로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 인텔 취약점 몰락, 인텔 맥에 영향...예방 조치 필요

인텔 칩에서 새로 발견 된 다운 폴 취약점은 인텔 프로세서로 구동되는 구형 Mac에 영향을 미칠 수 있습니다 ...

 

스펙터와 멜트다운의 새로운 변종

2018년에 인텔과 ARM 칩 모두에서 스펙터와 멜트다운으로 알려진 두 가지 공격에 악용될 수 있는 주요 보안 결함이 발견되었습니다.

 

이는 약 10년치 프로세서에 영향을 미치는 하드웨어 수준의 버그였기 때문에 큰 문제였으며, Apple은 성공적으로 패치를 적용했지만 성능 저하라는 대가를 치러야 했습니다.

 

1년 후 새로운 변종이 발견되었지만, 이 변종은 macOS를 실행하는 컴퓨터에서는 익스플로잇할 수 없었기 때문에 Mac에서 Windows를 실행하는 사용자에게만 문제가 되었습니다.

 

다운폴 취약점

이제 보안 연구원 다니엘 모기미가 다운폴 취약점으로 알려진 변종을 추가로 발견했습니다.

 

다운폴 공격은 개인용 및 클라우드 컴퓨터에서 사용되는 수십억 개의 최신 프로세서에서 발견되는 심각한 취약점을 노립니다. CVE-2022-40982로 확인된 이 취약점을 통해 사용자는 같은 컴퓨터를 공유하는 다른 사용자의 데이터에 액세스하여 데이터를 탈취할 수 있습니다. 예를 들어, 앱 스토어에서 획득한 악성 앱은 다운폴 공격을 사용하여 비밀번호, 암호화 키, 은행 정보, 개인 이메일, 메시지와 같은 개인 데이터와 같은 민감한 정보를 훔칠 수 있습니다 [...]

 

이 취약점은 인텔 프로세서의 메모리 최적화 기능으로 인해 내부 하드웨어 레지스터가 소프트웨어에 의도치 않게 노출되기 때문에 발생합니다. 이로 인해 신뢰할 수 없는 소프트웨어가 일반적으로 액세스해서는 안 되는 다른 프로그램에 저장된 데이터에 액세스할 수 있습니다.

 

이 결함은 스카이레이크부터 12세대 앨더 레이크에 이르기까지 모든 인텔 CPU에서 발견됩니다.

 

Mac의 취약성 여부 불분명

2016년 이후의 Intel Mac(또는 2015년 후반의 iMac)을 사용 중이라면 해당 결함이 CPU에 존재합니다.

 

그러나 Macworld가 지적했듯이, 이것이 반드시 Mac에서 이 취약점이 실제로 악용될 수 있다는 것을 의미하지는 않습니다.

 

Mac은 약간 독특합니다. 인텔 맥은 커스텀 마더보드와 펌웨어를 사용하며, 일부는 많은 것을 관리하는 T2 프로세서를 탑재하기도 합니다. 이 모든 것이 다운폴 취약점을 이용한 공격을 반드시 막을 수 있을 것 같지는 않지만, Apple의 확인을 받기 전까지는 알기 어렵습니다. 이에 대해 애플 측에 문의했으며 답변이 있을 경우 이 글을 업데이트할 예정입니다.

 

일반적인 예방 조치가 적용됩니다.

어느 쪽이든, 이러한 종류의 익스플로잇에 대한 최선의 보호 방법은 표준 사이버 보안 예방 조치를 따라 이를 악용할 수 있는 멀웨어를 차단하는 것입니다. 자세한 내용은 해당 링크에서 확인할 수 있지만, 간단한 체크리스트는 다음과 같습니다:

 

Mac App Store와 신뢰할 수 있는 개발자로부터만 앱 다운로드하기

모든 웹사이트에 강력하고 고유한 비밀번호 사용

표준 보안 질문에 답할 때 실제 정보를 사용하지 않기

2단계 인증이 제공될 때마다 사용

이메일로 전송된 링크는 정품이 확실하지 않으면 절대 클릭하지 마세요.

은행 사기에 주의하세요

공용 와이파이 핫스팟에서 민감한 사이트에 액세스하지 않는 것이 이상적입니다.

어쩔 수 없는 경우, 신뢰할 수 있는 VPN 서비스를 사용하세요.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
📝게시판 소유자(1)✨️🥇미게 지박령🥇미코의 잡담왕🥇소식게 수호자🥉에로게 심심이🥈유게 공무원🥉큰게 좋아🥉할인 경보
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49572
54752 소식 삼성전자, 갤럭시 Z 폴드5 톰브라운 에디션 공개 뉴스봇 23.09.07 0 290
54751 소식 KT: 통신사, 빅테크로부터 IT 주도권 되찾아야 [27] BarryWhite 23.09.07 1 732
54750 소식 화웨이發 미중 기술전쟁 격화…SK하이닉스·애플에 '불똥' BarryWhite 23.09.07 0 180
54749 소식 아이폰15, 애플 성장세 이끌까…깊어지는 회의론 내년은 고통 BarryWhite 23.09.07 0 270
54748 소식 퀄리타스반도체, 증권신고서 제출...코스닥 상장절차 돌입 뉴스봇 23.09.07 0 121
54747 소식 인텔 메테오 레이크 CPU 일부 라인업 클럭 정보 유출 [1] BarryWhite 23.09.07 1 156
54746 소식 TSMC, 3나노 공정으로 애플 이어 미디어텍 '디멘시티' 프로세서 생산 확정 BarryWhite 23.09.07 0 231
54745 소식 AMD 라데온 RX 7000 시리즈 신규 모델 2종과 AMD 소프트웨어 23.9.1 출시 BarryWhite 23.09.07 0 97
54744 소식 애플, ARM과 2040년까지 장기 계약...아이폰용 칩 생산 기반 마련 [1] BarryWhite 23.09.07 1 248
54743 소식 화웨이 폰에 SK하이닉스 칩이?...SK하이닉스 "화웨이와 거래한 적 없다" 뉴스봇 23.09.07 0 124
54742 소식 "삼성, 마이크론 낸드 값 10% 인상"...낸드 수익성 개선 속도 빨라지나 뉴스봇 23.09.07 1 389
54741 소식 LG디스플레이, '올레도스 투자는 내년...당분간 R&D 집중' 전망 뉴스봇 23.09.07 1 157
54740 소식 블룸버그 "화웨이 스마트폰에 하이닉스 칩"…하이닉스 "조사중" [2] 달에서사탕만드는토끼 23.09.07 0 364
54739 소식 “무심코 스캔하면 큰코다친다” QR 코드 악용한 사이버 공격의 이해 뉴스봇 23.09.07 0 330
54738 소식 라온텍, 106억원 규모 마이크로디스플레이 정부과제 선정 뉴스봇 23.09.07 0 95
54737 소식 아이폰 15 살까? 더 기다릴까? 현재까지 나온 ‘아이폰 16’ 소식 정리 뉴스봇 23.09.07 0 269
54736 소식 로켓 마그마 미니 리뷰 | 합리적인 가격의 60% 배열 입문용 키보드 뉴스봇 23.09.07 0 191
54735 소식 "최신 자동차는 프라이버시에 악몽" 모질라 재단, 자동차 데이터 보호 현황 조사 뉴스봇 23.09.07 1 278
54734 소식 증분 영구 백업의 3가지 유형 "가장 든든하고 효율적인 백업은?" 뉴스봇 23.09.07 0 109
54733 소식 이사회 구성원 절반 이상 “생성형 AI 위험하지만 준비 미흡”…프루프포인트 보고서 뉴스봇 23.09.07 0 156
54732 소식 애플, 자체 아이폰용 5G 모뎀 출시 2년 앞으로 [1] BarryWhite 23.09.07 0 262
54731 소식 Mac 사용자, 구글 검색용 악성 광고 통해 AMOS 멀웨어 감염 BarryWhite 23.09.07 0 142
54730 소식 M2 맥 미니, 499달러에 판매 중...역대 최저가 BarryWhite 23.09.07 0 363
54729 소식 애플, 대화형 AI 개발 비용 확 늘려...모델 흔련에 하루 수백만달러 투입 BarryWhite 23.09.07 0 144
54728 소식 中, 아이폰 정부 공용 사용 금지...애플 주가 급락 [5] BarryWhite 23.09.07 6 684
54727 소식 EU, 빅테크 특별규제 애플·구글 등 6개사 확정···삼성만 제외 BarryWhite 23.09.06 0 206
54726 소식 SKT, 6G 청사진 제시 [10] 뉴스봇 23.09.06 1 813
54725 소식 AMD, 히타치 아스테모 전방 카메라 시스템에 SoC 공급 뉴스봇 23.09.06 0 173
54724 소식 2023년 모바일 게임 지출 1,800억 달러...붕괴 스타레일 매출 1위 뉴스봇 23.09.06 1 272
54723 소식 넥슨컴퓨터박물관, 제로하나컴퓨터박물관 소장품 전체 기증받아 [3] 뉴스봇 23.09.06 8 500

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...