KPI뉴스 - [단독] VIA x86서 '백도어' 프로그램 발각

  • 맑음홍천14.2℃
  • 맑음보령11.5℃
  • 흐림정읍13.1℃
  • 흐림청송군17.7℃
  • 흐림강릉16.2℃
  • 맑음북춘천14.0℃
  • 흐림진도군14.1℃
  • 흐림의령군18.2℃
  • 구름많음충주14.6℃
  • 비목포13.6℃
  • 흐림영광군13.0℃
  • 흐림남해18.6℃
  • 흐림군산12.6℃
  • 흐림문경16.2℃
  • 흐림밀양18.4℃
  • 흐림동해15.6℃
  • 흐림영덕19.9℃
  • 흐림포항18.8℃
  • 흐림강진군16.0℃
  • 흐림봉화15.5℃
  • 구름많음인제14.1℃
  • 흐림영월14.9℃
  • 흐림부안13.2℃
  • 흐림진주18.3℃
  • 비흑산도12.2℃
  • 흐림경주시18.4℃
  • 흐림보은14.8℃
  • 흐림제주15.6℃
  • 흐림금산15.3℃
  • 흐림창원17.0℃
  • 흐림양평14.7℃
  • 흐림전주13.4℃
  • 흐림함양군17.1℃
  • 흐림장흥16.0℃
  • 흐림영주15.5℃
  • 흐림남원15.8℃
  • 맑음서울13.6℃
  • 흐림울릉도15.9℃
  • 구름많음서산11.4℃
  • 맑음동두천12.6℃
  • 맑음춘천14.4℃
  • 흐림장수13.7℃
  • 흐림순천15.8℃
  • 흐림울진16.5℃
  • 흐림고흥17.0℃
  • 비안동15.8℃
  • 흐림통영17.5℃
  • 흐림상주16.7℃
  • 맑음홍성12.8℃
  • 흐림구미18.3℃
  • 흐림성산16.6℃
  • 흐림추풍령15.1℃
  • 흐림순창군15.0℃
  • 흐림양산시19.0℃
  • 흐림의성17.3℃
  • 흐림북창원18.3℃
  • 흐림김해시17.9℃
  • 흐림임실13.8℃
  • 흐림고산14.9℃
  • 흐림광주15.0℃
  • 흐림대전14.7℃
  • 흐림완도15.7℃
  • 구름많음천안13.4℃
  • 흐림고창12.8℃
  • 흐림부산18.2℃
  • 맑음백령도11.0℃
  • 흐림북부산18.7℃
  • 흐림제천14.0℃
  • 구름많음세종13.6℃
  • 흐림태백13.0℃
  • 구름많음철원13.2℃
  • 흐림원주14.1℃
  • 흐림거창17.2℃
  • 흐림산청17.7℃
  • 흐림이천14.0℃
  • 흐림수원12.3℃
  • 맑음인천12.9℃
  • 구름많음부여13.3℃
  • 구름많음청주14.8℃
  • 구름많음서청주14.1℃
  • 흐림여수18.1℃
  • 흐림합천20.2℃
  • 흐림서귀포17.2℃
  • 맑음파주11.9℃
  • 구름많음속초16.8℃
  • 흐림대구20.2℃
  • 흐림영천19.1℃
  • 흐림정선군14.4℃
  • 흐림거제17.5℃
  • 흐림대관령10.6℃
  • 맑음강화12.2℃
  • 흐림울산18.8℃
  • 구름많음북강릉14.8℃
  • 흐림보성군17.0℃
  • 흐림광양시18.1℃
  • 흐림고창군13.6℃
  • 흐림해남14.8℃

[단독] VIA x86서 '백도어' 프로그램 발각

김들풀
기사승인 : 2018-08-13 19:51:28
VIA C 시리즈는 산업 자동화 및 POS 시스템, 은행의 ATM 등 용도로 폭넓게 사용

대만의 비아 테크놀로지(VIA Technologies)에서 개발된 CPU ‘VIA C3 Nehemiah’에 백도어가 설치되어 시스템 관리자 권한을 탈취할 수 있었던 것으로 밝혀졌다.

백도어(Back Door)란 CPU에 정상적인 인증 절차를 거치지 않고, 컴퓨터와 암호 시스템 등에 접근할 수 있도록 하는 방법이다. 백도어는 주로 설계 및 개발 단계에 의도적으로 심어지는 경우가 많다. 

 

▲ 출처: VIA Technologies


VIA C 시리즈 프로세서는 산업 자동화 및 POS 시스템 , 은행의 ATM 등 용도로 폭넓게 사용되고 있다. 하지만 발견된 백도어는 2006년에 판매가 시작된 VIA C3 Nehemiah에만 심어져 있어 영향은 매우 제한적인 것으로 알려졌다.

백도어 역할을 했던 것은 VIA C3 Nehemiah 속의 작은 칩으로 CPU 본체 기능을 갖는 x86 칩과는 별도로 작은 칩이 내장되어 있고, 이 작은 칩이 백도어 역할을 했던 것으로 확인됐다.

보안 연구자 크리스토퍼 도마스(Christopher Domas)는 “VIA C3 Nehemiah에 포함된 작은 칩에는 보호링의 액세스 제어를 우회하는 기능을 가지고 있어 가장 제한적인 Ring3의 명령을 제약이 전혀 없는 Ring0로 수행 할 수 있다”라고 말했다. 따라서 관리자 권한의 명령을 일반 사용자 수준에서 실행 가능할 수 있는 문제점을 지적했다.

도마스는 VIA C3 Nehemiah 백도어가 존재하는지 여부를 확인하는 스크립트를 깃허브(GitHub)에 공개했다. 또한 해당 CPU를 탑재한 기기를 사용하는 사람들을 위해 백도어를 비활성화 하는 스크립트도 공개하고 있다. 자세한 사용 방법은 깃허브 스크립트 문서에서 확인하실 수 있다.

 

▲깃허브 페이지 화면 캡처

KPI뉴스 / 김들풀 기자 itnews@kpinews.kr

 

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]