한국일보 애틀랜타
첫광고
이규 레스토랑
김성희 부동산

인텔칩 해킹 취약…‘IT 게이트’번지나

미국뉴스 | | 2018-01-06 18:18:33

권순상 노흥성 부동산 470-218-6136표정원 융자미국 크래딧 교정

세계 시장 80% 장악

PC, 모바일 기기 등

개인정보 무방비 노출

수년간 방치돼 파장

세계 시장의 80% 이상을 장악한 인텔의 컴퓨터 반도체 칩에서 해킹에 노출되기 쉬운 결함이 수년 간 방치돼 있던 것으로 드러났다.

이러한 결함은 인텔 경쟁사인 AMD, ARM홀딩스의 칩에서도 발견됐다는 주장이 제기되면서 세계 각국에서 나온 PC, 모바일 기기 등이 개인정보 해킹에 무방비로 노출됐다는 우려가 퍼지고 있다.

보안업계는 일반 PC사용자의 경우 당장 피해가 크지 않을 수 있다고 하면서도 패치(수정 프로그램) 업데이트를 권고했다. 그러나 일각에서는 업데이트시 속도저하 등 컴퓨터 성능이 떨어질 수 있다고 우려했다.

전문가들은 CPU를 대량으로 쓰는 클라우드 업체와 금융권이 특히 취약할 수 있다며 대응책 마련을 주문했다.

◇CPU 메모리 내 중요 정보 해킹 취약점 확인

4일 로이터 통신 등에 따르면 구글 연구원, 학자, 업계 관계자 등으로 구성된 보안 전문가들은 인텔, AMD, ARM홀딩스의 반도체 칩에서 해킹에 취약한 결함인 ‘멜트다운’(Meltdown)이나 ‘스펙터’(Spectre)가 발견됐다고 3일 밝혔다.

두 취약점은 컴퓨터 내 CPU(중앙처리장치)가 처리하는 중요 정보를 훔쳐보는 통로로 악용될 수 있다.

멜트다운은 인텔 칩에서 발견됐으며, 해커들이 하드웨어 장벽을 뚫고 컴퓨터 메모리에 침투해 로그인 비밀번호 등 개인정보를 훔칠 수 있도록 한다. 이에 대해 인텔과 ARM 측은 설계 결함은 아니라고 주장했다. 스펙터는 인텔, AMD, ARM홀딩스의 칩에서 나타났다.

이에 따라 이들 3사가 세계 컴퓨터 시장의 대부분을 차지한다는 점에서 세계 각국에서 최근 나온 데스크톱, 노트북, 스마트폰, 태블릿, 인터넷 서버 등이 해킹에 취약한 결함에 그대로 노출됐다는 우려가 커지게 됐다.

이번 조사에 참여한 대니얼 그러스 박사(그라츠 기술대학교)는 “멜트다운은 지금까지 나온 CPU 결함 중 사상 최악의 하나로 꼽힐 것”이라고 말했다.

반면 스펙터는 해커들이 침투하기가 조금 더 어렵긴 하지만 패치로도 바로잡기 어렵다는 점에서 장기적으로는 더 큰 문제가 될 수 있다고 덧붙였다.

인텔은 특히 구글 연구원들로부터 수개월 전 문제의 결함에 대해 인지하고도 그간 별다른 조치를 밝히지 않았다는 지적을 받고 있어 애플의 ‘배터리 게이트’에 이어 ‘제2의 IT 게이트’로도 번질지 주목된다.

AMD는 “우리 제품에는 현재로서는 위험이 없다”고 밝혔고, ARM홀딩스는 아직 언급을 내놓지 않고 있다.

◇보안업계 ‘업데이트’ 권고

보안업계는 패치(수정 프로그램) 업데이트 외에는 뾰족한 방법이 없다고 입을 모은다. 소프트웨어가 아닌 하드웨어(CPU)의 설계 결함이기 때문에 사후 조치도 마땅치 않다는 설명이다.

패치는 CPU의 중요 메모리 영역에 접근 가능한 기능을 비활성화하는 방식으로 취약점을 차단한다.

구글은 이미 안드로이드 운영체제와 모바일 애플리케이션, 크롬 브라우저와 클라우드 플랫폼 등에 해당 취약점과 관련한 패치를 업데이트했고, 마이크로소프트는 전날 윈도 10 패치를 배포했고, 윈도 7와 8에도 적용할 예정이다.

일반 사용자는 운영체제를 최신 버전으로 업데이트하는 게 좋다.

하지만 패치 적용 후 CPU 성능이 최대 30% 저하된다는 보도가 나오면서 우려가 제기되고 있다.

보안 전문가들은 당장 피해는 크지 않을 수 있지만, CPU에서 중요 정보가 유출되는 취약점이 확인된 만큼 후폭풍을 우려한다. 우선 CPU를 대량으로 쓰는 클라우드 업체와 금융권이 특히 취약한 것으로 꼽힌다.

인텔칩 해킹 취약…‘IT 게이트’번지나
인텔칩 해킹 취약…‘IT 게이트’번지나

인텔의 컴퓨터 반도체 칩에서 해킹에 노출되기 쉬운 결함이 수년 간 방치돼 있던 것으로 드러났다.

댓글 0

의견쓰기::상업광고,인신공격,비방,욕설,음담패설등의 코멘트는 예고없이 삭제될수 있습니다. (0/100자를 넘길 수 없습니다.)

“미국내 6.25 참전용사 14만 명만 남았다”
“미국내 6.25 참전용사 14만 명만 남았다”

■ 76주년 6.25 특집 - 역사속으로 사라져가는 영웅들파병 미군의 8%만 생존, 한인 참전용사는 ‘160명선’ 추정평균 연령 88세 고령화 심각…정부차원 예우·기록보존 서둘러야

그레이스 오 한인회 이사, 김정환씨에 연대 후원
그레이스 오 한인회 이사, 김정환씨에 연대 후원

생필품, 건강식품, 베이글 후원 지난 6월 13일 애틀랜타 한인회(회장 박은석, 이사장 강신범)가 화재 피해를 입은 김정환 씨 지원 소식을 전한 이후 한인사회의 따뜻한 연대 후원이

한인 엄마 비극, 세 아들에 온정 쏟아져
한인 엄마 비극, 세 아들에 온정 쏟아져

고펀드미 개성해 성금 모금중  조지아주 존스크릭에서 발생한 끔찍한 살인 후 자살 사건으로 한인 엄마가 사망한 가운데 부모를 한꺼번에 잃은 세 형제를 돕기 위해 지역사회가 발 벗고

조지아 아시안 인구증가율, 타인종 압도
조지아 아시안 인구증가율, 타인종 압도

▪연방센서스국 인구 추정치 발표2020~25년 조지아 인구 50만명↑아시안, 귀넷 등 북부지역에 집중포사이스, 인구증가 90% 아시안  지난 5년간 조지아주 인구증가의 대부분이 소

존스크릭고교 결핵 노출 비상
존스크릭고교 결핵 노출 비상

당국, 학생·교직원 대상 검사 착수 조지아주 존스크릭 고등학교에서 결핵 확진자가 발생해 학생과 교직원들이 감염 위험에 노출된 것으로 확인됐다. 풀턴 카운티 보건국(FCBOH)은 최

독립기념일 연휴 주 전역 고속도로 공사 중단
독립기념일 연휴 주 전역 고속도로 공사 중단

3일 저녁 극심 교통체증 경고 조지아주 교통부(GDOT)가 독립기념일 연휴를 맞아 귀성객과 여행객들의 원활한 이동을 위해 주 전역 고속도로의 차선 폐쇄를 일시 중단한다고 밝혔다.이

GA 기술대 학생, 학사학위 취득 기회 확대
GA 기술대 학생, 학사학위 취득 기회 확대

TCSG∙라이프대 편입학 협약 15개 전공학과 ∙ 58개 과목  준학사 학위를 취득한 귀넷텍 등 조지아 전역 기술대학 졸업생에 대한 학사학위 취득 기회가 확대됐다.조지아 기술대학

금도금 건강자석팔찌가 인기 ‘짱’인 이유는
금도금 건강자석팔찌가 인기 ‘짱’인 이유는

프리미엄 금도금 건강자석팔찌가 조지아 한인사회에서 건강과 패션을 아우르는 웰니스 아이템으로 인기를 끌고 있다. 고급스러운 디자인과 심리적 만족감, 선물용 수요, 합리적인 가격 등이 주요 요인이다. 고베펄은 이러한 수요에 발맞춰 6월 26일부터 7월 2일까지 둘루스 콜핑 1층 특설매장에서 ‘여름보석 핫 페스티벌’을 열고 다양한 제품을 특별 할인가에 판매한다.

국제 축구계 ‘큰 손’…자산 12억달러 한인 여걸, 명문 ‘리옹’ 단독 구단주 된다
국제 축구계 ‘큰 손’…자산 12억달러 한인 여걸, 명문 ‘리옹’ 단독 구단주 된다

■ 세계적 화제 인물 - 미셸 강 회장한인 1세 유학생에서 억만장자로미국·세계 여성스포츠 발전 투신포브스‘위대한 이민자 250인’에자신이 이끄는 미 여자프로축구‘워싱턴 스피릿’ 구

K팝 인기에 한국어 미 음악시장 3대 언어로…1분기도 점유율 1% 넘겨
K팝 인기에 한국어 미 음악시장 3대 언어로…1분기도 점유율 1% 넘겨

루미네이트, 미국 스트리밍 시장 분석…"문화적 변화 느낄 것"미국 제외한 국가별 점유율에선 한국 5위로 호주 제쳐그룹 방탄소년단(BTS)[빅히트뮤직 제공. 재판매 및 DB 금지] 

이상무가 간다 yotube 채널