본문 바로가기

보안 이슈

'고스트레이스' 새로운 추측 실행 공격

언론사 : 보안뉴스

뉴스 제목 : 새로운 추측 실행 공격, 고스트레이스, 현존하는 모든 CPU와 OS에 영향 줘

게시일 : 2024-03-18

URL : https://m.boannews.com/html/detail.html?mtype=2&tab_type=D&idx=127835

 

새로운 추측 실행 공격, 고스트레이스, 현존하는 모든 CPU와 OS에 영향 줘

IBM과 암스테르담자유대학교의 연구원들이 공동으로 새로운 부채널 공격 기법을 개발했다. 현존하는 거의 모든 컴퓨터 프로세서들에 적용이 되는 기법이라고 하며, 성공할 경우 OS의 ‘경합 조

m.boannews.com


[ 기사 요약 ]

IBM과 암스테드담자유대학교의 연구원들이 공동으로 새로운 부채널 공격 기법을 개발하였다. 이 기법은 '고스트레이스(GhostRace)'라는 이름이 붙였으며, 이 기법은 OS가 제공하는 소프트웨어 메커니즘을 공략하여 경합 조건을 발동시킬 수 있다는 것이다. OS 개발사들은 경합 조건을 해결하기 위해 '추측 원시함수'라는 장치를 만들어 구축하고있다. 하지만 IBM과 암스테르담자유대학 연구원들은 이 장치들을 무력화시키는 법을 발견한 것이다. '고스트레이스' 공격 기법은 일종의 스펙터 공격이라고 볼 수 있다. 그렇기 때문에 스펙터를 잘 아는 공격자가 조건부 갈림을 자신의 뜻대로 잘못 활용할 경우 추측을 실행하는 원시함수들이 사실상 존재하지 않는 것처럼 된다는 게 연구원들의 설명이다.

현재 이 연구 결과는 주요 하드웨어 제조사들에 모두 전달되었으며, 모든 벤더들은 상황을 이해했고, 현재 문제를 해결하기 위해 연구를 진행하고 있따고 한다.

 "기본적으로 OS가 동기화를 위해 제공하는 소프트웨어 메커니즘들을 추측 실행 과정 가운데 공략할 수 있다는 것을 발견한 게 이번 연구의 가장 큰 성과입니다. 구조적으로 경합이 발동하지 않는 중요 영역 모두에서 추측 경합 조건을 발동시킬 수 있었습니다." - 연구원들의 설명 -

"일종의 공명령이 되는 것이죠. 이랬을 때 보안에 미치는 영향은 매우 심각해질 수 있습니다. 피해자 소프트웨어의 동기화가 제대로 되지 않아 여기 저기서 경합 조건을 만들어낼 수 있게 되거든요. " - 연구원들의 설명 -


[ 용어 정리 ]

 

경합조건

- 두 개 이상의 프로세스나 스레드들이 공유된 컴퓨터 자원(메모리 영역이나 파일 등)에 동시에 접근하려 할 때 나타나는 현상

- 데이터 변형 등이 유발될 수 있음

- 이를 노려 취약점 익스플로잇 공격을 실시하면 메모리 속 정보를 훔치거나 비정상적인 접근을 할 수 있음 (DDoS 공격 가능)

 

추측 원시함수(speculative primitives)

- 공유된 자원으로의 접근을 제어하기 위한 간단한 장치

- 한 번에 하나의 스레드만 특정 자원에 접근할 수 있도록 한 것

- 두 개가 동시에 경합을 벌이는 현상이 나타나지 않도록 함

 

추측 실행

- 현대 프로세서들에 대부분 갖춰진 기능

- 프로세서가 사용자의 명령을 입력된 순서대로 실행하는 게 아니라, 명령들을 미리 예측해 실행하는 것

- 프로세서의 일 처리 속도가 빨라짐

 

스펙터

- 분기 예측이 적용된 모든 현대 마이크로프로세서에 영향을 주는 하드웨어 보안 취약점

- 실패한 분기 예측으로 인해 메모리 데이터가 관찰 가능한 주변효과로 의도치 않게 노출되는 취약점

- Intel, Apple, ARM, AMD 프로세서에 영향을 미치며, 실행해서는 안되는 코드를 실제로 실행하도록 프로세서를 속이는 데 악용될 수 있음

- 스펙터는 멜트다운보다 익스플로잇하기도 훨씬 어렵지만, 완화하기도 훨씬 어렵다고 한다.

(https://ko.wikipedia.org/wiki/%EC%8A%A4%ED%8E%99%ED%84%B0_(%EB%B2%84%EA%B7%B8))

(https://www.cloudflare.com/ko-kr/learning/security/threats/meltdown-spectre/)

 

멜트다운

- Intel 및 Apple 프로세서에만 영향을 미치며, 프로세서가 추측 실행 중에 실행하는 코드의 결과로 노출되는 정보를 유출하는데 악용될 수 있음

- 멜트다운은 스펙터보다 익스플로잇하기 쉬우며 보안 전문가들은 더 큰 위험으로 분류한다. 하지만 패치 적용이 더 쉽고 간단하다.

(https://www.cloudflare.com/ko-kr/learning/security/threats/meltdown-spectre/)

 

하이퍼바이저

- 단일 물리적 머신에서 여러 가상 머신을 실행할 수 있는데 사용할 수 있는 소프트웨어

(https://aws.amazon.com/ko/what-is/hypervisor/)