일부 x86 CPU에 하드웨어 백도어 발견

원제: Hardware backdoors in some x86 CPUs

왜 중요한가

CPU 하드웨어 수준의 백도어는 OS·소프트웨어 보안 대책을 전면 무력화할 수 있어, 공급망 보안 및 펌웨어 신뢰성 검증의 중요성을 재확인시킨다.

보안 연구자 domas(@xoreaxeaxeax)가 일부 데스크톱·노트북·임베디드용 x86 프로세서에서 하드웨어 백도어를 발견했다. 이 백도어는 사용자 권한(ring 3) 코드가 커널(ring 0) 데이터를 무제한으로 읽고 쓸 수 있게 하며, 일부 시스템에서는 기본적으로 활성화된 상태로 확인됐다.

GitHub에 공개된 'project:rosenbridge'는 일부 x86 CPU에 내장된 하드웨어 백도어를 상세히 분석한 보안 연구 프로젝트다. 연구에 따르면, 해당 백도어는 x86 메인 코어 옆에 탑재된 소형 비(非) x86 코어로 구성되어 있다. 이 코어는 모델별 레지스터(MSR) 제어 비트로 활성화되며, 특정 '실행 명령(launch-instruction)'으로 전환된 후 특수 형식의 x86 명령어 내에 포함된 명령을 처리한다. 연구자들은 이를 'deeply embedded instruction set'이라 명명했다.

이 내장 코어는 모든 메모리 보호 및 권한 검사를 우회하여 명령을 실행한다. 백도어는 통상 비활성화 상태이며 활성화에 ring 0(커널) 권한이 필요하지만, 일부 시스템에서는 기본 활성화 상태로 발견됐다. 즉, 일반 사용자 권한의 코드만으로도 커널 데이터에 임의 접근이 가능한 상태다.

연구팀은 해당 리포지터리를 통해 프로세서가 영향을 받는지 확인하는 유틸리티, 백도어를 닫는 도구, 그리고 발견·분석 과정에서 사용된 연구 자료와 도구 일체를 공개했다. 이번 발견은 GitHub에서 2,500개 이상의 스타를 기록하며 보안 커뮤니티의 높은 관심을 받고 있다.

출처

github.com — 원문 읽기 →