Skip to content

기글하드웨어기글하드웨어

컴퓨터 / 하드웨어 : 컴퓨터와 하드웨어, 주변기기에 관련된 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://www.wired.com/story/gigabyte-mot...-backdoor/

기가바이트는 자사 메인보드에서 사용할 수 있는 App Center라는 유틸리티 프로그램을 배포하고 있습니다.

 

그런데 많은 기가바이트 메인보드의 BIOS에 "APP Center Download & Install" 이라는 옵션이 있다는 사실을 알고 계신가요?

 

appcenter.png

 

이 옵션이 활성화되면 Windows 부팅 후 앱센터 설치 안내 메시지가 출력됩니다.

 

image-008.jpg

 

하지만 잘 생각해보면 신기하죠. 어떻게 운영체제를 아무것도 건드리지 않았는데 앱센터 설치 메시지가 뜰 수 있는 걸까요?

 

그 비법(?)이 최근 보안 업체 eclypsium에 의해 발견되었습니다.

 

이 옵션이 활성화되면, UEFI 부팅 프로세스 중 DXE 페이즈에서, UEFI 모듈 "WpbtDxe.efi"가 실행되면서, UEFI 펌웨어에 내장된 실행 파일을 WPBT ACPI 테이블에 삽입합니다.

 

이후 Windows의 세션 관리자 서브시스템 (smss)가 해당 테이블을 읽으면, 이 파일을 system32 폴더에 GigabyteUpdateService.exe라는 이름으로 저장하고, 레지스트리를 수정하여 해당 파일을 서비스로 등록합니다.

 

GigabyteUpdateService.exe는 이후 다음 URL에 접속하여 추가 실행파일을 다운로드받아 실행시킵니다.

  • http://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4
  • https://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4
  • https://software-nas/Swhttp/LiveUpdate4

그러면 이제 윈도우에 앱센터 팝업이 뜨게 됩니다.

 

 

어디서 많이 본 것 같다면, UEFI 백도어들이 딱 이런 식으로 동작합니다*.

 

* 2023-06-02 00:55 추가: 사실 이건 UEFI 백도어들이 "악용"을 하는 것이고, ACPI WPBT 테이블 자체는 메인보드/컴퓨터 OEM사가 드라이버나 도난방지 소프트웨어 같은 프로그램을 자동 설치할 수 있도록 마이크로소프트가 개발한 규격입니다. (blame microsoft)

 

문제는 이 앱센터 다운로더가 보안에 대한 고려를 전혀 하고 있지 않고 있다는 것입니다.

eclypsium에서는 다음과 같은 문제점을 지적합니다.

  1. 페이로드 다운로드 URL이 HTTP로도 되어 있어 MITM 공격에 취약하고,
  2. HTTPS 연결을 사용하더라도 페이로드 다운로드 시 서버 인증서를 검증하는 옵션이 꺼져 있어 역시 MITM 공격에 취약하며,
  3. 다운로드된 실행파일의 전자인증서를 검증하는 절차도 없습니다.

 

eclypsium은 사용하는 인터넷 회선이 (악성 와이파이 등) MITM 내지는 DNS 하이재킹을 당하거나, 기가바이트의 웹서버가 털린다면, 해당 기능이 앱센터 다운로더가 아니라 백도어 다운로더가 될 수 있다는 점을 지적했습니다. 또 이런 방식의 업데이터 설치가 보편화되면, 해당 업데이터로 위장한 UEFI 루트킷 등이 새롭게 등장할 가능성을 경계하기도 했습니다.

 

해당 기능이 탑재된 기가바이트 메인보드의 목록은 여기에서 확인할 수 있습니다..

 

해당 기능이 탑재된 메인보드를 사용하는 경우, eclypsium에서는 BIOS에서 APP Center Download & Install 옵션을 끌 것을 당부했습니다.

 



  • profile
    title: 컴맹니즛 2023.06.01 23:35
    애즈락에도 이런게 있던거 같은데요...
  • profile
    title: 저사양파란화면 2023.06.02 00:03
    https://twitter.com/nikolajschlej/status/1663988077956833286
    무려 AMI에서 만들어서 뿌리고 있는 기능이라는 얘기가 있네요
  • profile
    BEE3E3      idolm@ster.email 2023.06.01 23:39
    이거 로그인 안해도 작동하는건가요?
  • profile
    title: 저사양파란화면 2023.06.02 00:02
    로그인하기 훨씬 전 단계에서 실행되기 때문에 아마도 그럴겁니다.
  • ?
    고자되기 2023.06.02 02:59
    어제 보니까 랜선 뽑아놓고 윈도우 깔아도 뜨더군요
  • profile
    점점퀴      마력 충전 100%... 빛이여! 2023.06.02 00:18
    이거 에이수스도 그랬던 거 같습니다
    영문 모를 알림이 뜨길래 보드 펌웨어 설정에서 꺼줬던 기억이 나네요
  • profile
    title: 저사양파란화면 2023.06.02 00:58
    하드웨어 제조사들은 제발 이상한 소프트웨어 좀 안 만들었으면 좋겠어요...
  • profile
    낄낄 2023.06.02 00:21
    https://gigglehd.com/gg/14276411

    여기에서 오래간만에 기가바이트 보드 써보고, 설치할 때 저게 나오길래 와-신기하다- 이러고 말았는데... 이런 거였군요
  • profile
    title: 저사양파란화면 2023.06.02 01:04
    저 옵션이 기본적으로 켜져 있는 거면 백도어까진 아니어도 보안 취약점인 건 확실히 맞네요
  • profile
    title: 명사수린네      Someday out of the blue 2023.06.02 00:26
    딱 제가 살때 이후로는 다 들어갔군요. 뭐 이딴...
  • profile
    title: 저사양파란화면 2023.06.02 01:05
    WPBT가 Win8과 함께 나온 체-신기술이기 때문에 빨라야 2018년즈음에나 도입사례가 있는 것 같네요
  • ?
    수중생물 2023.06.02 00:51
    오늘 올라온 바이오스 업데이트가 이 문제 때문이었나 보네요.
  • profile
    title: 저사양파란화면 2023.06.02 01:07
    업데이트 로그에 Addresses download assistant vulnerabilities reported by Eclypsium Research 라고 찍혀 있는 걸 보니 맞는 것 같습니다.
  • profile
    Cliche      Whole Lotta Red 2023.06.02 08:24
    어... 이건 좀 무서운데요? 이런건 Secure Boot에는 영향을 안 받으려나요?
  • profile
    title: 저사양파란화면 2023.06.04 01:12
    WPBT 바이너리 자체는 서명되어 있으므로 Secure Boot, BitLocker 등도 그대로 통과되는 걸로 압니다 (blame microsoft)
  • ?
    leesoo      raysoda.com/user/leesoo 2023.06.02 17:31
    제가쓰는 인텔11세대용 아수스보드도 비슷한기능이 있는데 이런원리인가보네요. 앱만 까는게 아니라 랜이 안잡히는데 그 앱을 깔기위해서 랜 드라이버를 잡아주는 ㄷㄷㄷ
  • profile
    title: 저사양파란화면 2023.06.04 01:13
    랜 드라이버는 중대 사안이죠...
  • profile
    라데니안 2023.06.02 18:48
    제 보드에도 전부터 있는 거 어차피 앱센터 수동으로 받아서 까니까 그냥 옵션 끄고 살았는데 잘 하고 있었군요.
  • profile
    title: 저사양파란화면 2023.06.04 01:14
    저는 그냥 하드웨어 제조사들이 만든 소프트웨어는 최대한 안 쓰고 있읍니다
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2023.06.04 15:46
    제가 그래서 메인보드 제조사 소프트웨어들을 절대 설치 안하고 바이오스딴에서 확실히 꺼줍니다.

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 지포스 RTX 40 FE의 쿼드 슬롯 쿨러 사진이 또 나옴

    지포스 RTX 40 FE의 쿼드 슬롯 쿨러 사진이 또 나왔습니다. 4090 Ti나 타이탄에 장착될 것으로 추측됩니다. 아니면 개발만 하고 실제로 출시는 안 될수도 있습니다.
    Date2023.06.27 소식 By낄낄 Reply6 Views856 file
    Read More
  2. NVIDIA H100 호퍼, 94GB와 64GB 모델이 추가?

    NVIDIA가 H100 호퍼, 데이터센터 가속기에 94GB와 64GB 모델을 추가할 것 같습니다. PCI-ID 디바이스 목록에 해당 모델이 등록됐네요. H100은 80GB와 96GB가 있는데 버전이 참 다양하게 늘어나는군요. 용량 차이는 크지 않으니 성능보다...
    Date2023.06.27 소식 By낄낄 Reply2 Views470 file
    Read More
  3. 지포스 RTX 4060 시리즈가 299~329달러에 등록

    지포스 RTX 4060 시리즈가 299~329달러에 등록됐습니다. 3060과 비슷한 가격에 조금 더 높은 성능이긴 한데, 사람들은 어떻게 받아들이려나..
    Date2023.06.27 소식 By낄낄 Reply1 Views542 file
    Read More
  4. 지포스 RTX 4060의 사이버펑크 2077 성능

    지포스 RTX 4060의 사이버펑크 2077 성능입니다. 1080p 울트라 프리셋에 레이 트레이싱과 DLSS는 끄고 3060은 64fps, 4060은 81fps, 3060 Ti는 92fps, 4060 Ti는 101fps가 나왔습니다. 굳이 따지자면 3060 Ti에 가까운 편이군요.
    Date2023.06.27 소식 By낄낄 Reply3 Views1688 file
    Read More
  5. No Image

    삼성전자 27형 5k 모니터 뷰피니티 S90PC 출시

    지난 CES에서 공개되었던 삼성전자의 고해상도 모니터가 출시되었습니다  지금은 사전 판매인 것 같구요    간단한 스펙은  27형 5120x2880 218ppi  밝기 600 cd/m2  60Hz  명암비 1000:1  스마트 기능과 함께 애플 AirPlay를 지원하며 모...
    Date2023.06.26 소식 By점점퀴 Reply4 Views643
    Read More
  6. 인텔 셀러론 7300과 펜티엄 골드 8500은 성능 평가를 찾아보기가 어렵네요.

            셀러론 7300/7305이랑 8500/8505은 한 개의 P 코어와 네 개의 E 코어로 구성 된, 즉 1+4로 구성되는 프로세서입니다. 작년에 출시되었고 이를 사용한 완제품도 분명 판매가 되고 있는데(*), 이상하게 이 프로세서의 성능 평가는 ...
    Date2023.06.26 일반 Bymilsa Reply11 Views1401
    Read More
  7. No Image

    M.2 SSD 인식 관련

    어제 하루 종일 삽질했는데, 요약하면   리비전 놀이하는 업체 Z690 ATX, 동일 업체 1660Ti 다른 컴에서 HDMI로 잘 나오는 모니터를 HDMI로 연결했는데, 내장 그래픽, 외장 그래픽 둘 다 화면 안나옴 > DP로 연결하니 잘 나옴   M.2 > U.2...
    Date2023.06.26 질문 ByBear Reply3 Views945
    Read More
  8. 삼성, 14nm FinFET 로직과 호환되는 임베디드 MRAM 기술 개발

    삼성이 14nm FinFET 공정의 로직과 호환되는 임베디드 MRAM 을 개발해 VLSI 심포지엄에서 공개했습니다. 이건 샘플용 다이인데 128Mbit와 16Mb의 STT-MRAM 매크로입니다. 나중에는 8nm FinFET에도 임베디드 MRAM을 쓸 수 있다고 밝혔습니...
    Date2023.06.26 소식 By낄낄 Reply4 Views2699 file
    Read More
  9. 애즈락, 데스크 시리즈 미니 PC의 라인업 추가, A620/X300/H610

    애즈락이 Topfell과 함께 데스크 시리즈 시스템을 확장합니다. 기존의 데스크미니 외에도 DeskMax 시리즈(하이엔드 미니타워 워크스테이션) DeskMix 시리즈(경량 미니타워 워크스테이션) DeskNas 시리즈(멀티 네트워킹 스토리지 솔루션) ...
    Date2023.06.26 소식 By낄낄 Reply7 Views1302 file
    Read More
  10. 인텔 4코어 N100, 코어 i5-7400 수준의 성능?

    긱벤치 6에 올라온 인텔 N100의 성능입니다. 4개의 E 코어 4스레드, 6MB 캐시, 최고 클럭 3.4GHz로 구성된 이 프로세서는 코어 i5-7400과 같은 성능을 냅니다. 긱벤치만 가지고 성능을 판가름할 순 없으나, 카비레이크 하위 모델 수준이라...
    Date2023.06.26 소식 By낄낄 Reply21 Views15796 file
    Read More
  11. 라이젠 7 7840HS 노트북이 출시됐지만 정식 드라이버 배포는 아직

    라이젠 7 7840HS 프로세서가 탑재된 노트북이 시장에 출시됐지만, 그 그래픽 드라이버는 아직 공식 홈페이지에 올라오지 않았습니다. 라이젠 7 7840HS는 1월에 발표, 3월에 출시될 예정이었으나 5월 말에서야 출시됐습니다. 제품도 드라...
    Date2023.06.26 소식 By낄낄 Reply2 Views980 file
    Read More
  12. No Image

    인텔 아크 그래픽, 리눅스에서 11%의 성능 향상

    인텔 아크 그래픽의 리눅스 드라이버가 업데이트됐습니다. 성능에 영향을 주는 일부 기능이 커널에서 꺼져 있었다고 하네요. 이들 기능들을 켬으로서 카운터 스트라이크: GO에서 11%, 쉗우 오브 툼 레이더에서 5.5%, 아즈텍 루인 벤치마크...
    Date2023.06.26 소식 By낄낄 Reply0 Views683
    Read More
  13. 인텔 랩터레이크 리프레시가 CPU 인식 유틸리티에 추가

    인텔이 진짜 랩터레이크 리프레시를 준비하고 있습니다. 인텔 프로세서 인식 유틸리티의 새 버전에 랩터레이크 리프레시라고 나와 있네요.
    Date2023.06.26 소식 By낄낄 Reply2 Views436 file
    Read More
  14. 지포스 RTX 4060의 3D마크 점수 유출

    지포스 RTX 4060의 3D마크 점수가 유출됐습니다. 3DMark 스피드웨이 & 포트로얄 VideoCardz.com 스피드 웨이 (DX12 RT 1440p) 포트 로얄 (DX12 RT 1440p) 지포스 RTX 4060 Ti 8GB 3153 (100%) 8034 (100%) 지포스 RTX 3060 Ti 2950 (9...
    Date2023.06.26 소식 By낄낄 Reply2 Views863 file
    Read More
  15. No Image

    SSD 마이그레이션 s/w

    삼성이나 하닉은 마이그레이션 s/w 를 제공하는 것 같던데... 그외 중소기업이나 대부분의 기업은 자체 s/w 를 제공 안하는 것 같더군요...   상용 s/w 는 몇 개 있던 것 같던데...   s/w 미제공 제조사 ssd 사용하시는 분들은 어떤 s/w ...
    Date2023.06.25 질문 By투명드래곤 Reply12 Views1018
    Read More
목록
Board Pagination Prev 1 ... 185 186 187 188 189 190 191 192 193 194 ... 1941 Next
/ 1941

최근 코멘트 30개
Loliconite
04:19
냥뇽녕냥
02:49
ExpBox
02:36
포인트 팡팡!
02:25
아이들링
02:25
아이들링
02:06
아이들링
01:53
아이들링
01:51
스와마망
01:41
스와마망
01:37
스와마망
01:35
PAIMON
01:32
PAIMON
01:31
아스트랄로피테쿠스
01:24
ExpBox
01:22
360Ghz
01:21
투명드래곤
01:20
ExpBox
01:20
까마귀
01:19
ExpBox
01:18
아이들링
01:13
포인트 팡팡!
01:07
MUGEN
01:07
빈도
01:04
아이들링
01:01
까마귀
00:59
아이들링
00:50
이수용
00:47
조마루감자탕
00:46
노코나
00:40

더함
AMD
MSI 코리아
한미마이크로닉스

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소