Ĩ¼Â ´Ü°èÀÇ Ãë¾àÁ¡À̶ó ÆÐÄ¡µµ ºÒ°¡´É...¹èÆ÷µÈ °Ç À§ÇèÀ» ¿ÏÈÇÏ´Â ¹æ¹ý Á¤µµ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Áö³ 5³â µ¿¾È »ý»êµÈ ÀÎÅÚ ÇÁ·Î¼¼¼ÀÇ ´ëºÎºÐ¿¡´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. Ãë¾àÁ¡ÀÇ Á¤È®ÇÑ À§Ä¡´Â ¾ÈÀüÇÏ°Ô º¸¾È ¼ºñ½º¸¦ ½ÇÇà½ÃÅ°´Â ¿ªÇÒÀ» ´ã´çÇϴ Ĩ ¿ä¼ÒÀ̸ç, À̸¥ ¹Ù ½Å·ÚÁ¡(root-of-trust)À̶ó´Â ºÎºÐÀ» À§ÇùÇÑ´Ù°í º¸¾È ¾÷ü Æ÷ÁöƼºê Å×Å©³î·ÎÁö½º(Positive Technologies)°¡ °ø°³Çß´Ù.
[À̹ÌÁö = iclickart]
ÀÎÅÚÀº À̸¦ ¾Ë°í 2019³â 5¿ù º¸¾È ÇȽº¸¦ ¹ßÇ¥Çß´Ù. ÇÏÁö¸¸ ±â¼ú ¼¼ºÎ »çÇ×À» Ãæ½ÇÇÏ°Ô °ø°³ÇÏÁö ¾Ê¾Æ »ç¿ëÀÚ ±â¾÷µéÀÌ À§ÇèÀ» Æò°¡ÇÏ°í ´ëÃ¥À» ¸¶·ÃÇÏ´Â µ¥ °í»ýÀ» ÇÏ°í ÀÖ´Ù°í Æ÷ÁöƼºê Å×Å©³î·ÎÁö½ºÀÇ º¸¾È Àü¹®°¡ ¸¶Å© ¾î¸ô·ÎÇÁ(Mark Ermolov)´Â ¸»ÇÑ´Ù. ¾î¸ô·ÎÇÁ´Â ÀÌ·± ÁÖÀåÀ» Áõ¸íÇϱâ À§ÇÑ °ø°Ý ±â¹ýÀ» °³¹ßÇÏ´Â µ¥ ¼º°øÇßÀ¸³ª, ¾ÆÁ÷Àº °ø°³ÇÒ ¼ö ¾ø´Ù°í ÇÑ´Ù.
¡°°ø°ÝÀÚ°¡ Ĩ¼Â Å°¿¡ Á¢±ÙÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì, ÄÄÇ»ÅÍ ³»¿¡ ÀúÀåµÈ ¸ðµç Á¤º¸¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. ¾ÏÈ£È µÇ¾î À־ ¸»ÀÌÁÒ. ÀÎÅÚ CSME¿¡¼ Å°·Î°Å °ø°ÝÀ» ½ÇÇàÇØ ÇÇÇØÀÚ°¡ Å°º¸µå·Î ÀÔ·ÂÇÏ´Â ¸ðµç °ÍÀ» °¡·Îç ¼öµµ ÀÖ°í¿ä. ¹°·Ð ÀÌ·¯ÇÑ °ø°ÝÀ» ¼º°ø½ÃÅ°´Â °Ô ½¬¿î ÀÏÀº ¾Æ´Õ´Ï´Ù¸¸, ºÒ°¡´ÉÇÑ °Íµµ Àý´ë ¾Æ´Õ´Ï´Ù. ÃæºÐÇÑ ½Ç·ÂÀ» °®Ãá »ç¶÷À̶ó¸é ÀÎÅÚ Ä¨¼ÂÀÇ ÀÌ Ãë¾àÁ¡À» ÅëÇØ ¼ö½Ã°£ ¸¸¿¡ ¸¶½ºÅÍ Å°¸¦ Å»ÃëÇÒ ¼ö ÀÖ°Ô µÉ °ÍÀÔ´Ï´Ù.¡±
¹®Á¦ÀÇ Ãë¾àÁ¡Àº CVE-2019-0090À¸·Î, ÆÐÄ¡¸¦ ÇÏÁö ¾ÊÀ» °æ¿ì ½Ã½ºÅÛÀÇ °¡Àå ±Ùº»¿¡ ÀÖ´Â º¸¾È ±â´ÉÀ» ¾àȽÃÅ°°Ô µÈ´Ù. ÆÐÄ¡¸¦ Á¦´ë·Î ÇÑ´Ù¸é ¹°¸®ÀûÀÎ Á¢±ÙÀ» ÅëÇÑ °ø°ÝÀ» Çؾ߸¸ ÆÐÄ¡¸¦ ÇÏÁö ¾ÊÀº °Í°ú ºñ½ÁÇÑ È¿°ú¸¦ º¼ ¼ö ÀÖ°Ô µÈ´Ù. ±×·¯¸é ÆÐÄ¡¸¸ ÇÏ¸é ¹®Á¦°¡ ÇØ°áµÇ´Â °É±î? ¾î¸ô·ÎÇÁ´Â ¡°Ä¨¼ÂÀÇ ¾ÆÅ°ÅØó ±× ÀÚü¿¡¼ ¹ß°ßµÈ Çϵå¿þ¾î Ãë¾àÁ¡À̶ó ÆÐÄ¡°¡ Èûµé´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°°³ÀÎÀûÀ¸·Î´Â ½ºÆåÅÍ(Spectre)³ª ¸áÆ®´Ù¿î(Meltdown)°úµµ ºñ±³ÇÒ ¼ö ¾øÀ» Á¤µµ·Î À§ÇèÇÑ Ãë¾àÁ¡À̶ó°í º¾´Ï´Ù.¡±
±×·¸´Ù¸é ÀÎÅÚÀÌ ¹ßÇ¥ÇÑ ÇȽº´Â ¹»±î? ¡°ÀÎÅÚÀÌ ¹ßÇ¥ÇÑ °Ç À§Çè ¿ÏÈ ´ëÃ¥ÀÔ´Ï´Ù. ÀÌ ´ëÃ¥¸¸ Àß Àû¿ëÇصµ °ø°ÝÀ» ¸Å¿ì ¾î·Æ°Ô ¸¸µé ¼ö ÀÖ½À´Ï´Ù¸¸, À§ÇèÀÌ ¿ÏÀüÈ÷ »ç¶óÁö´Â °Ç ¾Æ´Õ´Ï´Ù.¡± ÀÎÅÚ Ãøµµ ÀÌ Ãë¾àÁ¡ÀÌ ¡®Ä¡¸íÀûÀ¸·Î À§ÇèÇÏ´Ù¡¯°í ºÐ¼®ÇÏ°í ÀÖÁö¸¸, Á¦´ë·Î ´ëóÇÏ¸é ½ÇÁúÀûÀÎ À§ÇùÀÌ µÇÁö ¾ÊÀ» °Å¶ó°í º¸°í ÀÖ´Ù. ¡°ÀúÈñ°¡ ¹èÆ÷ÇÑ ÇȽº¸¸ Àû¿ëÇÏ¸é ½Ã½ºÅÛ¿¡ ¹°¸®ÀûÀ¸·Î Á¢±ÙÇØ Å°º¸µå¸¦ Á÷Á¢ ÀÔ·ÂÇؾ߸¸ °ø°ÝÀÌ ¼º¸³ÇÏ´Ï, »ç½Ç»ó ºÒ°¡´ÉÇÕ´Ï´Ù¡± ÀÎÅÚ ÃøÀÇ ¼³¸íÀÌ´Ù.
±× ¿Ü¿¡µµ Æ÷ÁöƼºê Å×Å©³î·ÎÁö½º´Â ÀÔÃâ·Â ¸Þ¸ð¸® °ü¸® ÀåÄ¡(IOMMU) ½Ã½ºÅÛ¿¡¼ Ãë¾àÁ¡À» ¹ß°ßÇß´Ù. ÀåºñÀÇ ºÎÆà ¼ø¼ ¶§¹®¿¡ ¿ÜºÎ Àåºñ¸¦ ÅëÇØ ÅëÁ¦ ±ÇÇÑÀ» °¡Á®¿À´Â °Ô °¡´ÉÇÏ´Ù´Â ³»¿ëÀÌ´Ù. ¡°²Ï³ª Áß´ëÇÑ ¹ö±×¶ó°íµµ º¼ ¼ö ÀÖ½À´Ï´Ù. IOMMU°¡ ³Ê¹« ´Ê°Ô ¹ßµ¿µÇ´Â ¹Ù¶÷¿¡ º¸¾ÈÀÌ ¾àȵȴٴ °Ô ÇÙ½ÉÀÔ´Ï´Ù. À̸¦ ÇØ°áÇÒ ¼ö ÀÖ´Â °Ç ÀÎÅÚ »ÓÀÔ´Ï´Ù.¡±
¾î¸ô·ÎÇÁ¿Í Æ÷ÁöƼºê Å×Å©³î·ÎÁö½ºÀÇ ¿¬±¸¿øµéÀº ÅëÇÕ ¼¾¼ Çãºê(Integrated Sensors Hub)¸¦ ÅëÇØ ÀÌ ¹®Á¦¸¦ ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ´Ù´Â °É Ãß°¡ ¿¬±¸¸¦ ÅëÇØ ¹àÇô³Â´Ù. ÀÎÅÚÀº ÀÌ °ø°Ý °æ·Î¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ÁøÇàÇß°í, µû¶ó¼ Àû¿ë¸¸ µÈ´Ù¸é ÅëÇÕ ¼¾¼ Çãºê¸¦ ÅëÇØ IOMMU¸¦ °ø°ÝÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀº Á¸ÀçÇÏÁö ¾Ê°Ô µÈ´Ù.
¡°´Ù¸¸ IOMMU°¡ ¿ÂÀüÈ÷ ¾ÈÀüÄÉ µÈ °ÍÀº ¾Æ´Õ´Ï´Ù. ¶Ç ´Ù¸¥ °ø°Ý ¹æ¹ýÀÌ Á¸ÀçÇÒ °¡´É¼ºÀÌ ³ô±â ¶§¹®ÀÔ´Ï´Ù. IOMMU ÀÚü¸¦ ÆÐÄ¡ÇÏ´Â °Ô ¾î·Æ±â ¶§¹®¿¡ ÀÌ·± ½ÄÀ¸·Î °ø°Ý °æ·ÎµéÀ» ÇϳªÇϳª ã¾Æ³» ÆÐÄ¡ÇÏ´Â ¡®¿ÏÈ¡¯ ±â¹ýÀ» »ç¿ëÇØ¾ß ÇÕ´Ï´Ù.¡±
ÀÎÅÚ Ä¨¼Â¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡¿¡ ´ëÇÑ »ó¼¼ ³»¿ëÀº Æ÷ÁöƼºê Å×Å©³î·ÎÁö½ºÀÇ À¥»çÀÌÆ®(https://www.ptsecurity.com/ww-en/about/news/unfixable-vulnerability-in-intel-chipsets-threatens-users-and-content-rightsholders/)¸¦ ÅëÇØ »ó¼¼È÷ ¿¶÷ÀÌ °¡´ÉÇÏ´Ù(¿µ¹®).
3ÁÙ ¿ä¾à
1. Áö³ 5³â µ¿¾È »ý»êµÈ ÀÎÅÚ Ä¨¼Â¿¡¼ ±Ùº»ÀûÀ¸·Î ÆÐÄ¡°¡ ºÒ°¡´ÉÇÑ Ãë¾àÁ¡ ¹ß°ßµÊ.
2. ÀÎÅÚÀº ¿ÏÈ ´ëÃ¥À» ¸¶·ÃÇØ ¹ßÇ¥Çϸé¼, ¡°ÀÌ Á¤µµ·Îµµ ÃæºÐÈ÷ ¹®Á¦ ÇØ°á µÈ´Ù¡±°í ÁÖÀå.
3. ±× ¿Ü¿¡µµ IOMMU¿¡¼ ºÎÆà ¼ø¼¿Í °ü·ÃµÈ ¹ö±×±îÁö µå·¯³².
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>