본문

[H/W] AMD, CTS-lab의 발표와 관련된 첫 기술 평가 및 계획

일시 추천 조회 6318 댓글수 43


1

댓글 43
BEST
허가받지 않은 관리자 액세스 권한을 얻은 모든 공격자는 본 연구에서 확인된 공격 범위를 훨씬 능가하는 광범위한 공격을 할 수 있습니다. ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ 당연한 소리긴 한데 ㅋㅋㅋㅋㅋㅋㅋㅋㅋ
세피넬리아 | (IP보기클릭)27.179.***.*** | 18.03.21 14:13
BEST
CTS-Lab: "당신 집열쇠를 도둑이 훔쳐가면 그 도둑은 당신 집 젓가락을 훔쳐갈 수 있습니다!!" AMD: ".......아니 뭐 틀린 말은 아닌데 보통은 TV나 귀금속 같은걸 훔쳐가려 하지 않을까나;;;;?"
바베큐맛프링글스 | (IP보기클릭)1.224.***.*** | 18.03.21 14:22
BEST
진짜 당연한 소린데 이걸 굳이 이렇게 설명해주는걸 보니 세삼 웃음밖에 안나오네요. 진짜 도대체 그놈들은 뭘 보안결함이라 우기고 싶었던걸까.
세피넬리아 | (IP보기클릭)27.179.***.*** | 18.03.21 14:15
BEST
뿐만 아니라 네 가지 카테고리 중 셋은 그냥 시스템 리부트하면 무효화. 시스템 리부트해도 무효화 안되는 한 가지는 바이오스까지 해킹해야 성립이 되는 녀석임.
바베큐맛프링글스 | (IP보기클릭)1.224.***.*** | 18.03.21 14:16
BEST
진짜 이 정도면 인텔에서 돈 받았내 라고 해도 될듯
돌려킥 | (IP보기클릭)175.223.***.*** | 18.03.21 14:31

???: 관리자 계정으로 해킹 바이오스와 해킹 드라이버를 설치하면 털린다!!!! AMD는 망했다!!!!

transcis | (IP보기클릭)163.152.***.*** | 18.03.21 14:09
transcis

진짜로 이 건을 대문짝만하게 붙여놓고 AMD 주가는 0달러라고 큰소리치던 투기꾼이 있었죠.

Executrix | (IP보기클릭)27.126.***.*** | 18.03.21 15:21

이미 시스템 보안을 손상시킨 공격자는......

hiro116 | (IP보기클릭)61.77.***.*** | 18.03.21 14:10

방법 : 공격자에게 관리자 권한이 필요합니다 이거만 보더라도 전혀 문제될게 없는데 어거지로 문제제기했네

루리웹-983808695 | (IP보기클릭)175.223.***.*** | 18.03.21 14:10
BEST
루리웹-983808695

뿐만 아니라 네 가지 카테고리 중 셋은 그냥 시스템 리부트하면 무효화. 시스템 리부트해도 무효화 안되는 한 가지는 바이오스까지 해킹해야 성립이 되는 녀석임.

바베큐맛프링글스 | (IP보기클릭)1.224.***.*** | 18.03.21 14:16
BEST

허가받지 않은 관리자 액세스 권한을 얻은 모든 공격자는 본 연구에서 확인된 공격 범위를 훨씬 능가하는 광범위한 공격을 할 수 있습니다. ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ 당연한 소리긴 한데 ㅋㅋㅋㅋㅋㅋㅋㅋㅋ

세피넬리아 | (IP보기클릭)27.179.***.*** | 18.03.21 14:13
BEST
세피넬리아

진짜 당연한 소린데 이걸 굳이 이렇게 설명해주는걸 보니 세삼 웃음밖에 안나오네요. 진짜 도대체 그놈들은 뭘 보안결함이라 우기고 싶었던걸까.

세피넬리아 | (IP보기클릭)27.179.***.*** | 18.03.21 14:15
BEST
세피넬리아

CTS-Lab: "당신 집열쇠를 도둑이 훔쳐가면 그 도둑은 당신 집 젓가락을 훔쳐갈 수 있습니다!!" AMD: ".......아니 뭐 틀린 말은 아닌데 보통은 TV나 귀금속 같은걸 훔쳐가려 하지 않을까나;;;;?"

바베큐맛프링글스 | (IP보기클릭)1.224.***.*** | 18.03.21 14:22

??? : 이건 1년이상걸려도 고칠수없는 문제니 공공을 위해 안기다리고 바로 발표했다! amd : 몇주정도밖에 안걸리는데?

아젤키버@GF | (IP보기클릭)175.223.***.*** | 18.03.21 14:18

관리자 권한을 얻었는데 바이오스를 왜 해킹함?amd당황하는 소리가 들리는듯 함.

DCat1 | (IP보기클릭)39.7.***.*** | 18.03.21 14:18

방법 : 공격자에게 관리자 권한이 필요합니다. ㅋㅋㅋㅋㅋㅋㅋㄱ

PlusXtra | (IP보기클릭)175.200.***.*** | 18.03.21 14:31
BEST

진짜 이 정도면 인텔에서 돈 받았내 라고 해도 될듯

돌려킥 | (IP보기클릭)175.223.***.*** | 18.03.21 14:31

추하다 망할 놈들아!

리비에르P | (IP보기클릭)103.51.***.*** | 18.03.21 14:35

방법 : 공격자에게 관리자 권한이 필요합니다. 방법 : 공격자에게 관리자 권한이 필요합니다. 방법 : 공격자에게 관리자 권한이 필요합니다.

끼횰횰횰 | (IP보기클릭)110.4.***.*** | 18.03.21 14:39

어쨋든 저것들 목적은 이룬듯.. 암드 주식 나라으로 ...

페도다죽었으면 | (IP보기클릭)103.10.***.*** | 18.03.21 14:42
페도다죽었으면

? 떨어졌어요?

끼횰횰횰 | (IP보기클릭)123.141.***.*** | 18.03.21 14:48
끼횰횰횰

봣더니 와장창하는 중임..

페도다죽었으면 | (IP보기클릭)103.10.***.*** | 18.03.21 14:49
페도다죽었으면

$12에서 $11 정도로 떨어지긴 했는데, 지난 1년 동안 암드 주식이 $10-$15 사이를 계속 오르락내리락 왔다갔다 했기에 딱히 이 건 때문에 주가가 와장창 했다고 하기는 힘듭니다. 하지만 도움이 되진 않았겠지요.

바베큐맛프링글스 | (IP보기클릭)1.224.***.*** | 18.03.21 15:02
페도다죽었으면

https://www.bloomberg.com/news/articles/2018-03-20/amd-confirms-chip-vulnerability-says-report-exaggerated-danger AMD saw reports of unusual trading activity in its stock about a week ago when an Israeli company called CTS Labs went public with a report on the flaws and has reported it to the relevant authorities. 작전세력 포착해서 신고 들어갔다고 합니다.

transcis | (IP보기클릭)163.152.***.*** | 18.03.21 15:06
transcis

AMD : 인생은 실전이야 좇만아!

Executrix | (IP보기클릭)27.126.***.*** | 18.03.21 15:22
transcis

정의구현 들어가는 군요. 짝짝짝

Laitwave | (IP보기클릭)221.165.***.*** | 18.03.21 18:33

방법 : 공격자에게 관리자 권한이 필요합니다. ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ

🆔🅱️🅰️🅱️🅾️ | (IP보기클릭)121.162.***.*** | 18.03.21 14:42

대충 읽어보면 관리자 권한이 있으면 하드웨어적인 시큐리티가 무마되어 버릴 수 있다는 얘긴거 같은데. 뭐 일반적으로야 관리자 권한을 얻는거 자체가 문제라 상대적으로 크리티컬하진 않지만 결함 자체는 맞다는 얘기아닌가....

quartronet | (IP보기클릭)110.76.***.*** | 18.03.21 14:45
quartronet

인텔도 같은 문제가 있는데 그 부분 이야기도 안하고 암드만 공격 이 정도면 빼박이

돌려킥 | (IP보기클릭)175.223.***.*** | 18.03.21 14:47
quartronet

문제는 공개방식 1.AMD에 고지후 24시간만에발표(통상6개월후발표): 사유 1년이넘어뎌 못고칠거야! 몇주안에 고칠수있다고 위에 2. 우린 전문가다 -> 근데 cve등록은 왜안함 -> 할줄모름 -> 전문가라메? 주가조작으로 의심받고있음

아젤키버@GF | (IP보기클릭)175.223.***.*** | 18.03.21 14:50
quartronet

아예 없는 취약점은 아닌데, 상당수 과장된게 맞는듯. 위에 열쇠가지고 예시드는데, 좀더 정확한건, 열쇠를 가지고 있으면 자물쇠 자체를 아예 바꿀 수 있는 능력이 주어진다 정도? 보통은 자물쇠를 바꿀때 이 자물쇠가 AMD 측에서 허가한 자물쇠인지 확인 후에 교체를 해야하는데, 이 부분에서 취약점이 있다는거 같네요.

aksiz | (IP보기클릭)149.248.***.*** | 18.03.21 14:58
돌려킥

amd 글만 봐선 amd secure processor 취약점/결함이라는거 같은데 인텔쪽 관련된 내용은 따로 있는건가요?

quartronet | (IP보기클릭)110.76.***.*** | 18.03.21 14:59
quartronet

위에서 "키메라"가 지적하는 것은 Promontory 칩셋의 취약점인데, 이 Promontory 칩셋은 ASMedia의 칩셋의 취약점을 물려받은 것이거든요. 문제는 인텔 보드에서도 ASMedia 칩셋을 사용하고, 때문에 "키메라"가 인텔 보드에서도 유효하답니다. 하지만 이걸 순전히 AMD 보드에서만 일어나는 취약점인것처럼 공개했기에 일부러 AMD를 노린거 아니냐 하는 얘기가 나오는 거지요.

바베큐맛프링글스 | (IP보기클릭)1.224.***.*** | 18.03.21 15:08
quartronet

이 건은 사실상 AMD에 문제가 있으면 인텔에도 있고 AMD에 문제가 없으면 인텔에도 없는 거라고 봐도 됩니다. ASmedia 칩셋이 어디 한두 군데 쓰이는 게 아니라서. 그리고 관리자 권한을 얻으면 이론상 못할 게 없는지라 거기서부터는 결함이라고 하지도 않습니다.

Executrix | (IP보기클릭)27.126.***.*** | 18.03.21 15:25
quartronet

해킹을 하기 위해선 시스템의 헛점을 이용해 관리자 권한을 취득하거나, 혹은 관리자 권한이 필요하지만 없이도 작동하는 버그등을 이용하는 경우가 대부분인데 전제조건이 '관리자 권한 필요' 면 김성모 만화에서 '더 이상 자세한 설명은 생략한다' 급.

oxidecircle | (IP보기클릭)125.131.***.*** | 18.03.21 16:01
바베큐맛프링글스

그럼 저 문제 중에 그것만 인텔에도 공통으로 해당한다는 건가요?

quartronet | (IP보기클릭)110.76.***.*** | 18.03.21 21:34
Executrix

관리자 권한이 있다고 그냥 무마가 되면 하드웨어적 시큐리티가 제 역할을 못하는 거죠. 저런 내부적인 보안 프로세서 같은건 더 높은 권한을 가질텐데 그게 관리자 권한으로 뚫린다면 뭔가 문제가 있는걸텐데요. 물론 저 경우가 딱히 크리티컬 한지는 잘 모르겠습니다만, 적어도 저렇게 되도록 의도하지는 않았는데 가능한 상황이고, 그걸 보고 결함이라 하는거겠죠. 게다가 뭐 굳이 이렇게 따지지 않더라도 아무 결함도 아니면 패치를 왜 해요. 뭐 어차피 이런 얘기를 해도 그냥 루리웹이니까 적당히 비추만 더 박히겠지만요.

quartronet | (IP보기클릭)110.76.***.*** | 18.03.21 21:47
Executrix

아마 인텔이 작년에 터졌던 me 관련 문제도 어느정도 관련있는 취약점이었던거 같은데 말이죠. 이제와서 찾아보니 이미 그때에도 amd PSP에 대한 얘기가 있었네요. http://www.hwbattle.com/bbs/board.php?bo_table=cpumbram&wr_id=94301

quartronet | (IP보기클릭)110.76.***.*** | 18.03.21 21:49
뮤티맨 | (IP보기클릭)220.126.***.*** | 18.03.21 22:53
quartronet

관리자 권한이란 것이 하드웨어 시큐리티까지 우회 가능 한 권한입니다. 바이오스나 윈도우의 비밀번호 변경이나 초기화 또는 비밀번호를 걸거나 비밀번호 없이 로그인하게 만드는 것 모두 관리자 권한이 있기에 가능한 겁니다. 본문에서도 말했듯이 관리자 권한을 탈취한 경우 온갖 방법의 공격이 가능하고 이건 인텔이든 ARM이든 AMD든 마찬가지입니다. 취약점을 통해 관리자 권한을 얻는게 해킹의 최종 목표라고 해도 과언이 아니죠. 커스텀 바이오스를 사용하면 스카이레이크의 경우 논K프로세서에서 오버가 가능하게 만들 수도 있고 Z270보드에서 작동해서는 안되는 커피레이크 프로세서를 작동시킬 수도 있습니다. 이 경우 오작동으로 인한 고장은 모두 사용자 책임이 되죠. 이것들 모두 제조사가 의도하지 않은 하드웨어 작동인데 이걸 가지고 CPU나 칩셋 결함이라고 하진 않습니다. 다만 시스템에 관리자 권한으로 하드웨어레벨에서 심어진 멀웨어를 운영체제나 이미 멀웨어가 심어진 하드웨어가 감지하는 것은 어렵습니다. 혹시라도 보안이 파훼된 것을 모를 경우 2차적인 피해를 가할 수 있고 이미 공론화되어 악용의 여지가 때문에 패치를 하는 걸로 보입니다. 그리고 2차적인 피해보다 문제인게 애초에 관리자 권한을 탈취당하는 상황입니다. me와 관련된 취약점은 아닌게 작년 5월과 11월 터진건 ME펌웨어로 관리자 권한 없이 관리자 권한을 탈취하는 겁니다. 올해 1월에 터진건 물리적 접근으로 관리자권한을 탈취하는 것입니다. 물리적 접근이 쉽지는 않지만 단순히 접근만 성공하면 별다른 노력없이 너무 쉽게 관리자 권한을 얻고 AMT를 통해 다른 시스템에도 접근을 허용하는 게 문제 된거죠. PSP의 경우도 9월에 비슷한 게 있었고 이게 본문에서 구글프로젝트제로가 말한 취약점입니다. (http://seclists.org/fulldisclosure/2018/Jan/12) 그리고 인텔이나 amdpsp나 모두 패치되었습니다. 칩셋에서 CTS가 문제 삼은 건 ASmedia의 ASM1042, ASM1142, ASM1143 인데 모두 USB컨트롤러입니다. 이 컨트롤러모두 널리 쓰이고 있으며 인텔보드에도 들어갑니다. 거의 모든 usb컨트롤러가 인텔아니면 ASmedia 둘 중 하나쓴다고 보면 됩니다. 특히 ASmedia는 ASUS의 자회사이기 때문에 ASUS에서 많이쓰죠. 게다가 ASM1042는 출시된지 5~6년된 겁니다. 상기 3종의 칩의 결함으로 am4칩셋을 파훼했다면 비슷한 방법으로 다른 보드도 공격가능하겠죠. 물론 관리자권한으로요.

살려줘 | (IP보기클릭)121.171.***.*** | 18.03.22 00:09

저 취약점으로 공격하는 사람은 컴퓨터 앞에 앉아있는 나.

바라라 | (IP보기클릭)175.117.***.*** | 18.03.21 14:51

그냥 관종 겸 주가조작단. 뭔가 더 설명이 필요한가요?

Executrix | (IP보기클릭)27.126.***.*** | 18.03.21 15:20

내컴터 내가해킹할수있다 이거냐????????????

룰리뽕이다 | (IP보기클릭)59.23.***.*** | 18.03.21 15:36
룰리뽕이다

물리적으로 AMD 시스템에 맍아서 바이오스 깔고~~~~ 잇힝 해킹했다 후훗 하는거와 마찬가지... 첩보영화를 너무 본듯

아마다 코코로 | (IP보기클릭)14.52.***.*** | 18.03.21 16:12

진짜 주가조작이라고밖에 안보이는 공격이였음

아마다 코코로 | (IP보기클릭)14.52.***.*** | 18.03.21 16:11

지들 생각에도 웬 저능아들 때문에 지들 일거리만 늘어났으니 짜증날듯

Abathur | (IP보기클릭)223.194.***.*** | 18.03.21 17:09

결론: AMD 보안결함(?) 소동, 결국 작전세력의 주작 언플쇼...

성난별 | (IP보기클릭)221.162.***.*** | 18.03.21 22:49

"이미 시스템의 보안을 손상시킨 공격자는" 아니 ㅋㅋㅋㅋㅋ 이미 시스템의 보안을 손상시켰다는 점에서 그 어떤짓이라도 다 할 수 있는데 뭔 ㅋㅋㅋㅋㅋㅋㅋ

프크흫 | (IP보기클릭)220.93.***.*** | 18.03.22 01:38
댓글 43
1
위로가기
인증글
공지
[PC 게임 정보] 아타호-_- | 추천 1 | 조회 174 | 날짜 06:17
[PC 게임 정보] 아타호-_- | 추천 3 | 조회 990 | 날짜 02:01
[PC 게임 정보] 닭계꿩치 | 추천 4 | 조회 4391 | 날짜 2024.05.11
[PC 게임 정보] Gabriela | 추천 19 | 조회 10648 | 날짜 2024.05.11
[PC 게임 정보] Belor'relos | 추천 10 | 조회 10192 | 날짜 2024.05.11
[PC 정보] 불꽃남자 쟈기만 | 추천 6 | 조회 10453 | 날짜 2024.05.11
[PC 게임 정보] 돼지 저금통 | 추천 3 | 조회 4192 | 날짜 2024.05.11
[PC 게임 정보] 하지만구 | 추천 15 | 조회 5670 | 날짜 2024.05.11
[PC 게임 정보] 340456694 | 추천 12 | 조회 13093 | 날짜 2024.05.11
[PC 게임 정보] 아타호-_- | 추천 2 | 조회 2246 | 날짜 2024.05.11
[PC 게임 정보] 돼지 저금통 | 추천 4 | 조회 5211 | 날짜 2024.05.11
[PC 게임 정보] 춘리허벅지 | 추천 2 | 조회 1154 | 날짜 2024.05.11
[PC 게임 정보] 아타호-_- | 추천 2 | 조회 1374 | 날짜 2024.05.11
[PC 게임 정보] Belor'relos | 추천 3 | 조회 1374 | 날짜 2024.05.11
[PC 게임 정보] 기본삭제대1 | 추천 2 | 조회 1646 | 날짜 2024.05.11
[PC 게임 정보] 춘리허벅지 | 추천 14 | 조회 11691 | 날짜 2024.05.11
[PC 정보] 불꽃남자 쟈기만 | 추천 13 | 조회 4914 | 날짜 2024.05.11
[PC 게임 정보] 박주영 | 추천 4 | 조회 3142 | 날짜 2024.05.11
[PC 정보] 에루디토 | 추천 10 | 조회 10569 | 날짜 2024.05.11
[PC 정보] 원히트원더-미국춤™ | 추천 7 | 조회 2457 | 날짜 2024.05.11
[PC 게임 정보] Naeri | 추천 7 | 조회 4429 | 날짜 2024.05.11
[PC 게임 정보] Naeri | 추천 6 | 조회 2597 | 날짜 2024.05.11
[PC 게임 정보] Naeri | 추천 4 | 조회 1391 | 날짜 2024.05.11
[PC 정보] lille | 추천 1 | 조회 1225 | 날짜 2024.05.11
[PC 게임 정보] ComShepard | 추천 8 | 조회 1902 | 날짜 2024.05.11
[PC 게임 정보] 헤롱싀 | 추천 2 | 조회 914 | 날짜 2024.05.11
[PC 게임 정보] 에루디토 | 추천 9 | 조회 4922 | 날짜 2024.05.11
[PC 게임 정보] 기본삭제대1 | 추천 3 | 조회 1046 | 날짜 2024.05.11

1 2 3 4 5

글쓰기
유머 BEST
힛갤
오른쪽 BEST
인기 검색어
유저게시판 최신글

신설 게시판