Skip to content

기글하드웨어기글하드웨어

컴퓨터 / 하드웨어 : 컴퓨터와 하드웨어, 주변기기에 관련된 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://www.hertzbleed.com/

여러 대학 연구팀이 헤르츠블리드라는 사이드채널 공격을 발견했습니다. 특정 상황에서 x86 프로세서의 동적인 클럭 변화를 관찰해 암호화 키를 훔쳐낼 수 있다고 합니다. 

 

이 공격은 물리적인 접근 필요 없이 원격으로도 공격 가능합니다. 암호화된 작업의 전원 상태가 어떤지를 파악하고, 이 전력 정보를 타이밍 데이터로 변화해서 암호화 키를 훔칠 수 있습니다. 

 

여기에는 상당수의 x86 프로세서가 영향을 받습니다. 8세대부터 11세대까지 인텔 프로세서, AMD는 젠2/젠3 아키텍처가 해당됩니다. 다른 제품에서도 비슷한 공격이 가능할 거라고 하지만 확인되진 않았습니다. 

 

헤르츠블리드는 하드웨어 패치가 아니라 소프트웨어 패치로 수정할 예정입니다. 이걸 완전히 피하려면 부스트 클럭 자체를 꺼야 하는데 이 경우 성능에 큰 영향을 줄 거라고 합니다. 다만 하드웨어 패치가 나오지 않는다는 말은 이 공격을 써먹기 힘들어서 그런게 아닌가 싶기도 합니다. 

 

ULbJRSABxrDBfycu3ten5e.jpg

 



  • profile
    하뉴      루이 2022.06.15 19:22
    아 부스트를 쓰지 말고 수동으로 오버를 해서 클럭을 고정시키라는 큰 뜻이군요!

    이 글을 쿨러 제조사들이 좋아합니다
  • profile
    TundraMC      자타공인 암드사랑/GET AMD, GET MAD. Dam/컴푸어 카푸어 그냥푸어/니얼굴사... 2022.06.15 19:41
    K+Z 유저 의문의 1승
  • profile
    360ghz      case kill mark: BQ SB 802 white, CM H500m qube 500 FP, 3r L600/700/900/... 2022.06.15 19:44
    고정 클럭 유저 의문의 1승
  • profile
    큐비트      the last resort 2022.06.15 20:12
    이름은 거창하게 붙었는데 생각 외로 해결을 간단하게 하네요?
  • profile
    360ghz      case kill mark: BQ SB 802 white, CM H500m qube 500 FP, 3r L600/700/900/... 2022.06.15 20:15
    전력 정보를 타이밍 데이터로 전송하는거니까, 전력 정보 알려주는 타이밍을 기존보다 마진 넓게 잡고 전달하면 되지 않을까요?
  • profile
    벨드록 2022.06.15 20:21
    얼마전 2600 샀는데..... 얜 젠2가 아니니.... 개이득?
  • profile
    냐아      (대충 좋은 소리) 2022.06.15 20:40
    그러니까 고정오버를 하면 된다는 거죠? 성능감소도 그렇게 심하지 않을지도...
  • ?
    고자되기 2022.06.15 21:05
    58x3d 오열?!
  • profile
    동방의빛 2022.06.15 21:10
    하지만 정작 전원상태를 파악하는 것부터가 어렵지 않나요?

    대륙산 스마트플러그라도 쓰지 않는 이상에는요.
  • ?
    title: 부장님Neons 2022.06.15 23:59
    원격에서 소프트웨어만으로도 구현가능하다는 것을 보니 CPU 관련 센서 값을 읽기만 하면 되는듯 합니다.
  • profile
    동방의빛 2022.06.16 00:11
    애초에 원격이 가능하면 굳이 저럴 필요도 없잖아요.
  • profile
    360ghz      case kill mark: BQ SB 802 white, CM H500m qube 500 FP, 3r L600/700/900/... 2022.06.16 08:00
    전력 소모/전압 등등은 외부에서 코드 몇줄이면 모든 cpu들이 체크 가능합니다. 하다못해 모니터링 프로그램이 네트워크로 외부에서 모니터링하는 유저를 위해 데이터를 송출하기도 하니까요. 이걸 통해서 알아내는 것 같습니다. 전력소모/전압을 체크해서 타이밍 데이터로 변환하니까요.
  • ?
    title: 부장님Neons 2022.06.23 19:30
    제한된 권한을 가진 원격 연결을 확보한 후에, 사이드채널 공격을 통해 주변 프로세스의 데이터를 몰래몰래 빼낼 수 있기 때문에 필요없는 건 아닙니다.
    1. 대량의 유저가 서버를 공유하는 클라우드 사업자에게 사이드채널은 치명적인 위협이 되기도 합니다. 한 인스턴스의 유저가 다른 인스턴스의 유저 데이터를 빼낼 수 있다는 뜻이 되니까요
    2. 원격 접속이 꼭 높은 권한을 의미하진 않기 때문에, 낮은 권한의 원격 접속 이후 사이드채널 공격으로 높은 권한 프로세스의 데이터를 빼내는 시나리오도 가능합니다.
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2022.06.15 22:19
    12600k z690 유저로서 다행이네요!
  • profile
    title: 오타쿠증강가상      Augmented Virtuality 2022.06.16 00:07
    비즈니스 노트북들은 통곡하겠네요
  • profile
    헥사곤윈      Close the World, Open the nExt 2022.06.16 00:53
    일단 저기 적힌것으로는 다 구형이라 그런지 해당하는 시스템이 없네요..
  • ?
    leesoo      raysoda.com/user/leesoo 2022.06.16 08:40
    i5-11500 OWNER라서 해당되는데 생각해보니 터보부스트 꺼놔서 예방된건가 싶기도 하군요.

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 등록된 글이 없습니다.
목록
Board Pagination Prev 1 Next
/ 1

최근 코멘트 30개
까마귀
21:37
아쉘리아
21:30
Blackbot
21:29
오쿠소라아야네
21:29
360Ghz
21:26
조마루감자탕
21:22
조마루감자탕
21:21
아라
21:21
조마루감자탕
21:20
가네샤
21:13
라데니안
21:03
낄낄
20:52
라데니안
20:52
낄낄
20:52
낄낄
20:52
낄낄
20:51
낄낄
20:50
낄낄
20:50
라데니안
20:49
투명드래곤
20:48
고자되기
20:42
hjk9860
20:29
유입입니다
20:29
애플마티니
20:23
아이들링
20:21
홍콩오리
20:12
소주
20:08
아이들링
20:06
하뉴
19:57
ExpBox
19:55

AMD
MSI 코리아
한미마이크로닉스
더함

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소