CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·주식한당 ·MaClien ·일본산당 ·방탄소년당 ·개발한당 ·자전거당 ·AI당 ·이륜차당 ·안드로메당 ·콘솔한당 ·소시당 ·PC튜닝한당 ·키보드당 ·테니스친당 ·육아당 ·소셜게임한당 ·갖고다닌당 ·노젓는당 ·VR당 ·창업한당 ·나혼자산당 ·바다건너당 ·골프당 ·물고기당 ·ADHD당 ·나스당 ·위스키당 ·클다방 ·IoT당 ·어학당 ·라즈베리파이당 ·달린당 ·여행을떠난당 ·냐옹이당 ·레고당 ·방송한당 ·3D메이킹 ·X세대당 ·AI그림당 ·날아간당 ·사과시계당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·문명하셨당 ·클래시앙 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·디아블로당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·이브한당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·걸그룹당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·꼬들한당 ·덕질한당 ·가죽당 ·리눅서당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·패스오브엑자일당 ·품앱이당 ·리듬탄당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·스타한당 ·스팀한당 ·파도탄당 ·퐁당퐁당 ·테스트당 ·빨콩이당 ·공대시계당 ·터치패드당 ·트윗당 ·가상화폐당 ·시계찬당 ·WebOs당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

정보와자료

새로운소식

인텔의 보안취약점은 CPU를 물리적으로 파괴가능 15

5
2020-08-08 11:58:38 수정일 : 2020-08-08 12:03:10 223.♡.200.201
스퀴니

AdoredTV는 인텔의 보안취약점 중 하나가 CPU를 물리적으로 파괴할수 있다고 밝혔습니다.


그 보안취약점은 바로 PlunderVolt 취약점으로,


Plundervolt는 SGX 보안 시스템을 손상시킬만큼 Intel CPU의 전압을 낮춤으로써 발생하는 보안 취약점입니다


설치할 필요조차없는 간단한 프로그램을 실행하거나 드라이버를 설치하여 CPU 전압을 최대 0.5V까지 높이거나 낮출 수 있습니다. 이 기능이 작동하려면 관리자 수준의 권한 (적어도 Windows에서는)이 필요하지만 잠긴 CPU와 잠금 해제 된 CPU 모두에 대해 작동하며 서명 된 드라이버를 사용하여 재부팅을 통해 지속될 수 있으며 UAC를 전혀 묻지 않습니다. 드라이버 방법은 프로그램을 실행하는 방법과 달리 초기 설치 후 UAC를 우회하기 때문에 (실제로 UAC 프롬프트가 등장합니다) 특히 걱정이됩니다.


따라서 시스템이 손상되고 해커가 CPU 전압을 엉망으로 만들기 시작하면 정확히 어떤 일이 발생할 수 있습니까? 먼저 전압을 높이는 데 중점을 둡니다. 서버 CPU 및 저가형 소비자 CPU와 같이 일반적으로 더 낮은 클럭 속도 및 전압에서 작동하는 CPU에서는 추가로 올라가는 0.5V가 문제를 심각하게 만들 수 있고 아마도 많은 시간에 걸쳐 수명을 크게 단축시킬 수 있습니다. 훨씬 더 높은 수준의 더 빠른 CPU에서는 이러한 종류의 전압이 즉각적인 손상 또는 사망을 초래할 수 있습니다. 


....


이를 해결하기 위해서는 취약점을 해결하거나 혹은 적어도 전압조절을 못하도록 막아야 하는겁니다


https://adoredtv.com/exclusive-intel-cpu-vulnerability-can-be-used-to-kill-cpus-and-crash-systems/

스퀴니님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [15]
LinkeneitoR
IP 211.♡.17.175
08-08 2020-08-08 12:04:21
·
얼마전에 언더볼팅 못하게 패치한줄 알았는데 다른 이슈인가요?
ASHPD
IP 121.♡.248.48
08-08 2020-08-08 23:48:52
·
@LinkeneitoR님 같은 이슈입니다
좋은걸보고오렴
IP 59.♡.140.224
08-08 2020-08-08 12:06:13
·
저걸 반드시 단순히 전압변경으로 공격자가 공격한다고 해석해서 전압변경 자체를 막을 필요는 없지 않나요.
전압변경은 오버클럭이나 언더볼트로 성능향상을 위해 유저들도 쓰는 방법이고, 일부 노트북에서는 아예 제조사단에서 사용하기까지 하니 실제로 기능으로서 존재는 한다고 봐야 하죠.
이건 보증 이외의 행위를 공격자가 한다고 하면 되지 않을까 합니다.
그렇게 본다면 인가된 전력관리앱 정도만 허용하면 괜찮을 것도 같은데요.
스퀴니
IP 223.♡.200.201
08-08 2020-08-08 12:09:23 / 수정일: 2020-08-08 12:09:36
·
@좋은걸보고오렴님 이게 사용자가 아닌 공격자가 조절가능하다는게문제이죠
한번 열어두면 UAC없이 조절가능하다는 내용이라
ASHPD
IP 121.♡.248.48
08-08 2020-08-08 23:52:13 / 수정일: 2020-08-08 23:52:16
·
@스퀴니님 애초에 사이닝된 드라이버로 공격하는게 쉬운 일도 아니고, 어차피 드라이버 코드면 R0라 PlunderVolt의 문제라고 볼 수는 없지 싶은데요 ?
삭제 되었습니다.
Seez
IP 124.♡.81.253
08-08 2020-08-08 13:34:49
·
그래서 전압조절 못 하도록... 하는 거군요
삭제 되었습니다.
올롱이
IP 93.♡.54.219
08-08 2020-08-08 16:43:48
·
파괴 (물리)
보딩보딩보딩
IP 222.♡.114.212
08-08 2020-08-08 21:06:29 / 수정일: 2020-08-08 22:19:09
·
팬리스 쓰다가 언더볼팅 막히고 답 안나와서 처분했습니다. 관짝 못질하는 수준 이네요.
아범테크
IP 211.♡.214.2
08-08 2020-08-08 22:20:06
·
Plundervolt는 전에 이미 클량서 기사화된 소식인데, 새로 추가된 이야기가 있나요?
기사 본문은 그냥 증거도 없이 확대해석일 뿐인데요. Plundervolt 논문 자체는 하드웨어 손상에 대한 이야기도 없는데...
ASHPD
IP 121.♡.248.48
08-08 2020-08-08 23:56:06 / 수정일: 2020-08-08 23:57:12
·
플런더볼트가 문제인건 맞는데 이미 패치한지도 오래일뿐더러, 기사 주장은 인텔 억까에 가깝다고 보입니다.
윈도우즈 드라이버는 커널 모드에서 실행되서 최고 권한을 가지기 때문에 CPU 말고 다른 하드웨어 역시 기본적으로 제어할 수 있고, 서명된 드라이버에 이런 해킹 코드를 심는다는게 말처럼 쉽지 않습니다. 괜히 스턱스넷이 대단한게 아닙니다.
오라질
IP 58.♡.112.229
08-09 2020-08-09 00:11:05
·
0.5v 가지고 무슨 물리적 손상까지;;
A350
IP 117.♡.24.54
08-09 2020-08-09 00:54:34 / 수정일: 2020-08-09 00:54:48
·
@오라질님 기본 전압이 대략 1.3v인데 그 중 0.5v면 어마어마하게 큰값이져
나의X에게
IP 122.♡.235.36
08-09 2020-08-09 11:15:06
·
@A350님 메인보드에서 전압제한이 있어서 0.5v가 들어가지 않을 것 같은데요.대다수 하이엔드급 보드가 아니면 한계가 정해져 있습니다.
곰돌이고고
IP 223.♡.36.76
08-09 2020-08-09 12:53:41
·
크래커 대응으로

윈도우즈 정품 키 4개 구매했네요

신뢰하는 기업에서 인텔 탈락입니다
CODE
IP 122.♡.15.78
08-09 2020-08-09 23:49:09
·
진짜 인텔애들 시퓨는 파파괴네요 ㄷㄷ
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.