ESTsecurity

  • 전체보기 (5337) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    AMD

    • GPU에 악성코드를 숨기는 툴 해커 포럼에서 판매돼

      2021.09.01 by 알약4

    • AMD 프로세서, 새로운 사이드 채널 공격이 가능한 2개의 취약점 발견!

      2020.03.10 by 알약(Alyac)

    • 연구원들, AMD의 SEV 가상 머신 암호화 풀어내

      2018.05.30 by 알약(Alyac)

    • AMD 보안취약점 인정, 패치는 현재 준비중

      2018.03.22 by 알약(Alyac)

    • AMD PSP TPM 모듈에서 스택오버플로우 취약점 발견

      2018.01.10 by 알약(Alyac)

    GPU에 악성코드를 숨기는 툴 해커 포럼에서 판매돼

    Cybercriminal sells tool to hide malware in AMD, NVIDIA GPUs 사이버 범죄자들이 해킹된 시스템의 GPU에서 코드를 실행할 수 있는 악성코드를 통한 공격을 수행하고 있는 것으로 나타났습니다. 이 방법은 새로운 것은 아니며 이전에 데모 코드가 공개된 적이 있지만, 해당 프로젝트는 지금까지 학계에서만 발표되었거나 불완전하고 정제되지 않은 상태였습니다. 이달 초, 해당 악성코드의 개념 증명 코드(PoC)가 해커 포럼에서 판매되었으며, 범죄자는 그들의 공격을 더욱 정교하게 만들 수 있게 되었습니다. 악성코드, 인텔, AMD, Nvidia GPU에서 테스트 돼 한 해커 포럼에 시스템 RAM을 스캐닝하는 보안 솔루션으로부터 악성코드를 안전하게 보호하는 기술에 대한 PoC..

    국내외 보안동향 2021. 9. 1. 09:00

    AMD 프로세서, 새로운 사이드 채널 공격이 가능한 2개의 취약점 발견!

    9 Years of AMD Processors Vulnerable to 2 New Side-Channel Attacks 최근 연구결과에 따르면, 2011년부터 2019년까지 AMD 프로세서에 취약점이 존재하였으며, 해당 취약점을 악용하면 두 가지의 사이드채널공격이 가능하다고 밝혀졌습니다. 이 새로운 공격 방식은 "Take A Way"라고 불리우며, AMD Bulldozer 마이크로 아키텍쳐의 L1데이터(L1D)의 캐시예측 백터를 이용하여 프로세서에서 민감데이터를 유출하고 암호화 과정 중 사용된 암호화키를 복구합니다. AMD가 홈페이지 공지에 따르면 "AMD CPU에 존재하는 취약점을 이용하여 공격자는 사용자가 의도하지 않은 방식으로 사용자 데이터를 잠재적으로 전송할 수 있도록 캐시 관련 기능을 조작 할 ..

    국내외 보안동향 2020. 3. 10. 15:45

    연구원들, AMD의 SEV 가상 머신 암호화 풀어내

    Researchers Defeat AMD's SEV Virtual Machine Encryption 독일의 보안 연구원들이 AMD의 SEV(Secure Encrypted Virtualization) 기술로 암호화 된 가상 머신들(VM)에 대한 공격을 발견했다고 밝혔습니다. 이를 악용하면 공격자가 게스트 VM에서 메모리 데이터를 순수 텍스트 형태로 복구 가능할 수 있습니다. EPYC 프로세서 라인과 함께 제공 되는 AMD의 SEV(Secure Encrypted Virtualization) 기술은 게스트만이 데이터에 접근할 수 있도록 각각의 VM의 메모리를 암호화해 다른 VM, 컨테이너들 또는 신뢰할 수 없는 하이퍼바이저로부터 보호할 수 있는 하드웨어의 기능입니다. SEVered라 명명 된 이 페이지 오류 ..

    국내외 보안동향 2018. 5. 30. 15:38

    AMD 보안취약점 인정, 패치는 현재 준비중

    AMD downplays CPU flaw discovery, says hackers would need admin rights anyway 얼마 전, 인텔의 '스펙터'와 유사한 보안취약점이 AMD에서도 발견되었으며, 최근, AMD측은 해당 취약점을 인정하였습니다. 하지만 이번에 발견된 취약점들을 악용하려면 관리자 접근권한이 필요하기 때문에 취약점들이 쉽게 악용되지 않을 것이라고 밝혔습니다. AMD는 “이 연구에서 제기 된 모든 이슈는 시스템 관리자 접근 권한이 필요합니다. 권한을 얻으면 사용자가 아무런 제한 없이 시스템에 접근할 수 있기 때문에 모든 폴더나 파일을 삭제, 생성, 수정하거나 세팅을 변경할 수 있게 됩니다. 승인 되지 않은 관리자 권한을 가진 공격자는 이 연구에서 다룬 익스플로잇보다 훨씬 광..

    국내외 보안동향 2018. 3. 22. 13:27

    AMD PSP TPM 모듈에서 스택오버플로우 취약점 발견

    AMD PSP TPM 모듈에서 스택오버플로우 취약점이 발견되었습니다. Intel ME와 마찬가지로, AMD PSP (Platform Security Processor)역시 chip-on-chip 보안 프로세서 입니다. AMD Secure Processor는 AMD64 x86 CPU코어 옆에서 다양한 보안관련 작업을 처리하는 독자적인 운영체제입니다. TPM(Trusted Platform Module)은 모듈로, 안전한 환경에서 AMD커널 이외의 곳에 쉽게 접근하여 중요한 시스템 관련 정보 예를들어 비밀번호, 인증서, 암호화 키 등에 접근할 수 있도록 해줍니다. Cohen은 "정적 분석결과, EkCheckCurrentCert함수 중 스택오버플로우를 발견하였습니다. 공격자는 특별히 제작된 EK인증서를 이용하여..

    국내외 보안동향 2018. 1. 10. 14:14

    추가 정보

    인기글

    최신글

    페이징

    이전
    1
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바