보안 리서치 전문업체 이클리시움이 수백 개 모델의 기가바이트 메인보드의 UEFI 펌웨어에서 백도어를 발견했다고 밝혔습니다.
기가바이트 측에서는 이것이 인터넷이나 로컬 네트워크를 통해 연결된 저장장치로 펌웨어 업데이트를 설치하기 위한 것이라고 밝혔지만, 이클리시움은 이를 위한 툴들이 대부분 기가바이트 서버에서 보안 서명 확인도 없이 다운로드 되는 등 보안이 적용되지 않은 상태라 악의적인 의도를 지닌자가 메인보드에 이를 활용해 악성 코드를 로드할 수 있다고 밝혔습니다.
이클리시움이 발견한 기가바이트 메인보드의 펌웨어 백도어 관련 문제점들에 대한 보고서는 아래 링크에서 확인하실 수 있습니다.
https://eclypsium.com/blog/supply-chain-risk-from-gigabyte-app-center-backdoor/
아울러 이에 해당하는 기가바이트의 메인보드 모델 리스트는 아래 링크의 문서에서 확인해 보실 수 있습니다.
https://eclypsium.com/wp-content/uploads/Gigabyte-Affected-Models.pdf
AMD의 300, 400, 500, 600 시리즈 칩셋들과 인텔의 400, 500, 600, 700 시리즈에 이르기까지 정말 방대한 메인보드 모델들이 해당하네요.