Skip to content

기글하드웨어기글하드웨어

모바일 / 스마트 : 스마트폰과 태블릿, 노트북과 각종 모바일 디바이스에 관련된 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

profile
냐아 https://gigglehd.com/gg/4682190
(대충 좋은 소리)
조회 수 13005 댓글 24
Extra Form
참고/링크 https://www.theepochtimes.com/microsoft-...63926.html

 

image.png

 

Huawei MateBook X Pro, 2018.2.25에 스페인 바르셀로나에서 있었던 Mobile World Congress에서 열린 Press Conference를 통해 발표되었습니다. (Hwawei 공식 홈페이지, MateBook X Pro )

 

 마이크로소프트사의 연구원들은 최근 특정 화웨이 모델에서 권한이 없는 사용자들도 모든 노트북 데이터에 접근할 수 있도록 하는 백도어를 발견했다고 밝혔습니다.


 이 취약성은 2017년 초 해커그룹 The Shadow Brokers 가 유출한 악성코드 도구 DoublePulsar 기법과 유사합니다. 이 취약점은 마이크로소프트 윈도우가 깔린 20만 대 이상의 컴퓨터를 단 몇주만에 감염시습니다. 이 기법은 2017년 5월의 워너크라이 랜섬웨어 공격에도 쓰였습니다. 

 

 마이크로소프트는 3월 25일 연구원들이 화웨이의 노트북에서 백도어를 발견한 뒤 허점을 고치는 과정을 상세히 기록한 블로그 글을 게재했습니다. 마이크로소프트는 화웨이에 백도어를 통보한 뒤 1월 9일 취약점을 해결하기 위한 패치를 공개했다고 밝혔습니다. 마이크로소프트가 언제 백도어를 발견했는지는 구체적으로 밝히지 않았습니다.

 

 2017년 더블펄서 공격 이후 마이크로소프트는 사용자를 보호할 수 있는 도구를 개발하려고 했으며, 2018년 11월 13일 출시된 윈도 10 버전 1809를 시작으로 더블펄서 같은 커널 위협을 더 잘 탐지하기 위해 새로 개발된 센서를 설치하기에 이르렀습니다. 

여기서 마이크로소프트는 화웨이 노트북 모델인 메이트북의 커널에서 "이례적”인 코드를 검출했습니다.

image.png

x86 시스템에서의 권한 보호 링. Ring 0의 경우 커널 단위, 시스템 파일을 수정하고 컴퓨터를 직접 만들 수 있는 단계이다. Ring -1, -2, -3처럼 영향력을 보여주기 위해(특히 스펙터나 멜트다운 등의 하드웨어 버그 등을 설명할때) 더 높은 권한도 설명하는 경우가 있으나, 보통 OS단에서는 이 네가지로 정의된다. 

 

추가 조사 결과 마이크로소프트 엔지니어들은 화웨이 메이트북에 미리 설치된 기기 관리 소프트웨어인 PCManager로 코드를 추적했습니다.. 이 소프트웨어에는 권한이 없는 사용자가 액세스 수준을 최상위 권한으로 업그레이드할 수 있는 드라이버가 포함되어 있었습니다. 

 

모든 컴퓨터는 커널을 가지고 있고, 이는 OS의 핵심입니다. 컴퓨터의 사용자 권한 도식을 보면, Ring-0 권한은 커널을 컨트롤 할 수 있는 권한, 즉 이 권한을 가진 사용자가 모든 하드웨어와 소프트웨어를 제어할 수 있게 해줍니다.

즉, 사용자 권한이 무권한에서 최고 단계인 Ring-0 권한으로 격상하게 되면 컴퓨터와 연결된 컴퓨터 시스템의 모든 데이터를 방문할 수 있다는 이야기입니다. 제3자가 접속을 얻어 악성코드를 삽입하면 컴퓨터의 운영체제를 망가뜨릴 수 있다는 것입니다.

 

마이크로소프트는 화웨이의 취약성을 보고했고, MateBook에 '성공적인 권한 상승에 대한 경보를 울리는 탐지 메커니즘'을 구축했다고 이 블로그는 설명했습니다.

 

 곧, 마이크로소프트 엔지니어들은 메이트북에서 또 다른 백도어를 발견했다. 똑같이, 안전하지 못한 드라이버는 권한 없는 사용자가 권한 수준을 올리지 않고도 모든 데이터에 직접 액세스할 수 있는 기능을 제공했다.

1월 9일 화웨이는 이 두 가지 취약점에 대한 해결책을 발표했다. 미국 기술전문매체 Lightreading은 지난달 29일 "백도어 뉴스는 화웨이의 안 좋은 모습"이라고 평했다. 

 

------------------ (4월 2일자 기사는 여기까지이고, 이 기사는 4월 5일 추가로 기재되었습니다.)
지난달 3일 e메일을 통해 중국 기업은 이 취약성을 업계 공통으로 규정하는 성명서를 보내왔다. 

 

Huawei는 "백도어가 우리 제품이나 서비스의 개발이나 제공에 존재한다는 어떠한 추측이나 추론도 부정한다"고 성명서는 전했다.

Huawei vehemently rejects any suggestion or inference that ‘backdoors’ exist in the development or delivery of any of our products or service

세계 최대 통신장비 및 스마트폰 제조업체 중 하나인 화웨이는 중국 정권과 밀접한 관계를 맺고 있어 비난을 받고 있습니다. 미국과 다른 국가의 정부들은 이 회사가 중국정권이 해외에 있는 사람들을 감시할 수 있는 백도어를 가지고 있다는 것을 의미할 수 있다고 경고하고 있습니다. 화웨이는 지금까지 어떤 백도어 사건도 감지되지 않았다는 추론을 포함해, 이런 주장을 줄곧 부인해 왔습니다. 

 

이번 마이크로소프트(MS) 사건이 중화인민공화국 정권과 관련이 없는 것으로 보이더라도 화웨이가 정말 책임이 없나에 대해서 문서화된 사례는 꽤 많습니다.

 

2018년 1월 프랑스 일간 르몽드지가 기사화한, 아프리카연합(AU) 본사 건물에서 나온 자료가 밤마다 상하이의 서버로 옮겨지고 있다는 폭로가 대표적입니다. 이디오피아 아디스아바바의 아프리카연합 본부는 2억 달러의 비용이 들어갔고, 중국이 선물로 지어 주었습니다.

 

호주 캔버라 소재 싱크탱크 호주전략정책연구소의 분석에 따르면 화웨이는 화웨이 자체 홈페이지의 내용과 아프리카연합(AU)이 입수한 노조 IT 인프라 계약서 등을 인용해 빌딩 컴퓨팅 시스템과 통신 시스템의 공급업체 중 한 곳이라 발표하였습니다. 이 연구소는 화웨이가 데이터 도용 의혹을 몰랐을 가능성이 물론 있으나 '국가 안보 우려' 때문에 망각한 것이라고 지적했습니다.

한편 주간 호주인(Weekend Australian)의 2018년 11월 기사에 따르면 호주는 중국 정부가 화웨이 관계자들에게 접근해 외국 네트워크를 해킹하기 위해 접속 코드와 네트워크 세부사항을 공개하도록 압력을 행사했다는 증거를 갖고 있다고 합니다. 

미국, 호주, 뉴질랜드, 일본은 보안상의 우려를 이유로 화웨이의 시장 출시를 금지했으며, 유럽 일부 이동통신사들도 5G 네트워크 인프라 구축에 화웨이 제품을 사용하지 않겠다고 밝혔습니다.



  • ?
    노란껌 2019.04.08 16:58
    메이트북 왜 사는지.. 배터리 타임만 봐도 얼마나 엉망인지 알겠던데..
  • ?
    포인트 팡팡! 2019.04.08 16:58
    노란껌님 축하합니다.
    팡팡!에 당첨되어 10포인트를 보너스로 받으셨습니다.
  • profile
    냐아      (대충 좋은 소리) 2019.04.08 19:50
    확실히 장점이 있긴 합니다만 확실한 단점도 있다고 생각합니다.
  • profile
    이루파 2019.04.08 16:58
    이제는 놀랍지도 않은 일상적인 풍경(?)이 되어버렸군요..
  • ?
    mnchild 2019.04.08 16:59
    저도 글 보면서, 화웨이? 하면서 수긍해버리는..
  • profile
    냐아      (대충 좋은 소리) 2019.04.08 19:51
    이거 올리면서 이미 올라왔던거 같아서 중복인가 싶어서 부분 번역만 했거든요.
  • ?
    암드탈출 2019.04.08 17:58
    뭔가 당연하게 납득하게 되는게 놀랍네요.
  • profile
    청염 2019.04.08 18:19
    이래서 화웨이꺼 쓰지 말라는거죠. 이젠 덤덤하게 화웨이 했다는 수준
  • profile
    냐아      (대충 좋은 소리) 2019.04.08 19:52
    뭐... 다들 알고 사는거 아닐까요?
  • profile
    청염 2019.04.08 21:19
    지금 산다면 그렇겠죠? 대충 2년 쯤전에 화웨이 산 사람들이라면 몰랐을만하지만요
  • profile
    FactCore      Fact Bomber 2019.04.08 18:30
    화웨이가 또... 반응이 안나오고 그냥 시큰둥하네요 ㄲㄲ
  • profile
    판사      BLACK COW IN YOUR AREA 2019.04.08 18:51
    산 것도 없지만 앞으로도 없겠네요. 엘지 통신망만 피해야지.
  • profile
    도개주      해롭지 않은 고양이입니다 2019.04.08 18:51
    이쯤되면 보안은 포기하고 쓰는 물건이군요.
    화웨이 컨슈머 모델은 그렇게 저렴하지도 않은데 굳이 쓸 이유가...
  • profile
    냐아      (대충 좋은 소리) 2019.04.08 19:53
    이게 바로 현세에 강림한 아나키즘 컴퓨터인가! 싶었습니다.
  • profile
    쿠민      나나니지 // MacBook Pro (14", M3 Pro) 2019.04.08 18:57
    화웨이가 또...
  • profile
    title: 저사양0.1      글 못쓰는 문과 / 딜을 넣읍시다 딜 2019.04.08 19:12
    화웨이 P9을 샀는데 또 일이 터지는군요 껄껄
  • profile
    Veritas      ლ(╹◡╹ლ)  2019.04.08 21:22
    화웨이는 원래 이렇게 쓰는 겁니다^^
  • ?
    Lazinius 2019.04.08 23:23
    극성 팬층은 이래도 좋다고 사시더라고요. 뭐 보안 위험이 있어도 상관없다면 할 말이 없지만..굳이?
  • profile
    Induky      자타공인 암드사랑 정회원입니다 (_ _) 2019.04.09 00:12
    화웨이가 화웨이 한거군요 ㅋㅋㅋ
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2019.04.09 00:57
    Farway스럽네요 -.-
  • ?
    AMDAthlon 2019.04.09 17:51
    찜찜한 물건을 구매하기가 쉽지는 않은 것 같습니다.
  • ?
    laphir 2019.04.11 09:45
    국산 키보드 보안 프로그램이 키보드 드라이버를 까는 것으로 알고 있는데, 이 드라이버가 커널 권한으로 동작한다면 생각 했던 것보다 보안에 더욱 취약하겠군요.
  • profile
    리피 2019.04.11 10:07
    부정해버리기~
  • profile
    HiPSoN 2019.04.14 09:49
    역시 기대를 져버리지않는 화웨이네요 ㅋㅋㅋ

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 맥북 프로 M3의 8GB와 16GB 메모리 성능 비교

    애플, 맥북 프로의 8GB는 경쟁 상대의 16GB와 비슷하다 https://gigglehd.com/gg/15127795 이런 발언이 화제가 됐었는데요. 정말 경쟁보다 메모리를 덜 먹는지는 둘째치고, 똑같은 M3 맥북 프로에서 8GB와 16GB의 성능 차이는 상당히 크...
    Date2023.11.11 소식 By낄낄 Reply5 Views1183 file
    Read More
  2. 갤럭시 핏 3, 더 커진 디스플레이 탑재?

    갤럭시 핏 3의 이미지가 유출됐습니다. 기존의 갤럭시 핏 2는 길쭉한 사각형 디스플레이가 탑재됐는데, 핏3는 거의 스마트워치라고 불러도 될 정도로 화면이 커졌네요. 요새 중국산 밴드들이 화면을 다들 키우다보니 갤럭시도 그렇게 가나...
    Date2023.11.11 소식 By낄낄 Reply6 Views683 file
    Read More
  3. 이리듐, 퀄퀌과 파트너쉽 중단. 스냅드래곤 새틀라이트의 좌초?

    이리듐이 퀄컴과 파트너쉽을 중단한다고 발표했습니다. 이로서 이리듐 위성을 사용해 위성 통신을 제공하겠다는 스냅드래곤 새틀라이트 플랫폼은 중단될 가능성이 커 보입니다. 이리듐과 퀄컴이 기술을 개발하고 시연했으나 정작 안드로이...
    Date2023.11.11 소식 By낄낄 Reply2 Views1565 file
    Read More
  4. No Image

    M3 맥북 프로의 분해 영상

    M3 맥북 프로의 분해 영상을 아이픽스잇이 올렸습니다. 스페이스 블랙의 경우 양극 산화 처리 표면을 거칠고 고르지 않게 만들어 더 많은 빛을 반사시킴으로서 더 어둡게 보이도록 만들었다고 합니다.
    Date2023.11.11 소식 By낄낄 Reply2 Views856
    Read More
  5. 갤럭시 점프 3 출시

    갤럭시 점프 3가 삼성 한국 사이트에 등록됐습니다. 갤럭시 M44와 같은 물건입니다. 스냅드래곤 888, 6GB 램, 128GB 스토리지, 6.58인치 2408x1080 120Hz 스크린, 5백만 화소 메인 카메라, 2백만 화소 보조 카메라 2개, 1300만 화소 셀카,...
    Date2023.11.11 소식 By낄낄 Reply0 Views782 file
    Read More
  6. 아이폰 15 프로 맥스의 제조 원가 분석

    아이폰 15 프로 맥스의 제조 원가 분석입니다. 아이폰 14 프로 맥스보다 12% 비싼(37.7달러) 558달러로 계산하고 있습니다. 구체적으로는 기본 스토리지 용량이 늘었고 A17 프로의 제조 원가도 상당히 큽니다. 또 신형 카메라 시스템과 ...
    Date2023.11.10 소식 By낄낄 Reply8 Views1669 file
    Read More
  7. No Image

    인도 타타그룹, 위스트론 사업부 인수

    인도 타타그룹이 인도에서 아이폰을 생산하는 위스트론의 사업부를 인수했습니다. 여기에는 Wistron Infocomm Manufacturing의 지분 100%, 생산 라인의 1억 2,500만 달러, 모회사인 Wistron India에게 5억 5천만 달러 대출을 해주는 조건...
    Date2023.11.10 소식 By낄낄 Reply0 Views537
    Read More
  8. No Image

    삼성 1세대 갤럭시폴드, 업데이트 지원 종료

    9일 업계에 따르면 삼성전자는 2019년 처음으로 선보인 폴더블폰 '갤럭시 폴드' 업데이트 지원을 종료했다. 당시 삼성전자는 3년의 안드로이드 업데이트와 4년의 보안 업데이트를 약속했다. 올해로 출시 4년을 맞은 갤럭시폴드 업...
    Date2023.11.10 소식 By낄낄 Reply2 Views895
    Read More
  9. No Image

    삼성·LGD, 애플과 아이패드 OLED 가격협상 마무리 단계… “스마트폰 3배 수준 가격대”

    삼성디스플레이와 LG디스플레이가 애플과 진행 중인 차세대 아이패드용 유기발광다이오드(OLED) 패널 가격 협상이 마무리 단계에 접어든 것으로 알려졌다. 두 회사는 내년부터 아이패드용 OLED를 양산할 예정인데, 출하량은 1000만대 수준...
    Date2023.11.09 소식 By낄낄 Reply2 Views796
    Read More
  10. 헤드폰 이어패드의 끼우는 방식??

    https://gigglehd.com/gg/15114267 이어패드가 터졌는데용         아무래도 일본에서 정품 이어패드를 구매하는건 아닌거 같습니다...   헤드폰이 10만원인데 이어패드+배송비 하면 거진 5만원가까이....               그래서 호환되는 ...
    Date2023.11.09 질문 By포도맛계란 Reply5 Views575 file
    Read More
  11. 중국에서 언락된 샤오미 스마트폰은 업데이트 불가

    샤오미는 샤오미 14 시리즈를 발표하며 MIUI를 하이퍼OS로 바꿔 나가고 있습니다. 그리고 하이퍼OS건 MIUI 14건, 부트로더가 언락된 디바이스는 공식 OTA 운영체제 업데이트를 제공하지 않는다고 합니다. 또 하이퍼OS가 설치된 장치는 언...
    Date2023.11.09 소식 By낄낄 Reply4 Views2055 file
    Read More
  12. No Image

    "내년 저렴한 갤럭시 폴더블폰 나온다"

    플립보다 저렴한 가격에 나온다는 루머입니다.   폴더블 시장이 최근 커지고 있어서 심지어 노트북도 폴더블 디스플레이 적용된 제품들이 많이 나오고 있는데, 이제는 폴더블도 중저가형 시장 영역까지 확대될 모양인가 봅니다.   근데 이...
    Date2023.11.09 소식 By헬로월드 Reply10 Views910
    Read More
  13. 퀄컴 스냅드래곤 SUMMIT 2023 컨퍼런스 전체 정리본[XR(확장 현실) 스포트라이트]

      2023년 10월 26일 오전 7시에 '퀄컴 테크놀로지'의 '스냅드래곤 SUMMIT 2023' 컨퍼런스[XR(확장 현실) 스포트라이트]가 진행되었는데요.   당시 게시자 본인도 댓글 생중계를 진행 및 이에 댓글 내용을 전체 취합 및 정리하여 '퀄컴 스...
    Date2023.11.09 소식 By블레이더영혼 Reply0 Views323 file
    Read More
  14. 퀄컴 스냅드래곤 SUMMIT 2023 컨퍼런스 전체 정리본(오디오 스포트라이트)

      2023년 10월 26일 새벽 6시 30분에 '퀄컴 테크놀로지'의 '스냅드래곤 SUMMIT 2023' 컨퍼런스(오디오 스포트라이트)가 진행되었는데요.   당시 게시자 본인도 댓글 생중계를 진행 및 이에 댓글 내용을 전체 취합 및 정리하여 '퀄컴 스냅...
    Date2023.11.09 소식 By블레이더영혼 Reply0 Views170 file
    Read More
  15. 퀄컴 스냅드래곤 SUMMIT 2023 컨퍼런스 전체 정리본(모바일 스포트라이트)

      2023년 10월 26일 새벽 5시 30분에 '퀄컴 테크놀로지'의 '스냅드래곤 SUMMIT 2023' 컨퍼런스(모바일 스포트라이트)가 진행되었는데요.   당시 게시자 본인도 댓글 생중계를 진행 및 이에 댓글 내용을 전체 취합 및 정리하여 '퀄컴 스냅...
    Date2023.11.09 소식 By블레이더영혼 Reply0 Views268 file
    Read More
목록
Board Pagination Prev 1 ... 44 45 46 47 48 49 50 51 52 53 ... 1274 Next
/ 1274

한미마이크로닉스
MSI 코리아
AMD
더함

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소