Skip to content

기글하드웨어기글하드웨어

모바일 / 스마트 : 스마트폰과 태블릿, 노트북과 각종 모바일 디바이스에 관련된 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

profile
냐아 https://gigglehd.com/gg/4682190
(대충 좋은 소리)
조회 수 13011 댓글 24
Extra Form
참고/링크 https://www.theepochtimes.com/microsoft-...63926.html

 

image.png

 

Huawei MateBook X Pro, 2018.2.25에 스페인 바르셀로나에서 있었던 Mobile World Congress에서 열린 Press Conference를 통해 발표되었습니다. (Hwawei 공식 홈페이지, MateBook X Pro )

 

 마이크로소프트사의 연구원들은 최근 특정 화웨이 모델에서 권한이 없는 사용자들도 모든 노트북 데이터에 접근할 수 있도록 하는 백도어를 발견했다고 밝혔습니다.


 이 취약성은 2017년 초 해커그룹 The Shadow Brokers 가 유출한 악성코드 도구 DoublePulsar 기법과 유사합니다. 이 취약점은 마이크로소프트 윈도우가 깔린 20만 대 이상의 컴퓨터를 단 몇주만에 감염시습니다. 이 기법은 2017년 5월의 워너크라이 랜섬웨어 공격에도 쓰였습니다. 

 

 마이크로소프트는 3월 25일 연구원들이 화웨이의 노트북에서 백도어를 발견한 뒤 허점을 고치는 과정을 상세히 기록한 블로그 글을 게재했습니다. 마이크로소프트는 화웨이에 백도어를 통보한 뒤 1월 9일 취약점을 해결하기 위한 패치를 공개했다고 밝혔습니다. 마이크로소프트가 언제 백도어를 발견했는지는 구체적으로 밝히지 않았습니다.

 

 2017년 더블펄서 공격 이후 마이크로소프트는 사용자를 보호할 수 있는 도구를 개발하려고 했으며, 2018년 11월 13일 출시된 윈도 10 버전 1809를 시작으로 더블펄서 같은 커널 위협을 더 잘 탐지하기 위해 새로 개발된 센서를 설치하기에 이르렀습니다. 

여기서 마이크로소프트는 화웨이 노트북 모델인 메이트북의 커널에서 "이례적”인 코드를 검출했습니다.

image.png

x86 시스템에서의 권한 보호 링. Ring 0의 경우 커널 단위, 시스템 파일을 수정하고 컴퓨터를 직접 만들 수 있는 단계이다. Ring -1, -2, -3처럼 영향력을 보여주기 위해(특히 스펙터나 멜트다운 등의 하드웨어 버그 등을 설명할때) 더 높은 권한도 설명하는 경우가 있으나, 보통 OS단에서는 이 네가지로 정의된다. 

 

추가 조사 결과 마이크로소프트 엔지니어들은 화웨이 메이트북에 미리 설치된 기기 관리 소프트웨어인 PCManager로 코드를 추적했습니다.. 이 소프트웨어에는 권한이 없는 사용자가 액세스 수준을 최상위 권한으로 업그레이드할 수 있는 드라이버가 포함되어 있었습니다. 

 

모든 컴퓨터는 커널을 가지고 있고, 이는 OS의 핵심입니다. 컴퓨터의 사용자 권한 도식을 보면, Ring-0 권한은 커널을 컨트롤 할 수 있는 권한, 즉 이 권한을 가진 사용자가 모든 하드웨어와 소프트웨어를 제어할 수 있게 해줍니다.

즉, 사용자 권한이 무권한에서 최고 단계인 Ring-0 권한으로 격상하게 되면 컴퓨터와 연결된 컴퓨터 시스템의 모든 데이터를 방문할 수 있다는 이야기입니다. 제3자가 접속을 얻어 악성코드를 삽입하면 컴퓨터의 운영체제를 망가뜨릴 수 있다는 것입니다.

 

마이크로소프트는 화웨이의 취약성을 보고했고, MateBook에 '성공적인 권한 상승에 대한 경보를 울리는 탐지 메커니즘'을 구축했다고 이 블로그는 설명했습니다.

 

 곧, 마이크로소프트 엔지니어들은 메이트북에서 또 다른 백도어를 발견했다. 똑같이, 안전하지 못한 드라이버는 권한 없는 사용자가 권한 수준을 올리지 않고도 모든 데이터에 직접 액세스할 수 있는 기능을 제공했다.

1월 9일 화웨이는 이 두 가지 취약점에 대한 해결책을 발표했다. 미국 기술전문매체 Lightreading은 지난달 29일 "백도어 뉴스는 화웨이의 안 좋은 모습"이라고 평했다. 

 

------------------ (4월 2일자 기사는 여기까지이고, 이 기사는 4월 5일 추가로 기재되었습니다.)
지난달 3일 e메일을 통해 중국 기업은 이 취약성을 업계 공통으로 규정하는 성명서를 보내왔다. 

 

Huawei는 "백도어가 우리 제품이나 서비스의 개발이나 제공에 존재한다는 어떠한 추측이나 추론도 부정한다"고 성명서는 전했다.

Huawei vehemently rejects any suggestion or inference that ‘backdoors’ exist in the development or delivery of any of our products or service

세계 최대 통신장비 및 스마트폰 제조업체 중 하나인 화웨이는 중국 정권과 밀접한 관계를 맺고 있어 비난을 받고 있습니다. 미국과 다른 국가의 정부들은 이 회사가 중국정권이 해외에 있는 사람들을 감시할 수 있는 백도어를 가지고 있다는 것을 의미할 수 있다고 경고하고 있습니다. 화웨이는 지금까지 어떤 백도어 사건도 감지되지 않았다는 추론을 포함해, 이런 주장을 줄곧 부인해 왔습니다. 

 

이번 마이크로소프트(MS) 사건이 중화인민공화국 정권과 관련이 없는 것으로 보이더라도 화웨이가 정말 책임이 없나에 대해서 문서화된 사례는 꽤 많습니다.

 

2018년 1월 프랑스 일간 르몽드지가 기사화한, 아프리카연합(AU) 본사 건물에서 나온 자료가 밤마다 상하이의 서버로 옮겨지고 있다는 폭로가 대표적입니다. 이디오피아 아디스아바바의 아프리카연합 본부는 2억 달러의 비용이 들어갔고, 중국이 선물로 지어 주었습니다.

 

호주 캔버라 소재 싱크탱크 호주전략정책연구소의 분석에 따르면 화웨이는 화웨이 자체 홈페이지의 내용과 아프리카연합(AU)이 입수한 노조 IT 인프라 계약서 등을 인용해 빌딩 컴퓨팅 시스템과 통신 시스템의 공급업체 중 한 곳이라 발표하였습니다. 이 연구소는 화웨이가 데이터 도용 의혹을 몰랐을 가능성이 물론 있으나 '국가 안보 우려' 때문에 망각한 것이라고 지적했습니다.

한편 주간 호주인(Weekend Australian)의 2018년 11월 기사에 따르면 호주는 중국 정부가 화웨이 관계자들에게 접근해 외국 네트워크를 해킹하기 위해 접속 코드와 네트워크 세부사항을 공개하도록 압력을 행사했다는 증거를 갖고 있다고 합니다. 

미국, 호주, 뉴질랜드, 일본은 보안상의 우려를 이유로 화웨이의 시장 출시를 금지했으며, 유럽 일부 이동통신사들도 5G 네트워크 인프라 구축에 화웨이 제품을 사용하지 않겠다고 밝혔습니다.



  • ?
    노란껌 2019.04.08 16:58
    메이트북 왜 사는지.. 배터리 타임만 봐도 얼마나 엉망인지 알겠던데..
  • ?
    포인트 팡팡! 2019.04.08 16:58
    노란껌님 축하합니다.
    팡팡!에 당첨되어 10포인트를 보너스로 받으셨습니다.
  • profile
    냐아      (대충 좋은 소리) 2019.04.08 19:50
    확실히 장점이 있긴 합니다만 확실한 단점도 있다고 생각합니다.
  • profile
    이루파 2019.04.08 16:58
    이제는 놀랍지도 않은 일상적인 풍경(?)이 되어버렸군요..
  • ?
    mnchild 2019.04.08 16:59
    저도 글 보면서, 화웨이? 하면서 수긍해버리는..
  • profile
    냐아      (대충 좋은 소리) 2019.04.08 19:51
    이거 올리면서 이미 올라왔던거 같아서 중복인가 싶어서 부분 번역만 했거든요.
  • ?
    암드탈출 2019.04.08 17:58
    뭔가 당연하게 납득하게 되는게 놀랍네요.
  • profile
    청염 2019.04.08 18:19
    이래서 화웨이꺼 쓰지 말라는거죠. 이젠 덤덤하게 화웨이 했다는 수준
  • profile
    냐아      (대충 좋은 소리) 2019.04.08 19:52
    뭐... 다들 알고 사는거 아닐까요?
  • profile
    청염 2019.04.08 21:19
    지금 산다면 그렇겠죠? 대충 2년 쯤전에 화웨이 산 사람들이라면 몰랐을만하지만요
  • profile
    FactCore      Fact Bomber 2019.04.08 18:30
    화웨이가 또... 반응이 안나오고 그냥 시큰둥하네요 ㄲㄲ
  • profile
    판사      BLACK COW IN YOUR AREA 2019.04.08 18:51
    산 것도 없지만 앞으로도 없겠네요. 엘지 통신망만 피해야지.
  • profile
    도개주      해롭지 않은 고양이입니다 2019.04.08 18:51
    이쯤되면 보안은 포기하고 쓰는 물건이군요.
    화웨이 컨슈머 모델은 그렇게 저렴하지도 않은데 굳이 쓸 이유가...
  • profile
    냐아      (대충 좋은 소리) 2019.04.08 19:53
    이게 바로 현세에 강림한 아나키즘 컴퓨터인가! 싶었습니다.
  • profile
    쿠민      나나니지 // MacBook Pro (14", M3 Pro) 2019.04.08 18:57
    화웨이가 또...
  • profile
    title: 저사양0.1      글 못쓰는 문과 / 딜을 넣읍시다 딜 2019.04.08 19:12
    화웨이 P9을 샀는데 또 일이 터지는군요 껄껄
  • profile
    Veritas      ლ(╹◡╹ლ)  2019.04.08 21:22
    화웨이는 원래 이렇게 쓰는 겁니다^^
  • ?
    Lazinius 2019.04.08 23:23
    극성 팬층은 이래도 좋다고 사시더라고요. 뭐 보안 위험이 있어도 상관없다면 할 말이 없지만..굳이?
  • profile
    Induky      자타공인 암드사랑 정회원입니다 (_ _) 2019.04.09 00:12
    화웨이가 화웨이 한거군요 ㅋㅋㅋ
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2019.04.09 00:57
    Farway스럽네요 -.-
  • ?
    AMDAthlon 2019.04.09 17:51
    찜찜한 물건을 구매하기가 쉽지는 않은 것 같습니다.
  • ?
    laphir 2019.04.11 09:45
    국산 키보드 보안 프로그램이 키보드 드라이버를 까는 것으로 알고 있는데, 이 드라이버가 커널 권한으로 동작한다면 생각 했던 것보다 보안에 더욱 취약하겠군요.
  • profile
    리피 2019.04.11 10:07
    부정해버리기~
  • profile
    HiPSoN 2019.04.14 09:49
    역시 기대를 져버리지않는 화웨이네요 ㅋㅋㅋ

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 노키아 바나나폰(8110)이 거저로 풀리는군요.

      출시 당시 가격 14만 원   수험생이면 몰라도 누가 카톡도 안되는 폰을 14만 원에 사겠어요.   수입한 통신사도 판매량이 가망 없는지 뽐ㅃ에서 신규가입으로 페이백까지 해주면서까지 재고털이를 하고있습니다.           휴대폰 회선...
    Date2019.04.09 일반 Bytitle: AI깍지 Reply23 Views5736 file
    Read More
  2. 산지 8개월만에 꺼내본 덱스 패드

    작년 8월에 '덱스 패드가 많이 저렴해졌군요 https://gigglehd.com/gg/3408172 '라는 글을 썼는데요. 정작 덱스 패드를 쓰진 않았습니다. 쓸 일이 없어서요. 한국에 없는 10.1인치 2560x1600 해상도 보조모니터 https://gigglehd...
    Date2019.04.09 일반 By낄낄 Reply11 Views2314 file
    Read More
  3. 못마땅한 ZMI 4G WiFi 라우터 MF885

    해외 여행을 가면 네트워크를 어떻게 조달하느냐가 문제입니다. 로밍은 비싸고, 스마트폰에 현지 유심을 끼우면 한국에서 오는 전화/문자를 받을 수가 없으며, WiFi 에그를 임대하면 나중에 반납이 귀찮더군요. 그래서 나온 타협책이 남는...
    Date2019.04.09 테스트 By낄낄 Reply6 Views19603 file
    Read More
  4. 갤럭시 A80이 4월 10일에 발표

    슬라이드-회전 카메라 시스템을 채택한 갤럭시 A80, 혹은 갤럭시 A90이 4월 10일에 발표된다고 합니다. 20:9 비율 스크린, 25W 고속 충전, 6.7인치 FHD+ AMOLED 스크린, 4800만 화소 f/2.0 카메라와 800만 화소 f/2.4 광각 카메라, ToF 센...
    Date2019.04.09 소식 By낄낄 Reply9 Views1312 file
    Read More
  5. 넷플릭스, 아마존, 구글 플레이가 21:9 영상을 제공

    넷플릭스, 아마존, 구글 플레이가 21:9 영상을 제공합니다. 모든 영상이 다 21:9를 지원하는 건 아니고 버드박스, 모글리: 레전드 오브 더 정글 같은 일부 작품부터 시작이지만. 이로서 소니 엑스페리아 1, 엑스페리아 10에서는 이제 공간...
    Date2019.04.09 소식 By낄낄 Reply4 Views1249 file
    Read More
  6. 구글, 중급형 스마트폰 픽셀 3a를 준비 중

    구글이 픽셀 3의 하위 모델인 픽셀 3a를 준비 중입니다. 공식 사이트에 그렇게 나와 있거든요. 픽셀 3 라이트란 이름으로 유출됐던 그 물건인 듯 합니다. 플라스틱 바디, 5.6인치 OLED 스크린, 2220x1080 해상도, 스냅드래곤 670, 4GB 램...
    Date2019.04.09 소식 By낄낄 Reply4 Views1012 file
    Read More
  7. No Image

    갤럭시 S10의 초음파 지문 센서, 3D 프린터로 돌파

    I attempted to fool the new Samsung Galaxy S10's ultrasonic fingerprint scanner by using 3d printing. I succeeded. 술잔에 남겨진 지문의 본을 떠서 포토샵 처리를 거친 후, 3DS 맥스에서 3D 모델링을 만들어 3D 프린터에서 출...
    Date2019.04.09 소식 By낄낄 Reply3 Views902
    Read More
  8. ASUS 젠폰 6의 디자인?

    ASUS 젠폰 5를 디자인한 사람에게서 나온 이미지라고 합니다. 노치가 없는 넓은 스크린, 전/후 듀얼 카메라, 슬라이드 전면 카메라, 하만 카돈 스피커. 5월 16일에 발표회에서 공개될 듯 합니다. ASUS는 이제 스마트폰을 제대로 만들던가 ...
    Date2019.04.09 소식 By낄낄 Reply3 Views957 file
    Read More
  9. 같은 i7이라도 U랑 H는 확실히 차이가 크네요

      이거는 i7-8550U cpu 윈도우 노트북 4C8T로 동작하고 기본 클럭은 2.0ghz입니다.     이거는 i7-8750H cpu 맥북 프로 6C12T로 동작하고 기본 클럭은 2.2ghz입니다.   단순히 다른 벤치마크 상에서는 8550이 8000점대라면 8750은 12000...
    Date2019.04.08 질문 By프레스핫 Reply18 Views2435 file
    Read More
  10. 샤오미 홍미노트7 자급제 정발가는 24.9만원

    이래서야 직구는 7 프로 말고는 메리트 제로네요.   수정 : 어느세 올렸군요.. 아니, 다시 내렸어요.   롯데하이마트는 10일 샤오미의 ‘레드미 노트7(Redmi Note7)’ 자급제폰을 국내 단독으로 판매한다고 밝혔다. 정식 출시일은 오는 15...
    Date2019.04.08 소식 Bytitle: 부장님호무라 Reply17 Views9004 file
    Read More
  11. Airpods Charger Case (A1938) 전파인증 통과

    에어팟 2의 무선 충전케이스가 전파인증을 통과하였습니다.
    Date2019.04.08 소식 By쿠민 Reply2 Views704 file
    Read More
  12. [해결] 갤럭시 S10e 고속무선충전 관련 질문이 있습니다.

    해결되었습니다.   처음 1회 (삼성 정품 무선충전기나 그에 준하는 것을 이용하여) 고속 무선 충전을 진행해야만 고속 무선 충전 메뉴가 생기는군요.   그리고 여전히 기존에 쓰던 무선충전기에서는 고속충전이 지원되지 않습니다. 와이프...
    Date2019.04.08 질문 By애플마티니 Reply5 Views8209 file
    Read More
  13. MS, 화웨이사 노트북에서 백도어 발견.

        Huawei MateBook X Pro, 2018.2.25에 스페인 바르셀로나에서 있었던 Mobile World Congress에서 열린 Press Conference를 통해 발표되었습니다. (Hwawei 공식 홈페이지, MateBook X Pro )    마이크로소프트사의 연구원들은 최근 특정...
    Date2019.04.08 소식 By냐아 Reply24 Views13011 file
    Read More
  14. No Image

    아이폰 SE 지금사도 괜찮을까요?

    현재 쓰고있는 폰은 갤럭시 S9 입니다   재가 손이 작다보니 요즘 추세가 6인치에 맞추다 보니까   손 작은 사람에겐 너무 쓰기 불편합니다 그리고 액정이 파손됐는데   수리비만 25만원 정도 나온다고 합니다    그래서 알리에서 SE를 사...
    Date2019.04.08 질문 ByMetis Reply23 Views6574
    Read More
  15. 샤오미 보조배터리 3, USB-C 양방향 고속 충전 10000mAh 분해

    샤오미 보조배터리 3의 분해 사진입니다. USB-C 양방향 고속 충전이 가능하며 용량은 10000mAh지요. USB-A, USB-C, 마이크로 USB의 3가지 포트가 있으며 최대 출력은 18W. 모델 넘버 PLM12ZM, 마이크로 USB/USB-C 포트 출력. 크기 147x71...
    Date2019.04.08 분석 By낄낄 Reply8 Views4768 file
    Read More
목록
Board Pagination Prev 1 ... 799 800 801 802 803 804 805 806 807 808 ... 1275 Next
/ 1275

최근 코멘트 30개

MSI 코리아
더함
AMD
한미마이크로닉스

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소