4일 로이터통신 등 주요 외신에 따르면 보안전문가들은 인텔, AMD, ARM홀딩스의 반도체 칩에서 해커들이 민감한 정보를 유출할 수 있는 보안 결함을 발견했다고 보도했다.
세계 점유율 약 70%를 차지하는 인텔 프로세서는 국내에서도 90% 이상의 노트북에 적용되고 있다. 이번 결함은 노트북, 데스크톱 컴퓨터, 스마트폰, 태블릿, 인터넷 서버 등을 비롯해 윈도, 맥, 리눅스 등 운영체제까지 영향을 미치는 것으로 알려졌다. 또, 1995년 이후부터 이러한 결함을 가진 설계가 계속 유지된 것도 지적되고 있다.
김도원 KISA 취약점분석팀장은 “1995년부터 인텔 칩 설계상 결함이 나타났고, 이러한 문제를 남기면서 계속 개발되고 발전된 것으로 보도되고 있다”며 “버그로 인해 커널 정보가 사용자환경(UI)로 유출될 수 있다는 보고를 듣고 인텔 쪽에 현재 확인 중”이라고 말했다.
외신에 따르면 구글 연구원, 학자 및 관련 산업 연구자들은 ‘멜트다운’과 ‘스펙터’라는 결함을 발견했다. 인텔 칩에 영향을 미치는 멜트다운은 해커가 하드웨어 장벽을 우회해 컴퓨터 메모리를 읽고, 비밀번호와 같은 개인정보를 훔칠 수 있도록 한다. 스펙터는 인텔, AMD, ARM홀딩스 등 광범위하게 나타타며 애플리케이션들이 민감한 정보를 공유하도록 강제한다.
김 팀장은 “패치를 배포해도 성능저하 이슈가 관건”이라며 “설계단의 결함을 방지하기 위해 조치를 취하면 성능이 저하될 수 있기 때문에 인텔 측 공식입장을 듣고자 한다”고 설명했다.
인텔은 성명을 통해 자사 제품에만 결함이나 버그가 있다는 보도는 정확하지 않다고 부인하며, 이에 대한 소프트웨어 업데이트를 다음주에 공개할 계획이었다고 발표한 바 있다. 성능저하와 관련해 인텔 측은 체감할 수 없을 정도라는 입장이다. AMD는 현재로서는 위험이 없다고 언급했고, ARM홀딩스는 말을 아끼고 있다.
김 팀장은 “KISA는 인텔과 계속 접촉하면서 버그와 패치문제, 성능저하 이슈에 대해 확인을 하고자 한다”며 “현재 인텔 입장을 기다리고 있으며, 답변을 받은 후 보안공지를 통해 알릴 예정”이라고 전했다.
<최민지 기자>cmj@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
통신3사, MWC25서 'AI 각축전' 예고…유상임 장관 깜짝 회동할까
2025-02-23 14:57:14[OTT레이더] 인생을 건 머니게임이 시작됐다, 웨이브 ‘보물섬’
2025-02-23 12:04:50[인터뷰]“밤 9시까지 AI 열정!”...’KT에이블스쿨 전형’이 신설된 이유는?
2025-02-23 09:00:00연간 통신분쟁 전년 대비 22% 급증…”이용계약 관련 분쟁이 절반”
2025-02-21 17:39:30[DD퇴근길] 계속되는 '망 사용료 갈등'…MWC, 논의의 장으로
2025-02-21 17:28:22[IT클로즈업] ‘망 사용료 논쟁’ MWC서 재점화될까…“주요국 입장 예의주시해야”
2025-02-21 11:30:17신작 시험대, ‘스팀 넥스트 페스트’ 개막… K-게임도 출전 준비 완료
2025-02-23 12:03:00[툰설툰설] 신분차이 로맨스…재벌과의 인터뷰 vs 품격을 배반한다
2025-02-23 11:42:17SM·카카오엔터 합작 英 보이그룹 '디어앨리스' 공식 데뷔
2025-02-21 17:28:39[DD퇴근길] 계속되는 '망 사용료 갈등'…MWC, 논의의 장으로
2025-02-21 17:28:2229CM, 상반기 ‘이구홈위크’ 전년비 거래액 2배 돌파…“주방용품·홈 패브릭 상품 추천 적중”
2025-02-21 16:24:36위메이드 ‘레전드오브이미르’, 구글 플레이 인기 1위 달성
2025-02-21 16:16:01