로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 인텔 취약점 몰락, 인텔 맥에 영향...예방 조치 필요

인텔 칩에서 새로 발견 된 다운 폴 취약점은 인텔 프로세서로 구동되는 구형 Mac에 영향을 미칠 수 있습니다 ...

 

스펙터와 멜트다운의 새로운 변종

2018년에 인텔과 ARM 칩 모두에서 스펙터와 멜트다운으로 알려진 두 가지 공격에 악용될 수 있는 주요 보안 결함이 발견되었습니다.

 

이는 약 10년치 프로세서에 영향을 미치는 하드웨어 수준의 버그였기 때문에 큰 문제였으며, Apple은 성공적으로 패치를 적용했지만 성능 저하라는 대가를 치러야 했습니다.

 

1년 후 새로운 변종이 발견되었지만, 이 변종은 macOS를 실행하는 컴퓨터에서는 익스플로잇할 수 없었기 때문에 Mac에서 Windows를 실행하는 사용자에게만 문제가 되었습니다.

 

다운폴 취약점

이제 보안 연구원 다니엘 모기미가 다운폴 취약점으로 알려진 변종을 추가로 발견했습니다.

 

다운폴 공격은 개인용 및 클라우드 컴퓨터에서 사용되는 수십억 개의 최신 프로세서에서 발견되는 심각한 취약점을 노립니다. CVE-2022-40982로 확인된 이 취약점을 통해 사용자는 같은 컴퓨터를 공유하는 다른 사용자의 데이터에 액세스하여 데이터를 탈취할 수 있습니다. 예를 들어, 앱 스토어에서 획득한 악성 앱은 다운폴 공격을 사용하여 비밀번호, 암호화 키, 은행 정보, 개인 이메일, 메시지와 같은 개인 데이터와 같은 민감한 정보를 훔칠 수 있습니다 [...]

 

이 취약점은 인텔 프로세서의 메모리 최적화 기능으로 인해 내부 하드웨어 레지스터가 소프트웨어에 의도치 않게 노출되기 때문에 발생합니다. 이로 인해 신뢰할 수 없는 소프트웨어가 일반적으로 액세스해서는 안 되는 다른 프로그램에 저장된 데이터에 액세스할 수 있습니다.

 

이 결함은 스카이레이크부터 12세대 앨더 레이크에 이르기까지 모든 인텔 CPU에서 발견됩니다.

 

Mac의 취약성 여부 불분명

2016년 이후의 Intel Mac(또는 2015년 후반의 iMac)을 사용 중이라면 해당 결함이 CPU에 존재합니다.

 

그러나 Macworld가 지적했듯이, 이것이 반드시 Mac에서 이 취약점이 실제로 악용될 수 있다는 것을 의미하지는 않습니다.

 

Mac은 약간 독특합니다. 인텔 맥은 커스텀 마더보드와 펌웨어를 사용하며, 일부는 많은 것을 관리하는 T2 프로세서를 탑재하기도 합니다. 이 모든 것이 다운폴 취약점을 이용한 공격을 반드시 막을 수 있을 것 같지는 않지만, Apple의 확인을 받기 전까지는 알기 어렵습니다. 이에 대해 애플 측에 문의했으며 답변이 있을 경우 이 글을 업데이트할 예정입니다.

 

일반적인 예방 조치가 적용됩니다.

어느 쪽이든, 이러한 종류의 익스플로잇에 대한 최선의 보호 방법은 표준 사이버 보안 예방 조치를 따라 이를 악용할 수 있는 멀웨어를 차단하는 것입니다. 자세한 내용은 해당 링크에서 확인할 수 있지만, 간단한 체크리스트는 다음과 같습니다:

 

Mac App Store와 신뢰할 수 있는 개발자로부터만 앱 다운로드하기

모든 웹사이트에 강력하고 고유한 비밀번호 사용

표준 보안 질문에 답할 때 실제 정보를 사용하지 않기

2단계 인증이 제공될 때마다 사용

이메일로 전송된 링크는 정품이 확실하지 않으면 절대 클릭하지 마세요.

은행 사기에 주의하세요

공용 와이파이 핫스팟에서 민감한 사이트에 액세스하지 않는 것이 이상적입니다.

어쩔 수 없는 경우, 신뢰할 수 있는 VPN 서비스를 사용하세요.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
📝게시판 소유자(1)✨️🥇미게 지박령🥉미코의 심심이🥇미코의 잡담왕🥇소식게 수호자🥈유게 공무원🥉큰게 좋아🥉할인 경보
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49532
핫글 소식 빌 게이츠, 이산화탄소·물로 버터 만드는 스타트업 투자 new BarryWhite 15:00 1 123
핫글 소식 애플TV+, 오리지널 콘텐츠로는 역부족...영화 라이센스 확보 박차 new BarryWhite 15:03 1 101
핫글 소식 [커머스BN] 큐텐 미지급 사태, 일이 점점 커지고 있다 new 뉴스봇 10:45 1 315
39131 소식 애플, USB-C 포트 탑재 '아이폰14' 출시 루머 [2] 뉴스봇 23.08.11 3 1260
39130 소식 AMD 스트릭스 포인트, 하이브리드 코어 구조 스크린샷 등장 뉴스봇 23.08.11 0 155
39129 소식 macOS Ventura 13.5 업데이트, 위치 서비스 권한 이슈 보고 뉴스봇 23.08.11 0 178
39128 소식 [영상] 퀄컴-삼성전자, 적과의 동침 언제까지 BarryWhite 23.08.11 0 329
39127 소식 "사무실 복귀하라" 다른 누구도 아닌 줌의 하이브리드 근무 결정 뉴스봇 23.08.11 1 573
39126 소식 마이크로LED 애플 워치 지연...생산 문제 [2] BarryWhite 23.08.11 0 311
39125 소식 애플, 앱스토어 앱 10개 삭제...AI 사이트 정보 반영 BarryWhite 23.08.11 0 195
39124 소식 "AI가 클라우드 스타트업 지형도 바꾼다" 2023년 포브스 클라우드 100 뉴스봇 23.08.11 0 63
39123 소식 前리얼미 CEO 마드하브 쉐스, 아너 인디아에 합류 발표 BarryWhite 23.08.11 0 93
39122 소식 iOS 17, 통화 종료 버튼 위치 변경 BarryWhite 23.08.11 0 329
39121 소식 구글 문서·드라이브, 전자 서명 기본 지원…워크스페이스 대상 베타 테스트 뉴스봇 23.08.11 1 160
39120 소식 2.4조 투자한 FAW-BYD 합작사 배터리 생산 준비중 뉴스봇 23.08.11 0 126
39119 소식 이노룩스, 직원 300여명 줄퇴사 뉴스봇 23.08.11 0 337
39118 소식 폭스콘-베단타 반도체 합작사 무산  뉴스봇 23.08.11 0 85
39117 소식 안드로이드14 나노초 터치 샘플링...크롬 스크롤 부드러워진다 [1] BarryWhite 23.08.11 2 775
소식 인텔 취약점 몰락, 인텔 맥에 영향...예방 조치 필요 BarryWhite 23.08.11 0 291
39115 소식 소니 분기 보고서: PS5 판매 호조, 휴대폰 판매 감소세 BarryWhite 23.08.11 0 175
39114 소식 로지텍, 키보드+트랙패드+노트북 스탠드 Casa Pop-Up Desk 발표 [1] file Stellist 23.08.11 0 428
39113 소식 Skydio, 개인용 드론 사업 철수 [1] file Stellist 23.08.11 0 218
39112 소식 루머 : BOSE QuietComfort Ultra 헤드폰 및 이어폰 유출 [3] file Stellist 23.08.11 4 784
39111 소식 블로그ㅣAI와 소프트웨어 개발의 미래 뉴스봇 23.08.10 0 162
39110 소식 디즈니+와 훌루, 가격 인상 및 비밀번호 공유 단속 발표 [3] BarryWhite 23.08.10 1 497
39109 소식 MS, 앱토스랩과 파트너십: Web3 접근성 확보 BarryWhite 23.08.10 0 125
39108 소식 애플, 앱 외부결제 링크 적용시기 미뤄졌다 [2] BarryWhite 23.08.10 1 274
39107 소식 KT, 차기 국방광대역통합망 구축 개시 뉴스봇 23.08.10 0 142
39106 소식 글로벌 칼럼 | 원격근무 생산성 논란, 관리자는 “믿고 싶은 것만 믿는다” 뉴스봇 23.08.10 1 180
39105 소식 당근마켓 동네생활, 재난 문자 연동 기능 도입 뉴스봇 23.08.10 0 138
39104 소식 MSI, 노트북 서비스 센터 이전 [3] 뉴스봇 23.08.10 1 305
39103 소식 새로운 인재 풀로 시선 돌리는 미국 기업 "게이머는 준비된 인재" [1] 뉴스봇 23.08.10 0 238
39102 소식 SK하이닉스 모바일용 D램 LPDDR5T, 미디어텍과 성능 검증 완료 뉴스봇 23.08.10 0 161

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...