KPI뉴스 - [단독] VIA x86서 '백도어' 프로그램 발각

  • 맑음파주12.8℃
  • 흐림구미18.7℃
  • 흐림충주15.1℃
  • 구름많음속초14.8℃
  • 흐림울릉도15.7℃
  • 흐림청송군18.6℃
  • 흐림여수18.1℃
  • 흐림이천14.2℃
  • 흐림진주18.5℃
  • 흐림울산19.1℃
  • 흐림대구20.7℃
  • 흐림거창17.7℃
  • 흐림청주15.5℃
  • 흐림의령군19.2℃
  • 흐림흑산도12.3℃
  • 흐림제주16.9℃
  • 흐림군산12.7℃
  • 흐림통영17.5℃
  • 흐림목포14.3℃
  • 흐림정선군15.1℃
  • 맑음인천12.9℃
  • 흐림의성19.0℃
  • 흐림창원17.4℃
  • 흐림남원16.4℃
  • 흐림양산시19.3℃
  • 구름많음인제14.3℃
  • 흐림홍성13.3℃
  • 흐림해남15.4℃
  • 맑음홍천14.4℃
  • 흐림북창원18.7℃
  • 흐림광주16.5℃
  • 흐림태백14.5℃
  • 흐림임실15.2℃
  • 흐림순천16.7℃
  • 흐림영주16.0℃
  • 흐림거제17.6℃
  • 흐림북강릉15.2℃
  • 흐림강진군16.5℃
  • 흐림고산15.8℃
  • 흐림밀양19.5℃
  • 흐림보은14.9℃
  • 흐림장흥16.6℃
  • 흐림상주17.3℃
  • 구름많음춘천14.5℃
  • 흐림영월15.3℃
  • 흐림문경16.8℃
  • 흐림부여14.3℃
  • 흐림정읍14.4℃
  • 흐림부안13.2℃
  • 흐림울진17.2℃
  • 흐림안동18.4℃
  • 흐림금산15.4℃
  • 흐림함양군17.8℃
  • 흐림원주14.4℃
  • 흐림서청주14.6℃
  • 흐림포항19.8℃
  • 구름많음서울13.6℃
  • 구름많음천안14.3℃
  • 흐림고흥17.4℃
  • 맑음백령도11.4℃
  • 흐림추풍령15.9℃
  • 흐림고창군14.3℃
  • 흐림순창군16.3℃
  • 흐림대관령10.8℃
  • 흐림완도15.7℃
  • 흐림봉화17.7℃
  • 흐림경주시19.1℃
  • 흐림전주14.5℃
  • 흐림동해16.4℃
  • 구름많음북춘천13.5℃
  • 맑음강화13.7℃
  • 구름많음동두천13.5℃
  • 흐림세종14.0℃
  • 흐림영덕20.3℃
  • 흐림산청18.4℃
  • 흐림광양시18.8℃
  • 비대전15.2℃
  • 흐림철원13.4℃
  • 흐림보령12.7℃
  • 흐림북부산18.9℃
  • 흐림진도군14.3℃
  • 흐림수원12.6℃
  • 흐림제천14.1℃
  • 흐림서귀포16.7℃
  • 흐림영천19.7℃
  • 맑음서산11.8℃
  • 흐림강릉16.7℃
  • 흐림보성군17.6℃
  • 흐림남해19.1℃
  • 흐림성산16.9℃
  • 흐림합천19.7℃
  • 흐림김해시18.0℃
  • 구름많음양평15.0℃
  • 흐림장수14.7℃
  • 흐림영광군13.8℃
  • 흐림부산17.9℃
  • 흐림고창13.9℃

[단독] VIA x86서 '백도어' 프로그램 발각

김들풀
기사승인 : 2018-08-13 19:51:28
VIA C 시리즈는 산업 자동화 및 POS 시스템, 은행의 ATM 등 용도로 폭넓게 사용

대만의 비아 테크놀로지(VIA Technologies)에서 개발된 CPU ‘VIA C3 Nehemiah’에 백도어가 설치되어 시스템 관리자 권한을 탈취할 수 있었던 것으로 밝혀졌다.

백도어(Back Door)란 CPU에 정상적인 인증 절차를 거치지 않고, 컴퓨터와 암호 시스템 등에 접근할 수 있도록 하는 방법이다. 백도어는 주로 설계 및 개발 단계에 의도적으로 심어지는 경우가 많다. 

 

▲ 출처: VIA Technologies


VIA C 시리즈 프로세서는 산업 자동화 및 POS 시스템 , 은행의 ATM 등 용도로 폭넓게 사용되고 있다. 하지만 발견된 백도어는 2006년에 판매가 시작된 VIA C3 Nehemiah에만 심어져 있어 영향은 매우 제한적인 것으로 알려졌다.

백도어 역할을 했던 것은 VIA C3 Nehemiah 속의 작은 칩으로 CPU 본체 기능을 갖는 x86 칩과는 별도로 작은 칩이 내장되어 있고, 이 작은 칩이 백도어 역할을 했던 것으로 확인됐다.

보안 연구자 크리스토퍼 도마스(Christopher Domas)는 “VIA C3 Nehemiah에 포함된 작은 칩에는 보호링의 액세스 제어를 우회하는 기능을 가지고 있어 가장 제한적인 Ring3의 명령을 제약이 전혀 없는 Ring0로 수행 할 수 있다”라고 말했다. 따라서 관리자 권한의 명령을 일반 사용자 수준에서 실행 가능할 수 있는 문제점을 지적했다.

도마스는 VIA C3 Nehemiah 백도어가 존재하는지 여부를 확인하는 스크립트를 깃허브(GitHub)에 공개했다. 또한 해당 CPU를 탑재한 기기를 사용하는 사람들을 위해 백도어를 비활성화 하는 스크립트도 공개하고 있다. 자세한 사용 방법은 깃허브 스크립트 문서에서 확인하실 수 있다.

 

▲깃허브 페이지 화면 캡처

KPI뉴스 / 김들풀 기자 itnews@kpinews.kr

 

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]