KPI뉴스 - [단독] VIA x86서 '백도어' 프로그램 발각

  • 흐림철원13.4℃
  • 흐림안동19.3℃
  • 흐림양산시19.4℃
  • 흐림보은16.1℃
  • 흐림정읍15.4℃
  • 구름많음양평15.1℃
  • 흐림서귀포17.3℃
  • 흐림이천14.2℃
  • 흐림김해시18.5℃
  • 흐림남원17.0℃
  • 흐림울진17.2℃
  • 구름많음울릉도16.0℃
  • 흐림원주14.8℃
  • 흐림고흥17.6℃
  • 흐림영광군14.5℃
  • 흐림순창군16.7℃
  • 비청주15.8℃
  • 흐림홍천14.8℃
  • 구름많음홍성13.8℃
  • 맑음파주13.2℃
  • 흐림해남15.6℃
  • 흐림정선군16.7℃
  • 흐림제천14.6℃
  • 흐림추풍령16.2℃
  • 흐림장수15.1℃
  • 흐림보성군18.5℃
  • 구름많음춘천14.7℃
  • 흐림울산19.9℃
  • 흐림세종14.4℃
  • 흐림강진군16.9℃
  • 흐림동해17.3℃
  • 흐림상주17.7℃
  • 흐림수원13.1℃
  • 흐림영덕21.1℃
  • 흐림금산16.2℃
  • 구름많음동두천13.3℃
  • 흐림부산18.7℃
  • 흐림문경18.0℃
  • 흐림제주17.3℃
  • 흐림구미19.5℃
  • 흐림태백15.6℃
  • 흐림경주시20.4℃
  • 흐림통영17.7℃
  • 흐림대구21.2℃
  • 박무목포14.9℃
  • 흐림전주15.6℃
  • 맑음강화13.3℃
  • 박무인천12.8℃
  • 흐림함양군18.7℃
  • 흐림광양시19.0℃
  • 흐림의령군19.4℃
  • 흐림보령12.8℃
  • 흐림청송군19.3℃
  • 흐림북창원19.0℃
  • 흐림고창14.7℃
  • 흐림의성19.8℃
  • 흐림성산17.5℃
  • 흐림부안14.4℃
  • 흐림대관령11.8℃
  • 맑음서울13.7℃
  • 흐림진도군14.5℃
  • 흐림광주16.5℃
  • 흐림고산16.3℃
  • 흐림장흥17.5℃
  • 구름많음서산12.1℃
  • 흐림서청주14.9℃
  • 비대전15.5℃
  • 구름많음인제14.5℃
  • 흐림충주15.5℃
  • 흐림고창군15.0℃
  • 흐림영월16.8℃
  • 흐림합천20.3℃
  • 흐림흑산도12.9℃
  • 흐림강릉16.7℃
  • 흐림밀양20.2℃
  • 흐림영천20.5℃
  • 흐림남해19.7℃
  • 흐림임실15.4℃
  • 구름많음속초13.2℃
  • 맑음백령도11.4℃
  • 흐림북부산18.9℃
  • 흐림군산14.1℃
  • 흐림영주18.4℃
  • 흐림여수17.3℃
  • 흐림완도15.9℃
  • 흐림산청19.3℃
  • 흐림거창18.5℃
  • 흐림진주18.7℃
  • 흐림순천17.0℃
  • 흐림북강릉15.4℃
  • 흐림천안14.5℃
  • 흐림창원18.3℃
  • 구름많음북춘천14.4℃
  • 흐림봉화18.6℃
  • 흐림거제18.2℃
  • 흐림포항22.7℃
  • 흐림부여14.5℃

[단독] VIA x86서 '백도어' 프로그램 발각

김들풀
기사승인 : 2018-08-13 19:51:28
VIA C 시리즈는 산업 자동화 및 POS 시스템, 은행의 ATM 등 용도로 폭넓게 사용

대만의 비아 테크놀로지(VIA Technologies)에서 개발된 CPU ‘VIA C3 Nehemiah’에 백도어가 설치되어 시스템 관리자 권한을 탈취할 수 있었던 것으로 밝혀졌다.

백도어(Back Door)란 CPU에 정상적인 인증 절차를 거치지 않고, 컴퓨터와 암호 시스템 등에 접근할 수 있도록 하는 방법이다. 백도어는 주로 설계 및 개발 단계에 의도적으로 심어지는 경우가 많다. 

 

▲ 출처: VIA Technologies


VIA C 시리즈 프로세서는 산업 자동화 및 POS 시스템 , 은행의 ATM 등 용도로 폭넓게 사용되고 있다. 하지만 발견된 백도어는 2006년에 판매가 시작된 VIA C3 Nehemiah에만 심어져 있어 영향은 매우 제한적인 것으로 알려졌다.

백도어 역할을 했던 것은 VIA C3 Nehemiah 속의 작은 칩으로 CPU 본체 기능을 갖는 x86 칩과는 별도로 작은 칩이 내장되어 있고, 이 작은 칩이 백도어 역할을 했던 것으로 확인됐다.

보안 연구자 크리스토퍼 도마스(Christopher Domas)는 “VIA C3 Nehemiah에 포함된 작은 칩에는 보호링의 액세스 제어를 우회하는 기능을 가지고 있어 가장 제한적인 Ring3의 명령을 제약이 전혀 없는 Ring0로 수행 할 수 있다”라고 말했다. 따라서 관리자 권한의 명령을 일반 사용자 수준에서 실행 가능할 수 있는 문제점을 지적했다.

도마스는 VIA C3 Nehemiah 백도어가 존재하는지 여부를 확인하는 스크립트를 깃허브(GitHub)에 공개했다. 또한 해당 CPU를 탑재한 기기를 사용하는 사람들을 위해 백도어를 비활성화 하는 스크립트도 공개하고 있다. 자세한 사용 방법은 깃허브 스크립트 문서에서 확인하실 수 있다.

 

▲깃허브 페이지 화면 캡처

KPI뉴스 / 김들풀 기자 itnews@kpinews.kr

 

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]