모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 오유인페이지
    개인차단 상태
    한프런트님의
    개인페이지입니다
    가입 : 13-02-20
    방문 : 2236회
    닉네임변경 이력
    회원차단
    회원차단해제
    게시물ID : computer_256701
    작성자 : 한프런트
    추천 : 2
    조회수 : 492
    IP : 222.101.***.189
    댓글 : 7개
    등록시간 : 2015/08/11 20:28:27
    http://todayhumor.com/?computer_256701 모바일
    구형 인텔 프로세서에 숨은 취약점 발견
    옵션
    • 펌글
    ‘시스템 관리 모드’ 악용, 펌웨어 개조도 가능해

    2010년 이전에 출시된 인텔 프로세서가 탑재된 컴퓨터나 노트북을 쓰고 있다면 유료/무료 백신이나 보안 소프트웨어를 꼭 설치해야 할 이유가 하나 더 늘었다. 구형 인텔 프로세서에서 펌웨어를 개조할 수 있는 보안 취약점이 발견되었기 때문이다.
    인텔 프로세서의 ‘시스템 관리 모드’ 악용
    미국 라스베가스에서 열리는 보안 컨퍼런스 ‘블랙햇 USA 2015′에서 보안 연구원 크리스토퍼 도마스가 공개한 이 취약점은 프로세서 안의 강력한 모드인 시스템 관리 모드(SMM)가 안은 약점을 악용한다.

    인텔 프로세서는 시스템 관리 모드에서 실행되는 모든 프로그램에 아무런 제한을 걸지 않으며 어떤 명령어도 실행할 수 있다. 하지만 메모리 접근 방법에 숨은 허점을 이용하면 일반 프로그램도 시스템 관리 모드로 접근이 가능하며 일반 프로그램이나 운영체제도 함부로 접근할 수 없는 펌웨어를 건드릴 수 있다.

    만약 펌웨어가 악성코드에 감염되면 윈도우 운영체제가 부팅된 후 실행되는 각종 보안 소프트웨어로도 쉽게 감염 사실을 확인할 수 없다. 또 감염 사실이 확인되어도 운영체제 재설치나 저장장치 포맷만으로는 악성코드를 지울 수 없다. 메인보드를 교체하거나 컴퓨터를 버리는 것 이외에는 방법이 없다.

    20150811_intel_legacy_processor_effect
    시스템 관리 모드를 악용해 가능한 각종 공격 사례들.
    (Screenshot courtesy of Black Hat 2015 slide)
    2010년 이전 인텔 프로세서 모두 해당
    크리스토퍼 도마스가 공개한 이 취약점은 1997년부터 2010년 사이 출시된 거의 모든 인텔 프로세서에 해당된다. 인텔 2세대 코어 프로세서(개발명 샌디브리지), 혹은 인텔 아톰 프로세서(개발명 베이트레일) 등 2011년 이후 출시된 프로세서에서는 문제가 없다. 크리스토퍼 도마스는 발표 자료를 통해 “AMD 프로세서에도 비슷한 문제점이 있는지 확인중이다”라고 밝혔다.

    하지만 이런 취약점을 실제로 악용하는 것은 퍽 쉬워 보이지 않는다. 공격하려는 컴퓨터 앞에 직접 앉아서 악성코드를 담은 프로그램을 실행하거나, 미리 다른 악성코드를 설치하는 사전 작업을 반드시 거쳐야 하기 때문이다.

    제조사가 5년에서 10년이 넘은 컴퓨터까지 신경써 주기를 바라는 것은 현실적으로 어렵다. 따라서 다른 사람이 함부로 컴퓨터에 접근할 수 없도록 비밀번호를 철저히 설정하거나, 유료/무료 백신을 포함한 각종 보안 소프트웨어로 악성코드를 막는 것이 가장 중요하다. 혹은 보안 기능이 강화된 최신 프로세서로 교체하는 것도 한 방법이다.

    출처 http://www.cnet.co.kr/view/100141640
    한프런트의 꼬릿말입니다

    이 게시물을 추천한 분들의 목록입니다.
    [1] 2015/08/11 21:56:02  14.36.***.28  내가니엡이다  94397
    [2] 2015/08/11 23:25:17  110.14.***.236  Elminster  517255
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    769
    국내 100대 사이트 중 20% '윈도10' 오류 겪고 있다 한프런트 15/08/12 13:48 93 0
    768
    엔비디아 GTX 990M 2015 4분기 출시 준비 중 [4] 펌글 한프런트 15/08/12 09:10 134 1
    767
    RCS 탐지용 ‘오픈 백신’ 분석해봤더니...속 빈 강정 [14] 한프런트 15/08/11 22:51 131 10
    766
    스카이레이크의 미친가격 [9] 한프런트 15/08/11 22:00 154 0
    구형 인텔 프로세서에 숨은 취약점 발견 [8] 펌글 한프런트 15/08/11 20:28 148 2
    764
    카스퍼스키 인터넷 시큐리티 질러야지! [3] 한프런트 15/08/11 20:10 35 0
    763
    품번 공유합니다 [15] 한프런트 15/08/11 18:57 170 11
    762
    Windows 10 무료 업그레이드, 처음 사용자용 정책 변경 [5] 펌글 한프런트 15/08/11 17:12 158 1
    761
    삼성전자, 세계최초 3세대 V낸드 양산 [5] 한프런트 15/08/11 09:34 178 0
    760
    (유로게이머) 인텔 i7 6700K CPU 게이밍 벤치마크 펌글 한프런트 15/08/11 09:33 113 0
    759
    인텔에서 랩탑용 제온 프로세서가 나온다 - 엔가젯 [2] 펌글 한프런트 15/08/10 21:47 86 0
    758
    AONE 파워 해명 및 리콜 [1] 펌글 한프런트 15/08/10 21:45 64 1
    757
    컴 관련 이야기 23. 백신(안티 바이러스) (3) [7] 한프런트 15/08/10 18:11 72 11
    756
    금융위 "윈도우10 미지원 은행·증권사, 11월말까지 조치 완료" [7] 펌글 한프런트 15/08/10 12:51 126 2
    755
    컴 관련 이야기 22. 백신(안티 바이러스) (2) [19] 한프런트 15/08/10 12:42 73 13
    754
    컴 관련 이야기 21. 백신(안티 바이러스) (1) [46] 한프런트 15/08/09 22:59 60 17
    753
    AV-Comparatives 15년 7월 백신 순위 [6] 한프런트 15/08/09 15:58 126 1
    752
    카스퍼스키 대단하네요 ㄷㄷ [2] 한프런트 15/08/09 15:37 127 0
    751
    엔비디아 GTX 950 GPU-Z 스펙 유출 [5] 펌글 한프런트 15/08/09 10:51 152 1
    750
    FSP Aurum PT 1000w, 자체 테스트 결과 전압 문제 없다 [1] 펌글 한프런트 15/08/09 10:50 30 0
    749
    백신의 종류에 대해 궁금합니다 [11] 본인삭제금지 한프런트 15/08/09 00:09 62 0
    748
    친구가 지르지 못해 안타깝습니다 ㅋ [1] 한프런트 15/08/08 00:48 57 1
    747
    스카이디지탈, 주맥스 해명 & 리콜 [8] 펌글 한프런트 15/08/07 22:31 92 0
    746
    방금 이상한 일을 겪었습니다 + 질문 [1] 본인삭제금지 한프런트 15/08/07 22:30 43 0
    745
    MSI, DDR4 오버클럭 세계신기록 달성 [6] 펌글 한프런트 15/08/07 18:55 107 2
    744
    스카이레이크 vs 샌디브릿지 : 외장 GPU 성능 비교 [4] 한프런트 15/08/07 15:38 105 0
    743
    인텔 i5 6600K CPU 게이밍 벤치마크 [2] 펌글 한프런트 15/08/07 15:33 115 2
    742
    구경하다가 발견한 삼성의 공돌수준 [15] 한프런트 15/08/07 10:17 286 1
    741
    소켓1151 제품들 다나와 등록 [6] 한프런트 15/08/06 21:28 110 0
    740
    PC용 공인인증서 2∼3년내 사라진다 [5] 펌글 한프런트 15/08/06 21:17 113 0
    [◀이전10개] [21] [22] [23] [24] [25] [26] [27] [28] [29] [30] [다음10개▶]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈