홈으로 | 로그인 | 무료회원가입 | 포인트적립방법 및 계급정책 
자동
회원가입 | 아이디 · 비밀번호 찾기
   
[정보]

새로운 INTEL 보안 결함 탐지

글쓴이 : 놀러왓어요 날짜 : 2018-01-13 (토) 18:32 조회 : 7483

핀란드 회사, 새로운 인텔 보안 결함 탐지


핀란드의 사이버 보안 전문인 F-Secure 는 해커들이 기업용 랩톱에 원격으로 접속할 수있는 새로운 보안 결함을 인텔 하드웨어에서 발견했다고 금요일 (현지 시간) 밝혔다.

F-Secure 는 성명서에서 그 결함이 오늘날 거의 모든 컴퓨터, 태블릿 및 스마트 폰에서 사용되는 마이크로 칩에서 최근 발견 된 "스펙터 (Spectre)"및 "붕괴 (Meltdown)"취약점과 아무런 관련이 없다고 밝혔다.

오히려 그것은 인텔 액티브 매니지먼트 테크놀로지 (Intel Active Management Technology, AMT)에서의 문제였습니다.  

"이는 대부분의 기업용 랩톱에서 흔히 볼 수 있으며 공격자가  몇 초 만에  사용자의  를  완벽하게 제어 할 수있게 해줍니다  "라고 사이버 보안 회사는 전했다 .

"문제는 잠재적으로 전세계 수백만 대의 랩톱에 영향을 미칩니다."

그 결함은 "거의 충격적인 단순함" 이었지만, 파괴적인 잠재력은 믿을 수 없을 정도로 엄청났다, 라고 그것을 발견한 

F-Secure  컨설턴트  Harry Sintonen 이 말했다.

"실제로 이 결함은  최상의 보안 조치에도 불구하고  해커가 영향을받는   완벽하게 제어 할 수있게합니다  ."

공격자는 처음에는 해당 장치에 물리적으로 액세스해야합니다.

그러나 일단 AMT를 재구성 한 후에는 사용자와 동일한 무선 또는 유선 네트워크에 연결하여 원격으로 장치에 "백도어 (backdoor)"할 수있었습니다.

어떤 경우에는 가해자가 자신의 서버에 연결하도록 AMT를 프로그래밍 할 수 있기 때문에 피해자와 동일한 네트워크 세그먼트에 있어야 할 필요가 없습니다.

"전체 디스크 암호화, 로컬 방화벽, 맬웨어 방지 소프트웨어 또는 VPN과 같은 다른 보안 조치는 이 문제의 악용을 막을 수 있습니다."

성공적인 공격으로 기밀성, 무결성 및 가용성이 완전히 상실 될 수 있다고 F-Secure는 말했습니다.

가해자는 사용자가  자신의 컴퓨터에서   할  수있는 모든 데이터와 응용 프로그램을 읽고 수정할 수 있습니다  또한 펌웨어 수준에서도 장치에 멀웨어를 설치할 수 있습니다.

F-Secure 전문가 Harry Sintonen은 조직에서 강력한 AMT 암호를 설정해야하거나 가능한 경우 AMT를 완전히 사용하지 않도록 설정해야한다고 말했습니다.


AMT는 AMD에 없으므로 인텔에만 해당이 되겠습니다 .


원문 :  https://phys.org/news/2018-01-finnish-firm-intel-flaw.html

-해당 CPU 목록
https://www.intel.co.kr/content/www/kr/ko/products/processors/core/core-vpro.html

i5-7Y57 
i5-7300U 
i7-7600U 
i7-7Y75 
i7-6660U
i7-6700TE
i5-6600T 
m7-6Y75 
i5-6300U 
i7-6700T 
i5-6600 
i7-6820HQ 
i7-6920HQ 
i5-6440HQ 
i5-6360U 
i7-6650U 
i7-6600U 
i5-6500T 
i5-6500 
i7-6700 
m5-6Y57 
i7-5650U 
i5-5350U 
i7-5600U 
i5-5300U 
M-5Y71 
M-5Y70
냥~

완소태연♡ 2018-01-13 (토) 19:34 추천 9 반대 0
"공격자는 처음에는 해당 장치에 물리적으로 액세스해야합니다"

이게 기본 조건이 되는거면...
안털릴 컴퓨터가 있긴함?
하스레이크 2018-01-13 (토) 18:53 추천 8 반대 0
"공격자는 처음에는 해당 장치에 물리적으로 액세스해야합니다"
피골상접 2018-01-13 (토) 18:37
외계인의 복수.
아고고골 2018-01-13 (토) 18:37
망했군
칼브 2018-01-13 (토) 18:39
인텔놈들 보안이 엉망이라 성능이 좋은거였구나
카이젤 2018-01-13 (토) 18:41
인텔사망이네 내6700kㅠㅠ
djelRkwl 2018-01-13 (토) 18:42
컴퓨터에도 백신을 안깔면 성능 더 올라 갈거 같아
하스레이크 2018-01-13 (토) 18:53
베플로 선택된 게시물입니다.
"공격자는 처음에는 해당 장치에 물리적으로 액세스해야합니다"
     
       
QDople 2018-01-13 (토) 19:18
+1 "공격자는 처음에는 해당 장치에 물리적으로 액세스해야합니다"
     
       
oxidecircle 2018-01-13 (토) 19:58
결국 컴퓨터 수리업체 등 타인을 믿을 수 없게 된다는게 문제.
          
            
하스레이크 2018-01-13 (토) 20:15
........
destinyj 2018-01-13 (토) 19:11
바로 9세대 가자 ㅠㅠ
     
       
통합사회황국… 2018-01-13 (토) 22:04
9세대도 결함 못 고친답니다. ㅡㅡ;;

아예 아키텍처 자체를 바꿔야 한다고 합니다.
     
       
네멋대로해라 2018-01-14 (일) 08:30
amd 가자...
이게 답인 듯 하네요.
완소태연♡ 2018-01-13 (토) 19:34
베플로 선택된 게시물입니다.
"공격자는 처음에는 해당 장치에 물리적으로 액세스해야합니다"

이게 기본 조건이 되는거면...
안털릴 컴퓨터가 있긴함?
이알라라 2018-01-13 (토) 19:40
보안 이슈 더 커져서 가격 폭락하면 좋겠다.
그때 컴퓨터 새로 맞춰야지...
군다하르 2018-01-13 (토) 20:01
암드 가즈아~ 완벽하게 제어할 수 있을 정도면 굉장히 큰 결함이죠
dpwill 2018-01-13 (토) 20:06
리싸쑤
사는게뭐 2018-01-13 (토) 21:47
물리적 접속이라니... 말도 안 되는 조건을 걸고 버그라고 하나...

괜히 보안이 중요한 시스템 설계시 PC의 모든 외부 통신접속을 막는걸 기본으로 하는 것도 모르나...
d이즈미b 2018-01-14 (일) 12:08
놋북은 괜찮은건가요?? @_@;; 놋북이 7세대 i7-7700HQ 인데 리스트에는 없더라구요;
알파GO 2018-01-15 (월) 19:57
물리적 억세스하여 AMT구축한 CPU를 정부기관에 납품하게 하여 정보 빼낼 수도 있겠죠?
   

    (구)유머엽기 | (구)유익한정보 | (구)동물/식물
유머게시판  | 일간추천순 | 일간조회순 | 일간댓글순 | 주간추천순 | 주간조회순 | 
 
번호 제목 글쓴이 날짜 추천 조회
 [필독] 댓글 작성시 욕설/반말/인신공격/비방 강력 제재처리 안내 (31) 이토렌트 07-19 37
 [안내] 사이트 속도나 이미지 로딩 속도가 느릴 때 안내 (5) 이토렌트 03-20 27
 [필독] 유머엽기 게시판 이용안내 및 게시물 삭제 안내 (06/19 수정) (1) 이토렌트 06-19 10
131 [정보]  평점이 가장 높은 일본 극장판 애니메이션 순위 TOP 20 소리O (1) 알아뭐하냐고 08:52 2 3620
130 [정보]  길거리음식 레시피 (3) 스샷첨부 아트람보 08:12 3 5057
129 [정보]  '막바지 귀경' 아침 9시쯤부터 정체 시작…오후 3시쯤 절정 JYLE 08:12 0 1160
128 [정보]  대한민국 친일파 언론사 및 서로의 관계도 (5) 아이돌학교 06:47 17 2770
127 [정보]  [2018 평창] 최민정 “스스로 믿고 달려…2위와 그렇게 차이나는 줄 몰랐다” JYLE 06:19 6 2205
126 [정보]  요즘 이토에서 자주보이는 화면 (25) 남도리 03:05 18 7317
125 [정보]  사진 찍을때 필요한 짤.jpg (14) 飛上。 02:20 12 7898
124 [정보]  1분 정력 테스트 (15) 리더십특강 00:50 7 8310
123 [정보]  조선 최대 비리 사건 (8) 아이필블루 00:14 18 5807
122 [정보]  입으로만 숨 쉴 때 몸에서 벌어지는 일 (9) 블루복스 02-17 4 8254
121 [정보]  아인슈타인의 믿기지 않는 통찰력.jpg (29) 치와왕 02-17 15 9504
120 [정보]  스키에 날개 달아주는 '왁싱'…또 다른 설상 코치 [기사] (5) JYLE 02-17 2 5584
119 [정보]  간단하게 모자이크 처리하기 (30) moongun 02-17 20 11553
118 [정보]  에센셜, PH-1 스마트폰 한정판 색상 3종 발표 (1) 스샷첨부 Z9소년 02-17 0 5421
117 [정보]  현재도 서비스하고있는 장수 온라인 게임들.jpg (58) 치와왕 02-17 5 10900
116 [정보]  세이프가드에도…LG·삼성 세탁기, 컨슈머리포트 최고평가 (4) JYLE 02-17 2 3906
115 [정보]  60년 넘게 인적 끊긴 DMZ, 멸종위기종의 천국이 됐다 [기사] (20) JYLE 02-17 17 6848
114 [정보]  평창 동계 올림픽 생방 전종목 골라 보기 (2) 보타히 02-16 11 5097
113 [정보]  글로벌 기업이 약소국의 금광을 털어먹는 과정.jpg (21) 치와왕 02-16 41 15066
112 [정보]  [뒷북경제]트럼프의 통상 융단폭격··· 强대强 맞붙는 정부 어디까지 [기사] (2) JYLE 02-16 1 2062
111 [정보]  안구건조증, 눈물에 기름 공급하는 '마이봄샘 기능장애' 때문? (4) 킨킨 02-16 1 3515
110 [정보]  역사나 문화예산에 관심 있으신 분들 (1) 얼음판위 02-16 18 4711
109 [정보]  거북목을 교정하자 (28) 스샷첨부 양동근 02-16 11 11251
108 [정보]  서울시, 설 연휴 문여는 병원 120·119로 확인 가능 vandit 02-16 3 1634
107 [정보]  신기한 전기자전거. (23) 바람후 02-16 4 9233
106 [정보]  귀성길 '18시간', 이제 찾아보기 어려운 이유 [기사] (4) JYLE 02-16 3 8113
105 [정보]  '하얀 눈길 밟으며'…설 연휴 여기 한 번 걸어보세요! [기사] (1) JYLE 02-15 1 2923
104 [정보]  설 차례상도 가정간편식 확산…30분 만에 간단하게 '뚝딱' (6) JYLE 02-15 1 5371
103 [정보]  그림으로 보는 최저임금의 역사 소리O (6) groda 02-15 3 4399
102 [정보]  저지른 후엔 늦습니다. (16) 스샷첨부 소란잔나비 02-15 25 13568
 1  2  3  4  5 다음검색