이 영역을 누르면 첫 페이지로 이동
Klein Berry 블로그의 첫 페이지로 이동

Klein Berry

페이지 맨 위로 올라가기

Klein Berry

어제 보다 나은 나가 되고픈 유저의 블로그

하이퍼 스레딩 활성화 시에 스레드의 정보를 훔치는 PortSmash

  • 2018.11.06 00:02
  • PC.Div.Soft/News
반응형

- https://pc.watch.impress.co.jp/docs/news/1151619.html

- https://seclists.org/oss-sec/2018/q4/123

- https://github.com/bbbrumley/portsmash


11월 2일, Intel의 Hyper-Therading 기술과 같은 물리 코어에서 여러 개의 스레드를 동시에 실행하는SMT(Simultaneous Multi-Threading)과 관련해 사이드채널 공격이 가능해지는 취약점 PortSmash(CVE-2018-5407)가 공개되었습니다.


이 PortSmash는 실행 엔진이 SMT 아키텍처상에서 공유되는 걸 이용해 프로세스가 다른 프로세스의 정보를 읽을 수 있는 취약점인데요, 이로 인해 앱의 비밀 데이터가 누설될 가능성이 있다고 전합니다.


공격을 수행하기 위해선 악의적인 프로세스가 공격 대상과 동일한 물리적 코어에서 실행되어야 하는 필요가 있으며 이 취약점은 필란드 탐 페레 공대의 Billy Brumley씨의 이메일에 따르면 연구팀이 OpenSSL(1.1.0h이하)의 타원곡선 암호에 대한 비밀 키를 TLS서버에서 절취(훔짐)할 수 있는 걸 확인하였다고 하며, Github에서 개념 증명 코드(PoC)도 공개하고 있다고 하네요.


현재 논문은 공개되어 있지 않지만 Ars Technica 잡지에 따르면 논문에선 동일한 물리 코어를 사용하는 여러 명령이 처리를 기다리는 포트에 할당되는 동안 일어나는 '포트 경합'을 사용해 단일 논리 코어에 일정한 명령 스트림을 보내어 그 명령을 실행하는 데 걸리는 시간을 측정하는 것으로 부터 비밀 키를 추측할 수 있다고 합니다.


공개된 PoC에서는 Skylake, KabyLake 프로세서에서 Hyper-Threading이 활성화된 경우 OpenSSL에서 비밀키를 훔치는 게 가능했다고 되어 있지만 Brumley씨는 Ars Technica잡지에서 제품이 없어 확인된건 아니지만 AMD Ryzen이나 다른 아키텍처도 마찬가지로 PortSmash에 취약하다고 생각한다고 설명하고 있습니다.


Intel은Ars Technica잡지에 '이 PortSmash'취약점은 투기적 실행에 의존하는 게 아닌만큼 Spectre나 Meltdown, L1 Terminal Fault 등과 같은 취약점과는 무관한 것이며, Intel 제품에 한정된 것이 아니라고 생각한다고 전하며 고객과 파트너, 연구자들과 협력해 취약점의 이해화 경감에 노력하겠다고 밝혔습니다. AMD 역시 The Register잡지에 받은 PortSmash 리포트를 조사해 잠재적인 AMD 제품에 미치는 영향을 검증하고 있다고 답변했다고 하니 참조하세요.


반응형

'PC.Div.Soft > News' 카테고리의 다른 글

Micron, 32GB용량의 서버용 NVDIMM  (0) 2018.11.06
BattleField V 시스템 사양 : Ryzen 7 2700/i7 8700 권장  (0) 2018.11.04
Seasonic, Wooting 아날로그 키보드 라인업 추가  (0) 2018.11.04

댓글

이 글 공유하기

  • 구독하기

    구독하기

  • 카카오톡

    카카오톡

  • 라인

    라인

  • 트위터

    트위터

  • Facebook

    Facebook

  • 카카오스토리

    카카오스토리

  • 밴드

    밴드

  • 네이버 블로그

    네이버 블로그

  • Pocket

    Pocket

  • Evernote

    Evernote

다른 글

  • Intel, 최대 48코어 Cascade Lake-AP를 2019년에 출시

    Intel, 최대 48코어 Cascade Lake-AP를 2019년에 출시

    2018.11.06
  • Micron, 32GB용량의 서버용 NVDIMM

    Micron, 32GB용량의 서버용 NVDIMM

    2018.11.06
  • BattleField V 시스템 사양 : Ryzen 7 2700/i7 8700 권장

    BattleField V 시스템 사양 : Ryzen 7 2700/i7 8700 권장

    2018.11.04
  • Seasonic, Wooting 아날로그 키보드 라인업 추가

    Seasonic, Wooting 아날로그 키보드 라인업 추가

    2018.11.04
다른 글 더 둘러보기

정보

Klein Berry 블로그의 첫 페이지로 이동

Klein Berry

  • Klein Berry의 첫 페이지로 이동

검색

카테고리

  • SUM (7733) N
    • NStyle (271) N
      • Book.Study (25)
      • Cook (17)
      • Health.Living (19)
      • Memo.Onenote (21)
      • Life.Dict (36)
      • View:Think (143) N
      • Scribe.Fiction (8)
    • Game.Life (162)
      • Car.Automobile (34)
      • Gourmet (49)
      • Mabinogi:heroes (60)
      • Memorise (49)
      • News (107)
      • Translation (119)
      • Visual Novel (10)
    • PC.Div.Soft (4128) N
      • Cloud.Software (56)
      • Driver.Firmware (681)
      • Free Software (510) N
      • Linux.Selfhost (81)
      • News (1623)
      • Pi.sff.IoT.Audio (148) N
      • Tip (235)
      • Windows.Office (513) N
    • Web.World (1570)
      • Ai.ML.SD (428)
      • Internet (191)
      • Issue (77)
      • Lec.Record (26)
      • Node.js.Python (3)
      • Tip.Cad.De.3D.Font (282)
      • Think.mov (47)
      • Trivia (325)
    • Media.Photo (58)
      • Music.Movie (102)
    • ETC.Mobile (1014) N
      • Android.ChromeOS (73)
      • Came.Drone.3DP (62)
      • Apps (30)
      • Nas.HomeLab (90)
      • News.Security (318)
      • Phone.Console (31)
      • Router.Wireless (232) N

최근 글

댓글

정보

나에+의 Klein Berry

Klein Berry

나에+

블로그 구독하기

  • 구독하기
  • RSS 피드

방문자

  • 전체 방문자
  • 오늘
  • 어제

공지사항

아카이브

메뉴

  • HOME
  • TAG
  • MEDIA
  • LOCATION
  • GUEST
  • ADMIN
  • WRITE

인기 글

티스토리

  • 티스토리 홈
  • 이 블로그 관리하기
  • 글쓰기
Powered by Tistory / Kakao. Copyright © 나에+.

티스토리툴바