 RTX 30 시리즈 가격 공식 인상, ZOTAC 역시 인상
샤오미, 미국 블랙리스트 추가에 대한 입장 발표
보드나라 선정, 2020년 워스트 어워드
차세대 게임기로 전환 시작, SONY PS5와 출시 초반 게임 소개
메인스트림 CPU 2종에 엔트리 1종, RTX 3060TI에 어울리는 가성비 CPU는?
스냅드래곤 888 탑재 프리미엄 스마트폰, 샤오미 Mi 11 특징은?
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
그린데이 / 20-11-01 16:54/ 자국/ 신고/ 이댓글에댓글달기
이런데 인텔은 괜찮다 하네 ㅋㅋ 공룡기업 상대로 이길 수 없는거지 개인은 ㅋㅋ 삼성이랑 똑같은 짓을 하고 있어 백도어 만들어놓고 언제든 들여다볼수 있고 해킹할 수 있게 ㅋㅋ
ㅇㅇ / 20-11-02 17:13/ 자국/ 신고/ 이댓글에댓글달기
-On Mobile Mode -
임베디드 용으로 쓰이는 CPU가 많을텐데 이 장비들 중에 물리적으로 쉽게 접근할 수 있는 것 골라서 코드 엿보면 되겠네요.
닉네임 웹봇방지

홈으로 탑으로
 
 
2021년 01월
주간 히트 랭킹

[결과발표] '보드나라 선정, 2020 베스트 17
[결과발표] 2020년 4분기 포인트 소진 로또 25
보드나라 2019 정규직 채용 공고 5
[결과발표] 2020년 3분기 포인트 소진 로또 29
[결과발표] 2020년 2분기 포인트 소진 로또 24

실시간 댓글
소셜 네트워크