상단 서비스 목록

  • 다나와 앱

    다나와 앱 서비스 목록

    다나와 APP No.1 가격비교사이트 다나와 앱으로
    간편하게 최저가를 확인하세요.

    문자로 앱 설치 URL 받기

    - -

    QR코드

    가격비교
    닫기
정보

플래티푸스 비밀 유출 공격 비상… 인텔 SGX 사용자는 CPU 패치 필수

IP
2020.11.21. 09:40:33
조회 수
506
6
댓글 수
27

리눅스 커널의 메모리와 인텔 SGX 엔클레이브에서 암호화 키와 같은 민감한 정보를 빼낼 수 있는 새로운 방법이 발견됐습니다.


플래티푸스(PLATYPUS)로 명명된 이 공격은 전력 소비를 모니터링하고 제어하는 정상적인 CPU 인터페이스를 악용한다고 합니다.


인텔 SGX는 최신 인텔 CPU에 존재하는 메모리 격리 기술로, 완전한 OS 침해 상황에서도 특정 데이터를 안전하게 보관하는 신뢰된 실행 환경(TEE)을 구현하는 기술이기에 공격자가 OS 커널 메모리에 액세스하더라도 SGX 메모리에는 액세스하지 못하고 암호화 키가 상시 보호돼야 정상인데 그렇지 못한 상황이 발생한다는 얘기인 겁니다.


리눅스 커널 패치 그리고 윈도우와 맥OS에서도 특권 액세스를 차단하지는 않는다. 따라서 SGX에 대한 공격 시나리오에 대응하기 위해 인텔은 영향을 받는 CPU에 대한 마이크로 업데이트를 발표했는데, SGX에 의존하는 시스템과 서버는 반드시 이 업데이트를 설치해야 한다고 하네요.


자세한 내용은 아래 원문 기사 링크를 참조해 주시기 바랍니다.


https://www.itworld.co.kr/news/172384 

공감/비공감

6
공감/비공감 안내 도움말 보기
유용하고 재미있는 정보인가요?
유용하고 재미있는 글, 댓글에는 주저 없이 공감을 눌러주세요!
공감을 원하시면 좌측의 공감 아이콘을 클릭하고 다나와 포인트도 받으세요.
느낌하나 님의 다른 글 보기
1/8
CPU/RAM 포럼 최신 글 전체 둘러보기
1/1
정보 반도체 R&D 지출이 최근 2년간 인텔은 줄고 삼성은 늘었다고 하네요.
정보 월스트리트저널, 삼성전자가 미국에 170억 달러 투자 파운드리 공장 건설 보도
정보 아스크텍, 차세대 고성능 게이밍 메모리 '써멀테이크 DDR4 터프램' 출시 (4)
정보 [고든 정의 TECH+] 위기의 인텔. 그래도 자체 7nm 공정 못 버리는 속사정 (5)
정보 삼성, 3nm 칩을 위한 생산 시설을 위해 100억 달러 투자 계획 (4)
정보 인텔 로켓 레이크와 AMD 세잔 지원, CPU-Z 1.95 버전 배포 (5)
정보 새 CPU + 헌 VGA 최상의 궁합은? (3)
정보 인텔, 7나노 CPU 2023년 자체 생산…TSMC·삼성전자, ‘헛물’ (5)
정보 인텔, 올해 중 11세대에 이어 12세대 엘더레이크도 출시와 관련하여 (4)
정보 Pc용 cpu도 몇십만원짜리가 겨우 av1코텍 돌리는데(h/w가속) (8)
정보 암드 카톡 플러스친구 5600X, 상품권 뿌린답니다. (3)
정보 삼성전자, 이미 인텔과 반도체 외주 계약 체결? (3)
정보 그래픽카드가 많이 없는데 굳이 높은거 안 사도 됩니다 (7)
정보 SK하이닉스도 이천공장에 EUV 장비를 설치하기 시작했다는군요. (6)
정보 어도비 작업성능 벤치 (R7 5800X vs i7 10700K vs i9 10900K) (4)
정보 서린씨앤아이, HP PC 메모리 V8 시리즈 국내 공식 출시 (3)
정보 인텔 12세대 앨더레이크 확인, 최대 16코어 32스레드 갖는다 (2)
정보 자동차용 반도체 부족으로 포드도 독일공장을 1개월 가동 중단한다네요. (2)
정보 삼성전기가 스마트 폰용 초슬림 3단자 MLCC 개발 성공
정보 4350g,4650g,4750g 싸게 사는 법 (9)
이 시간 HOT 댓글!
1/4