토픽

맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

인텔 SGX 프로세서 취약성 발견... 민감 정보 유출 가능성

프로필
Coinness 기자
댓글 1
좋아요 비화설화 0

코인텔레그래프에 따르면 컴퓨터 연구원 Daniel Gruss가 SGX 기술이 도입된 인텔 프로세서에서 취약성을 발견, 컴퓨터 메모리에서 암호, 암호화된 키, 기타 민감한 데이터를 빼갈 수 있다고 유튜브를 통해 설명했다. 이 공격 기법은 ‘부하 가치 주입(load value injection(LVI)’으로, 공격자는 특정 버퍼(피해자가 추측 실행에 사용하고 있는 버퍼)에 가짜 값을 주입시킬 수 있게 되는데, 이를 통해 인텔 하드웨어 층위의 기능에 영향을 줘 데이터를 유출시킬 수 있다. LVI 공격은 Jo Van Bulk가 2019년 4월 처음 발견했으며 지난 10일 공격법을 상세히 기술한 학술논문을 발표했다. 인텔은 LVI 공격 성공이 쉬운 건 아니지만 오늘부터 SGX 플랫폼 소프트웨어와 SDK에 대한 업데이트들을 순차적으로 발표하겠다고 밝혔다.

Provided by 코인니스

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

많이 본 기사

댓글

댓글

1

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 1

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

raonbit

2020.03.12 00:40:44

인텔 SGX 프로세서 취약점이 발견되어 LVI 공격에 취약한 것으로 나타났다니 인텔은 조속히 문제를 해결하여야 할 것으로 보이네요.

답글달기

0

1
0

이전 답글 더보기

1