로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 인텔, 다운폴 취약점 알고도 판매? 소비자 집단소송 유발

인텔은 칩 제조업체가 다운폴 취약점을 알고 있었음에도 불구하고 여전히 시장에 칩을 판매했다고 주장하며 소비자들로부터 소송에 휘말렸습니다.

 

소송에 들어가기 전에 다운폴이 무엇인지 다시 한 번 정리해 보겠습니다. 앞서 설명한 바와 같이, 이 취약점은 특히 AVX2/AVX-512 수집 명령을 사용하는 워크로드에 영향을 미칩니다. 인텔은 '다운폴'이 이전 세대인 타이거 레이크/아이스 레이크 라인업에 더 큰 영향을 미친다고 밝혔습니다. 쉽게 말해, 이 취약점은 하드웨어 레지스트리 내용을 노출시켜 잠재적으로 대규모 데이터 도난으로 이어질 수 있습니다. 업계에서 취약점은 매우 흔한 것이기 때문에 회사의 잘못으로 간주되지 않고 완화 조치가 신속하게 적용되는 경우가 많습니다.

 

그러나 The Register의 보도에 따르면 인텔 CPU 구매자 5명이 제기한 소송에 따르면 팀 블루는 2018년부터 AVX 사이드 채널 취약점을 알고 있었다고 주장합니다. 게다가 다운폴이 발견될 때까지 아키텍처의 루프를 수정하지 않아 수백만 명의 사용자의 보안이 위험에 처했을 뿐만 아니라 취약점의 여파로 인해 성능이 50% 저하되었다고 합니다. 다운폴의 존재가 실제로 5년 전에 어떻게 시작되었는지는 The Register의 보고서에 다음과 같이 요약되어 있습니다:

 

불만 사항에 따르면 인텔이 스펙터와 멜트다운에 대처하던 2018년 여름, 제조업체는 타사 연구자들로부터 마이크로프로세서의 고급 벡터 확장(AVX) 명령어 세트(인텔 CPU 코어가 여러 데이터에 대한 작업을 동시에 수행하여 성능을 향상시킬 수 있도록 함)가 다른 두 가지 심각한 결함과 동일한 종류의 사이드 채널 공격에 취약하다고 경고하는 두 개의 개별 취약성 보고서를 받았다고 합니다.

 

소송 제기자들은 인텔이 이 '허점'을 오랫동안 잘 알고 있었으며, 5년 전에 그 잠재적 존재를 알고 있었음에도 불구하고 이를 해결하기 위한 노력을 기울이지 않았다고 주장하고 있습니다. 또한 인텔은 해당 명령어와 관련된 "비밀 버퍼"를 구현했다고 하는데, 이는 기본적으로 취약점의 위협을 일시적으로 억제하기 위한 것이라고 합니다. 이는 문제를 해결하기는커녕 오히려 취약점 발생을 강화하여 데이터 도난과 같은 공격으로 이어졌습니다.

 

이러한 비밀 버퍼는 CPU 캐시에 남아있는 부작용과 결합하여 인텔 CPU에 백도어와 같은 것을 열었고, 공격자는 스펙터와 멜트다운 이후 인텔이 수정했다고 알려진 바로 그 설계 결함을 악용하여 AVX 명령을 사용하여 고급 암호화 표준('AES') 암호화에 사용되는 암호화 키를 포함한 민감한 정보를 메모리에서 쉽게 얻을 수 있었습니다.

 

인텔은 아직 이 주장에 대한 답변을 내놓지 않았지만, 이는 팀 블루가 잠재적인 백도어와 아키텍처 내 허점을 '방치'하고 있으며, 이는 소비자와 기업 모두를 위험에 빠뜨린다는 것을 보여주기 때문에 심각한 의혹이 아닐 수 없습니다. 하지만 "무죄가 입증될 때까지 유죄"라는 말이 있듯이 아직 결론을 내려서는 안 됩니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49200
핫글 소식 아이폰, 4월 中 판매량 52% '급증'…"가격 인하 통했다" [4] new 뉴스봇 09:08 2 439
핫글 소식 [2보] 삼성전자 노조 파업 선언…사상 처음 [1] new aleji 11:17 2 540
핫글 소식 삼성전자 신형 스마트 워치는 갤럭시 워치X [1] new BarryWhite 17:28 1 279
47305 소식 후지필름 2024년 출시 예상 카메라 라인업 BarryWhite 23.12.14 0 622
47304 소식 아이폰15 및 M2 맥에도 자가 수리 프로그램 추가 BarryWhite 23.12.14 0 225
47303 소식 애플, LG이노텍 차세대 폴디드줌 엑추에이터 공급사 배제 가닥 BarryWhite 23.12.14 0 263
47302 소식 엑스박스 클라우드 게임, 메타 VR 헤드셋에 출시 BarryWhite 23.12.14 0 138
47301 소식 EU, 애플과의 반독점 싸움에 스포티파이 지지했다 BarryWhite 23.12.14 0 201
47300 소식 슬림해진 플레이스테이션5, 12월 20일 국내 출시 BarryWhite 23.12.14 0 263
47299 소식 "생성형 AI의 적정가는 누가 결정하는가?" 생성형 AI 가격 정책과 전망 뉴스봇 23.12.14 0 172
47298 소식 클라우드플레어 2023년 인터넷 트렌드 보고서 "트래픽 25% 증가, 인터넷 접속 기기 40%는 스마트폰" 뉴스봇 23.12.14 0 134
47297 소식 “2024년 보안 업계가 주목해야 할 트렌드, 단연 AI” 미 보안산업협회 뉴스봇 23.12.14 0 143
47296 소식 EU, 스포티파이가 제기한 애플 앱스토어 결제 논쟁 "판단 최종 단계" 뉴스봇 23.12.14 0 244
47295 소식 “아이폰 16 카메라, 세로 배열 확정?” 새로운 디자인 목업 유출 뉴스봇 23.12.14 0 431
47294 소식 루머 : 삼성 갤럭시S24, 긴급 인공위성 문자 서비스 제공 file Stellist 23.12.13 0 625
47293 소식 추가 사업 벌일 여력이 없다...애플페이 도입 꺼리는 카드사들 [4] BarryWhite 23.12.13 0 626
47292 소식 MS, 엑스박스 광고형 요금제 도입 카드 만지작 BarryWhite 23.12.13 0 131
47291 소식 VM웨어, 라이선스 판매 종료…구독제로 전면 전환 wmy0317 23.12.13 0 157
47290 소식 "임상에서 진단까지"...LG전자, 의료용 LCD 모니터 출시 뉴스봇 23.12.13 0 159
47289 소식 올해 TV용 OLED는 역성장...모니터 OLED 출하량은 증가세 뉴스봇 23.12.13 0 134
47288 소식 IT가 동네 축구팀을 분데스리가로 진출시킨 방법 : TSG 호펜하임 뉴스봇 23.12.13 0 195
47287 소식 다른 AI 챗봇은 제공하지 않는 ‘구글 바드’의 독보적인 기능 한 가지 뉴스봇 23.12.13 0 196
47286 소식 미국 최대 노조와 손잡은 MS "AI로 변화하는 노동환경에 대비" 뉴스봇 23.12.13 0 156
47285 소식 인텔 코어 울트라 7 155H & 5 125H, 라이젠 7040 대비 전력 효율 부족 BarryWhite 23.12.13 0 991
47284 소식 갤럭시 S24 울트라, 10배 줌 유지, 5배 추가 BarryWhite 23.12.13 0 417
47283 소식 TSMC, 애플에 차세대 2nm칩 기술 시연 BarryWhite 23.12.13 0 277
47282 소식 인섬니악 게임즈, 랜섬웨어 공격으로 해킹...마블 울버린 관련 데이터 온라인 공개 BarryWhite 23.12.13 0 87
47281 소식 애플, 2023년 가장 인기 있는 앱스토어 앱과 게임 공개 BarryWhite 23.12.13 0 194
47280 소식 화웨이, 프리클립 오픈 이어버드 및 13.2" 태블릿 발표 BarryWhite 23.12.13 0 149
47279 소식 E3, 오랜 하락세 끝에 공식적으로 사망 BarryWhite 23.12.13 0 185
47278 소식 보안 철옹성 애플은 옛말…해킹·취약점 발견돼 공방전 [1] BarryWhite 23.12.12 0 353
47277 소식 더 데이 비포, 게임 출시 4일 만에 스튜디오 폐업 및 환불 발표 BarryWhite 23.12.12 0 194
47276 소식 리눅스에도 블루스크린 추가된다? BarryWhite 23.12.12 0 156

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...