본문

[H/W] AMD, CTS-lab의 발표와 관련된 첫 기술 평가 및 계획 [43]




(4277034)
작성일 프로필 열기/닫기
추천 | 조회 6308 | 댓글수 43
글쓰기
|

댓글 | 43
1
 댓글


(IP보기클릭)27.179.***.***

BEST
허가받지 않은 관리자 액세스 권한을 얻은 모든 공격자는 본 연구에서 확인된 공격 범위를 훨씬 능가하는 광범위한 공격을 할 수 있습니다. ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ 당연한 소리긴 한데 ㅋㅋㅋㅋㅋㅋㅋㅋㅋ
18.03.21 14:13

(IP보기클릭)1.224.***.***

BEST
CTS-Lab: "당신 집열쇠를 도둑이 훔쳐가면 그 도둑은 당신 집 젓가락을 훔쳐갈 수 있습니다!!" AMD: ".......아니 뭐 틀린 말은 아닌데 보통은 TV나 귀금속 같은걸 훔쳐가려 하지 않을까나;;;;?"
18.03.21 14:22

(IP보기클릭)27.179.***.***

BEST
진짜 당연한 소린데 이걸 굳이 이렇게 설명해주는걸 보니 세삼 웃음밖에 안나오네요. 진짜 도대체 그놈들은 뭘 보안결함이라 우기고 싶었던걸까.
18.03.21 14:15

(IP보기클릭)1.224.***.***

BEST
뿐만 아니라 네 가지 카테고리 중 셋은 그냥 시스템 리부트하면 무효화. 시스템 리부트해도 무효화 안되는 한 가지는 바이오스까지 해킹해야 성립이 되는 녀석임.
18.03.21 14:16

(IP보기클릭)175.223.***.***

BEST
진짜 이 정도면 인텔에서 돈 받았내 라고 해도 될듯
18.03.21 14:31

(IP보기클릭)163.152.***.***

???: 관리자 계정으로 해킹 바이오스와 해킹 드라이버를 설치하면 털린다!!!! AMD는 망했다!!!!
18.03.21 14:09

(IP보기클릭)27.126.***.***

transcis
진짜로 이 건을 대문짝만하게 붙여놓고 AMD 주가는 0달러라고 큰소리치던 투기꾼이 있었죠. | 18.03.21 15:21 | | |

(IP보기클릭)61.77.***.***

이미 시스템 보안을 손상시킨 공격자는......
18.03.21 14:10

(IP보기클릭)175.223.***.***

방법 : 공격자에게 관리자 권한이 필요합니다 이거만 보더라도 전혀 문제될게 없는데 어거지로 문제제기했네
18.03.21 14:10

(IP보기클릭)1.224.***.***

BEST
루리웹-983808695
뿐만 아니라 네 가지 카테고리 중 셋은 그냥 시스템 리부트하면 무효화. 시스템 리부트해도 무효화 안되는 한 가지는 바이오스까지 해킹해야 성립이 되는 녀석임. | 18.03.21 14:16 | | |

(IP보기클릭)27.179.***.***

BEST
허가받지 않은 관리자 액세스 권한을 얻은 모든 공격자는 본 연구에서 확인된 공격 범위를 훨씬 능가하는 광범위한 공격을 할 수 있습니다. ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ 당연한 소리긴 한데 ㅋㅋㅋㅋㅋㅋㅋㅋㅋ
18.03.21 14:13

(IP보기클릭)27.179.***.***

BEST
세피넬리아
진짜 당연한 소린데 이걸 굳이 이렇게 설명해주는걸 보니 세삼 웃음밖에 안나오네요. 진짜 도대체 그놈들은 뭘 보안결함이라 우기고 싶었던걸까. | 18.03.21 14:15 | | |

(IP보기클릭)1.224.***.***

BEST
세피넬리아
CTS-Lab: "당신 집열쇠를 도둑이 훔쳐가면 그 도둑은 당신 집 젓가락을 훔쳐갈 수 있습니다!!" AMD: ".......아니 뭐 틀린 말은 아닌데 보통은 TV나 귀금속 같은걸 훔쳐가려 하지 않을까나;;;;?" | 18.03.21 14:22 | | |

(IP보기클릭)175.223.***.***

??? : 이건 1년이상걸려도 고칠수없는 문제니 공공을 위해 안기다리고 바로 발표했다! amd : 몇주정도밖에 안걸리는데?
18.03.21 14:18

(IP보기클릭)39.7.***.***

관리자 권한을 얻었는데 바이오스를 왜 해킹함?amd당황하는 소리가 들리는듯 함.
18.03.21 14:18

(IP보기클릭)175.200.***.***

방법 : 공격자에게 관리자 권한이 필요합니다. ㅋㅋㅋㅋㅋㅋㅋㄱ
18.03.21 14:31

(IP보기클릭)175.223.***.***

BEST
진짜 이 정도면 인텔에서 돈 받았내 라고 해도 될듯
18.03.21 14:31

(IP보기클릭)103.51.***.***

추하다 망할 놈들아!
18.03.21 14:35

(IP보기클릭)110.4.***.***

방법 : 공격자에게 관리자 권한이 필요합니다. 방법 : 공격자에게 관리자 권한이 필요합니다. 방법 : 공격자에게 관리자 권한이 필요합니다.
18.03.21 14:39

(IP보기클릭)103.10.***.***

어쨋든 저것들 목적은 이룬듯.. 암드 주식 나라으로 ...
18.03.21 14:42

(IP보기클릭)123.141.***.***

페도다죽었으면
? 떨어졌어요? | 18.03.21 14:48 | | |

(IP보기클릭)103.10.***.***

끼횰횰횰
봣더니 와장창하는 중임.. | 18.03.21 14:49 | | |

(IP보기클릭)1.224.***.***

페도다죽었으면
$12에서 $11 정도로 떨어지긴 했는데, 지난 1년 동안 암드 주식이 $10-$15 사이를 계속 오르락내리락 왔다갔다 했기에 딱히 이 건 때문에 주가가 와장창 했다고 하기는 힘듭니다. 하지만 도움이 되진 않았겠지요. | 18.03.21 15:02 | | |

(IP보기클릭)163.152.***.***

페도다죽었으면
https://www.bloomberg.com/news/articles/2018-03-20/amd-confirms-chip-vulnerability-says-report-exaggerated-danger AMD saw reports of unusual trading activity in its stock about a week ago when an Israeli company called CTS Labs went public with a report on the flaws and has reported it to the relevant authorities. 작전세력 포착해서 신고 들어갔다고 합니다. | 18.03.21 15:06 | | |

(IP보기클릭)27.126.***.***

transcis
AMD : 인생은 실전이야 좇만아! | 18.03.21 15:22 | | |

(IP보기클릭)221.165.***.***

transcis
정의구현 들어가는 군요. 짝짝짝 | 18.03.21 18:33 | | |

(IP보기클릭)121.162.***.***

방법 : 공격자에게 관리자 권한이 필요합니다. ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ
18.03.21 14:42

(IP보기클릭)110.76.***.***

대충 읽어보면 관리자 권한이 있으면 하드웨어적인 시큐리티가 무마되어 버릴 수 있다는 얘긴거 같은데. 뭐 일반적으로야 관리자 권한을 얻는거 자체가 문제라 상대적으로 크리티컬하진 않지만 결함 자체는 맞다는 얘기아닌가....
18.03.21 14:45

(IP보기클릭)175.223.***.***

quartronet
인텔도 같은 문제가 있는데 그 부분 이야기도 안하고 암드만 공격 이 정도면 빼박이 | 18.03.21 14:47 | | |

(IP보기클릭)175.223.***.***

quartronet
문제는 공개방식 1.AMD에 고지후 24시간만에발표(통상6개월후발표): 사유 1년이넘어뎌 못고칠거야! 몇주안에 고칠수있다고 위에 2. 우린 전문가다 -> 근데 cve등록은 왜안함 -> 할줄모름 -> 전문가라메? 주가조작으로 의심받고있음 | 18.03.21 14:50 | | |

(IP보기클릭)149.248.***.***

quartronet
아예 없는 취약점은 아닌데, 상당수 과장된게 맞는듯. 위에 열쇠가지고 예시드는데, 좀더 정확한건, 열쇠를 가지고 있으면 자물쇠 자체를 아예 바꿀 수 있는 능력이 주어진다 정도? 보통은 자물쇠를 바꿀때 이 자물쇠가 AMD 측에서 허가한 자물쇠인지 확인 후에 교체를 해야하는데, 이 부분에서 취약점이 있다는거 같네요. | 18.03.21 14:58 | | |

(IP보기클릭)110.76.***.***

돌려킥
amd 글만 봐선 amd secure processor 취약점/결함이라는거 같은데 인텔쪽 관련된 내용은 따로 있는건가요? | 18.03.21 14:59 | | |

(IP보기클릭)1.224.***.***

quartronet
위에서 "키메라"가 지적하는 것은 Promontory 칩셋의 취약점인데, 이 Promontory 칩셋은 ASMedia의 칩셋의 취약점을 물려받은 것이거든요. 문제는 인텔 보드에서도 ASMedia 칩셋을 사용하고, 때문에 "키메라"가 인텔 보드에서도 유효하답니다. 하지만 이걸 순전히 AMD 보드에서만 일어나는 취약점인것처럼 공개했기에 일부러 AMD를 노린거 아니냐 하는 얘기가 나오는 거지요. | 18.03.21 15:08 | | |

(IP보기클릭)27.126.***.***

quartronet
이 건은 사실상 AMD에 문제가 있으면 인텔에도 있고 AMD에 문제가 없으면 인텔에도 없는 거라고 봐도 됩니다. ASmedia 칩셋이 어디 한두 군데 쓰이는 게 아니라서. 그리고 관리자 권한을 얻으면 이론상 못할 게 없는지라 거기서부터는 결함이라고 하지도 않습니다. | 18.03.21 15:25 | | |

(IP보기클릭)125.131.***.***

quartronet
해킹을 하기 위해선 시스템의 헛점을 이용해 관리자 권한을 취득하거나, 혹은 관리자 권한이 필요하지만 없이도 작동하는 버그등을 이용하는 경우가 대부분인데 전제조건이 '관리자 권한 필요' 면 김성모 만화에서 '더 이상 자세한 설명은 생략한다' 급. | 18.03.21 16:01 | | |

(IP보기클릭)110.76.***.***

바베큐맛프링글스
그럼 저 문제 중에 그것만 인텔에도 공통으로 해당한다는 건가요? | 18.03.21 21:34 | | |

(IP보기클릭)110.76.***.***

Executrix
관리자 권한이 있다고 그냥 무마가 되면 하드웨어적 시큐리티가 제 역할을 못하는 거죠. 저런 내부적인 보안 프로세서 같은건 더 높은 권한을 가질텐데 그게 관리자 권한으로 뚫린다면 뭔가 문제가 있는걸텐데요. 물론 저 경우가 딱히 크리티컬 한지는 잘 모르겠습니다만, 적어도 저렇게 되도록 의도하지는 않았는데 가능한 상황이고, 그걸 보고 결함이라 하는거겠죠. 게다가 뭐 굳이 이렇게 따지지 않더라도 아무 결함도 아니면 패치를 왜 해요. 뭐 어차피 이런 얘기를 해도 그냥 루리웹이니까 적당히 비추만 더 박히겠지만요. | 18.03.21 21:47 | | |

(IP보기클릭)110.76.***.***

Executrix
아마 인텔이 작년에 터졌던 me 관련 문제도 어느정도 관련있는 취약점이었던거 같은데 말이죠. 이제와서 찾아보니 이미 그때에도 amd PSP에 대한 얘기가 있었네요. http://www.hwbattle.com/bbs/board.php?bo_table=cpumbram&wr_id=94301 | 18.03.21 21:49 | | |

(IP보기클릭)220.126.***.***

quartronet
인텔 Me의 경우는 취약점으로 인해서 관리자 권한을 탈취 당한다는 겁니다 https://www.boho.or.kr/search/boardView.do?bulletin_writing_sequence=25689&queryString=cGFnZT0xJnNvcnRfY29kZT0mc2VhcmNoX3NvcnQ9a2V5d29yZCZzZWFyY2hfd29yZD0lRUMlQjclQTglRUMlOTUlQkQlRUMlQTAlOTA= | 18.03.21 22:53 | | |

(IP보기클릭)121.171.***.***

quartronet
관리자 권한이란 것이 하드웨어 시큐리티까지 우회 가능 한 권한입니다. 바이오스나 윈도우의 비밀번호 변경이나 초기화 또는 비밀번호를 걸거나 비밀번호 없이 로그인하게 만드는 것 모두 관리자 권한이 있기에 가능한 겁니다. 본문에서도 말했듯이 관리자 권한을 탈취한 경우 온갖 방법의 공격이 가능하고 이건 인텔이든 ARM이든 AMD든 마찬가지입니다. 취약점을 통해 관리자 권한을 얻는게 해킹의 최종 목표라고 해도 과언이 아니죠. 커스텀 바이오스를 사용하면 스카이레이크의 경우 논K프로세서에서 오버가 가능하게 만들 수도 있고 Z270보드에서 작동해서는 안되는 커피레이크 프로세서를 작동시킬 수도 있습니다. 이 경우 오작동으로 인한 고장은 모두 사용자 책임이 되죠. 이것들 모두 제조사가 의도하지 않은 하드웨어 작동인데 이걸 가지고 CPU나 칩셋 결함이라고 하진 않습니다. 다만 시스템에 관리자 권한으로 하드웨어레벨에서 심어진 멀웨어를 운영체제나 이미 멀웨어가 심어진 하드웨어가 감지하는 것은 어렵습니다. 혹시라도 보안이 파훼된 것을 모를 경우 2차적인 피해를 가할 수 있고 이미 공론화되어 악용의 여지가 때문에 패치를 하는 걸로 보입니다. 그리고 2차적인 피해보다 문제인게 애초에 관리자 권한을 탈취당하는 상황입니다. me와 관련된 취약점은 아닌게 작년 5월과 11월 터진건 ME펌웨어로 관리자 권한 없이 관리자 권한을 탈취하는 겁니다. 올해 1월에 터진건 물리적 접근으로 관리자권한을 탈취하는 것입니다. 물리적 접근이 쉽지는 않지만 단순히 접근만 성공하면 별다른 노력없이 너무 쉽게 관리자 권한을 얻고 AMT를 통해 다른 시스템에도 접근을 허용하는 게 문제 된거죠. PSP의 경우도 9월에 비슷한 게 있었고 이게 본문에서 구글프로젝트제로가 말한 취약점입니다. (http://seclists.org/fulldisclosure/2018/Jan/12) 그리고 인텔이나 amdpsp나 모두 패치되었습니다. 칩셋에서 CTS가 문제 삼은 건 ASmedia의 ASM1042, ASM1142, ASM1143 인데 모두 USB컨트롤러입니다. 이 컨트롤러모두 널리 쓰이고 있으며 인텔보드에도 들어갑니다. 거의 모든 usb컨트롤러가 인텔아니면 ASmedia 둘 중 하나쓴다고 보면 됩니다. 특히 ASmedia는 ASUS의 자회사이기 때문에 ASUS에서 많이쓰죠. 게다가 ASM1042는 출시된지 5~6년된 겁니다. 상기 3종의 칩의 결함으로 am4칩셋을 파훼했다면 비슷한 방법으로 다른 보드도 공격가능하겠죠. 물론 관리자권한으로요. | 18.03.22 00:09 | | |

(IP보기클릭)175.117.***.***

저 취약점으로 공격하는 사람은 컴퓨터 앞에 앉아있는 나.
18.03.21 14:51

(IP보기클릭)27.126.***.***

그냥 관종 겸 주가조작단. 뭔가 더 설명이 필요한가요?
18.03.21 15:20

(IP보기클릭)59.23.***.***

내컴터 내가해킹할수있다 이거냐????????????
18.03.21 15:36

(IP보기클릭)14.52.***.***

룰리뽕이다
물리적으로 AMD 시스템에 맍아서 바이오스 깔고~~~~ 잇힝 해킹했다 후훗 하는거와 마찬가지... 첩보영화를 너무 본듯 | 18.03.21 16:12 | | |

(IP보기클릭)14.52.***.***

진짜 주가조작이라고밖에 안보이는 공격이였음
18.03.21 16:11

(IP보기클릭)223.194.***.***

지들 생각에도 웬 저능아들 때문에 지들 일거리만 늘어났으니 짜증날듯
18.03.21 17:09

(IP보기클릭)221.162.***.***

결론: AMD 보안결함(?) 소동, 결국 작전세력의 주작 언플쇼...
18.03.21 22:49

(IP보기클릭)220.93.***.***

"이미 시스템의 보안을 손상시킨 공격자는" 아니 ㅋㅋㅋㅋㅋ 이미 시스템의 보안을 손상시켰다는 점에서 그 어떤짓이라도 다 할 수 있는데 뭔 ㅋㅋㅋㅋㅋㅋㅋ
18.03.22 01:38


1
 댓글





읽을거리
[PS5] 국산 게임의 별로서 기억될 칼, 스텔라 블레이드 (56)
[MULTI] 탐험으로 가득한 사막과 맛있는 메카 전투, 샌드랜드 (10)
[MULTI] 아쉬움 남긴 과거에 보내는 마침표, 백영웅전 리뷰 (41)
[MULTI] 고전 명작 호러의 아쉬운 귀환, 얼론 인 더 다크 리메이크 (17)
[게임툰] 자신만의 용을 찾는 여행, 드래곤즈 도그마 2 (49)
[게임툰] 공주의 변신은 무죄, 프린세스 피치 Showtime! (34)
[NS] 창세기전: 회색의 잔영, 기념사업의 끝 (156)
[MULTI] 개발 편의적 발상이 모든 것을 쥐고 비틀고 흔든다, 별이되어라2 (88)
[NS] 여아들을 위한 감성 영웅담, 프린세스 피치 Showtime! (49)
[게임툰] 해방군은 왜 여자 뿐이냐? 유니콘 오버로드 (126)
[MULTI] 진정한 코옵으로 돌아온 형제, 브라더스: 두 아들의 이야기 RE (12)
[MULTI] 모험의 과정이 각별한 경험으로 맺어질 때, 드래곤즈 도그마 2 (52)



글쓰기
공지
스킨
ID 구분 제목 게시판 글쓴이 추천 조회 날짜
118 전체공지 업데이트 내역 / 버튜버 방송 일정 8[RULIWEB] 2023.08.08
2300992 WOW PC 게임 정보 아타호-_- 756 09:14
2300991 ETC PC 정보 서브컬쳐고고학 뉴비 7 2157 08:17
2300990 정보 PC 게임 정보 로메오카이 1 653 08:06
2300989 정보 PC 게임 정보 아이엔에프피 31 5630 06:32
2300988 VR PC 게임 정보 ComShepard 3 1549 02:30
2300987 WOW PC 게임 정보 Naeri 4 1403 02:22
2300986 WOW PC 게임 정보 Naeri 627 02:20
2300985 오버워치 PC 게임 정보 Naeri 5 1149 01:57
2300984 정보 PC 게임 정보 루리웹-6780324093 4 2621 00:50
2300983 LOL PC 게임 정보 롭스 1800 00:17
2300981 정보 PC 게임 정보 루리웹-9512102543 17 6610 2024.04.26
2300980 정보 PC 게임 정보 ComShepard 18 5752 2024.04.26
2300979 인디게임 PC 게임 정보 VNnotice 16 2567 2024.04.26
2300978 정보 PC 게임 정보 ComShepard 7 5573 2024.04.26
2300977 정보 PC 게임 정보 ComShepard 1 799 2024.04.26
2300976 정보 PC 게임 정보 Schaal 12 6055 2024.04.26
2300975 H/W PC 정보 서브컬쳐고고학 뉴비 1 3014 2024.04.26
2300973 정보 PC 게임 정보 nokcha 16 3464 2024.04.26
2300972 정보 PC 게임 정보 Nzorth 3 2267 2024.04.26
2300971 인디게임 PC 게임 정보 ComShepard 2 2447 2024.04.26
2300970 정보 PC 게임 정보 ComShepard 8 3603 2024.04.26
2300969 정보 PC 게임 정보 헤롱싀 3 1172 2024.04.26
2300968 정보 PC 게임 정보 헤롱싀 6 5050 2024.04.26
2300967 정보 PC 게임 정보 ComShepard 1282 2024.04.26
2300966 정보 PC 게임 정보 ComShepard 4 2072 2024.04.26
2300965 정보 PC 게임 정보 ComShepard 14 3903 2024.04.26
2300964 정보 PC 게임 정보 ComShepard 10 1374 2024.04.26
2300963 정보 PC 게임 정보 ComShepard 5 1003 2024.04.26

글쓰기 285718개의 글이 있습니다.
1 2 3 4 5 6 7 8 9 10

X