전체기사 최신뉴스 GAM 라씨로
KYD 디데이
산업

속보

더보기

"인텔 CPU 결함 사태, 알아야 할 5가지"

기사입력 : 2018년01월06일 09:00

최종수정 : 2018년01월06일 09:00

"전세계 컴퓨터 CPU 결함 영향권"
"결함 문제 전부 패치로 보완 못해"

[편집자] 이 기사는 1월 5일 오후 2시51분 프리미엄 뉴스서비스'ANDA'에 먼저 출고됐습니다. 몽골어로 의형제를 뜻하는 'ANDA'는 국내 기업의 글로벌 성장과 도약, 독자 여러분의 성공적인 자산관리 동반자가 되겠다는 뉴스핌의 약속입니다.

[뉴스핌= 이홍규 기자] 전 세계 개인용컴퓨터(PC) 중앙처리장치(CPU)의 70%를 차지하는 인텔의 컴퓨터 반도체 칩에서 보안 결함이 발견됐다는 보도가 나와 파문이 일고 있다.

인텔과 구글 등 기술 업체들이 서둘러 대책 마련에 나서고 있지만 안전성 우려는 오히려 증폭되는 양상이다. AMD와 ARM 등 타사 제품에서도 문제가 제기됐기 때문이다. 사실상 전 세계 모든 컴퓨터에 비상이 걸린 셈이다.

인텔의 CPU는 PC뿐 아니라 스마트폰과 클라우드 서버에도 사용된다는 점에서 보안 우려는 기기를 막론하고 번지고 있다. 이번 사태를 4일(현지시간) 블룸버그통신과 파이낸셜타임스(FT) 등의 보도 내용을 토대로 문답 형식으로 정리해봤다.

<사진=블룸버그통신>

◆ 무엇이 문제인가?

인텔이 지난 10년부터 출시한 컴퓨터 반도체 칩인 프로세서에서 설계 결함 문제가 발견됐다. 반도체 칩은 운영체제(OS)가 컴퓨터를 구동하는 공간과 사용자가 실제 사용하는 공간이 분리돼야 한다. 사용자 마음대로 OS를 변경해 컴퓨터가 망가지는 것을 막기 위해서다.

하지만 설계 실수로 사용자가 OS 공간으로 침투할 수 있는 통로가 만들어졌다. 제 3자가 사용자 메모리에 저장된 데이터를 읽을 수 있고, 최악의 경우에는 사용자 비밀번호에도 접근할 수 있다.

발견된 결함은 '멜트다운(Meltdown)'과 '스펙터(Spectre)'로 명명된 두 가지다. 멜트다운은 컴퓨터에서 실행되는 프로그램이 OS의 중앙 메모리에 접근해 액세스 권한이 없는 데이터에 접근하는 것을 가능케 한다. 멜트다운은 OS 패치로 고칠 수 있다.

하지만 스펙터는 패치가 아직 나오지 않았다. 일각에서는 스펙터가 운영체제와 관련이 없는 만큼 패치로는 소용이 없고, 프로세스 설계를 새롭게 바꿔야 한다고 설명한다.

◆ 어떻게 발견됐나?

인텔의 설계 결함은 작년 구글 연구팀 '프로젝트 제로' 의해 발견됐다. 보통 문제가 발견되면 솔루션(해결책)은 비공개적으로 개발되고, 이후 조율이 이뤄져 발표된다. 하지만 이번에는 관련 회사들이 해결책 마련하기도 전에 뉴스를 통해 문제가 유출됐다.

아직까지 설계 결함을 이용한 방법으로 사용자 컴퓨터가 공격을 받았다는 사례는 나오지 않았다. 하지만 이번 사태로 하드웨어와 칩 보안이 일반 소프트웨어보다 강력하다는 믿음에는 금이 가게 됐다. FT는 "이번 문제는 소프트웨어 결함보다 파급력이 강하다"고 평가했다.

◆ 해결 상황은?

반도체 제조사와 구글과 마이크로소프트(MS) 등 운영체제 회사들은 해킹 가능성을 차단코자 소프트웨어 패치를 서둘러 개발하고 있다. 4일 인텔은 다음주 말까지 최근 출시한 프로세서 제품의 약 90% 이상에 대한 업데이트를 내놓을 예정이라고 말했다. 아마존은 아마존웹서비스(AWS) 패치를 단행했다.

구글은 자사 시스템과 사용자 데이터를 보호하기 위해 보안팀이 즉각 동원됐다고 말했다. 또 안드로이드 기기와 구글 크롬북, 자사 클라우드 서비스 사용자 일부는 보안 허점을 메우기 위해 조치를 취해야 한다고 설명했다. MS는 "윈도우 기기용 패치가 나왔으며, 또 회사는 클라우드 서비스를 안전하게 지키고 있다"고 말했다.

애플은 모든 맥 컴퓨터와 아이폰, 아이패드와 같은 iOS 기기가 CPU 보안 결함에 영향을 받는다면서 멜트다운 문제 해결을 위해 소프트웨어 업그레이드를 진행했다고 밝혔다. 또 며칠 내 스펙터 보완을 위해 며칠 내 사파리 웹브라우저 업데이트를 단행할 예정이라고 말했다.

◆ 인텔 만의 문제인가?

구글의 연구팀은 이번에 발견된 취약점은 인텔을 포함, AMD와 ARM 제품 모두에 영향을 준다고 설명했다. 인텔 역시 이번 문제가 자사 뿐만 아니라 최신 출시된 프로세서 모두에 해당된다고 말했다.

하지만 AMD는 자사 제품의 위험은 "제로에 가깝다"고 밝혔다. 스마트폰용 반도체 설계업체 ARM홀딩스는 최악의 경우 소량의 데이터가 액세스될 수 있다고 말했다.

◆ 어떤 피해가 예상되나?

일부 컴퓨터(대부분 오래된 컴퓨터)는 소프트웨어 패치로 속도가 느려질 수 있다. 인텔은 일반적인 상황에서는 소프트웨어가 최대 3% 느려지거나 전혀 느려지지 않을 수도 있다고 말했다. 하지만 다른 드문 상황에서는 성능이 최대 30%까지 떨어질 수 있다고 설명한다.

애플은 애플워치 만큼은 업데이트를 하지 않아도 영향을 받지 않는다고 설명했고, 또 멜트다운 결점을 보완하기 위한 업데이트로 기기 성능은 저하되지 않는다고 말했다. 다만 스펙터의 경우 사파리 웹브라우저 업데이트로 인해 속도가 2.5% 미만으로 느려질 수 있다고 밝혔다.

 

 

[뉴스핌 Newspim] 이홍규 기자 (bernard0202@newspim.com)

[뉴스핌 베스트 기사]

사진
尹, 오늘 3차 공판서 첫 '지상출입' [서울=뉴스핌] 홍석희 기자 = 윤석열 전 대통령의 내란 우두머리 혐의 3차 공판기일이 12일 열린다. 이날 처음으로 지상출입구를 통해 법원에 들어가는 윤 전 대통령이 포토라인에 서서 입장을 밝힐지 관심이 쏠린다. 서울중앙지법 형사합의25부(재판장 지귀연)는 이날 오전 10시 15분 내란 우두머리 혐의로 기소된 윤 전 대통령의 3차 공판기일을 연다. 윤석열 전 대통령의 내란 혐의 3차 공판기일이 12일 열린다. 이날 처음으로 지상출입구를 통해 법원에 들어가는 윤 전 대통령이 포토라인에 서서 입장을 밝힐지 관심이 쏠린다. 사진은 윤 전 대통령이 지난 달 21일 서울 서초동 서울중앙지법에서 열린 내란 우두머리 혐의 사건 두 번째 공판에 출석하는 모습. [사진=뉴스핌 DB] 윤 전 대통령은 지난 달 열린 1·2차 공판 때와 달리 지상출입구를 통해 법원에 출입한다. 법원은 앞선 공판에서는 보안상의 이유 등으로 윤 전 대통령의 지하주차장을 통한 출석을 허용한 바 있다. 이날 윤 전 대통령이 지상으로 법원에 출입하는 모습이 처음으로 외부에 공개될 예정이다. 다만 윤 전 대통령이 포토라인에 서서 취재진의 질문을 받을 가능성이 높다. 지난 공판에서는 윤 전 대통령 측에 불리한 증언들이 이어졌다. 검찰 측 증인인 조성현 국군 수도방위사령부 제1경비단장과 김형기 특수전사령부 제1특전대대장은 비상계엄 당일 "의원을 끌어내라는 지시를 받았다"는 취지로 진술했다. 이에 윤 전 대통령 측은 최재해 감사원장과 박성재 법무부 장관, 이창수 서울중앙지검장, 이상민 전 행정안전부 장관, 백종욱 전 국가정보원 3차장 등을 증인으로 신청해 비상계엄 선포의 불가피성을 밝히겠다고 맞섰다. 이날 열리는 3차 공판에선 검찰이 신청한 박정환 특수전사령부 참모장과 오상배 수도방위사령관 부관에 대한 증인 신문이 이뤄질 예정이다. 재판부는 지난 1일 검찰이 추가 기소한 윤 전 대통령의 직권남용 사건을 내란우두머리 혐의 사건에 병합해 심리하기로 했다. hong90@newspim.com 2025-05-12 06:00
사진
와이스 호투...한화 12연승 날다 [서울=뉴스핌] 박상욱 기자 = 독수리가 마침내 12연승까지 날아올랐다. 김광현은 양현종과의 '레전드 매치'에서 웃었지만 김도영에 솔로 홈런을 허용했다. 화장한 날씨를 보인 이날 더블헤더를 포함해 8경기에 총 14만7708명의 관중이 입장해 역대 일일 최다 관중 신기록을 세웠다. 종전 일일 최다 관중은 지난해 6월 23일 역시 8경기에서 기록한 14만 2660명이었다. 단독 선두 한화는 11일 고척스카이돔에서 열린 키움과의 방문 경기에서 라이언 와이스의 호투를 발판 삼아 8-0으로 승리했다. 와이스는 8이닝 동안 삼진 9개를 뽑으며 1안타 무실점으로 키움 타선을 봉쇄했다. 라이언 와이스(왼쪽)와 노시환. [사진=한화] 한화가 12연승을 거둔 것은 빙그레 시절이던 1992년 5월 이후 33년 만이다. 당시 빙그레는 14연승까지 거뒀다. 한화는 3회초 2사 1, 3루에서 키움 포수 김재현의 2루 악송구 때 3루 주자가 홈을 밟아 1-0으로 앞섰다. 5회에는 2사 2, 3루에서 키움 선발 김윤하의 폭투로 1점을 추가한 뒤 노시환이 유격수 강습 중전 적시타를 때려 3-0으로 달아났다. 6회에는 이진영의 솔로 홈런과 이도윤의 적시타로 2점을 추가해 5-0으로 점수 차를 벌렸다. 한화는 9회초에도 3점을 보태 쐐기를 박았다. 대구에서는 문성주가 혼자 4타점을 뽑은 LG가 삼성을 7-4로 꺾었다. LG는 전날 더블헤더 1, 2차전을 포함해 3연승을 달린 반면 삼성은 8연패의 늪에 빠졌다. 1-3으로 끌려가던 삼성은 6회말 선두타자 구자욱이 좌중간 2루타로 포문을 열자 김영웅이 좌월 투런 홈런을 쏘아 올려 3-3 동점을 만들었다. 이어 르윈 디아즈는 우측 외야 스탠드 상단에 꽂히는 백투백 홈런을 터뜨려 4-3으로 역전시켰다. 문성주. [사진=LG] 하지만 LG는 7회초 2사 만루에서 문성주가 좌측 펜스 상단을 때리는 3타점 2루타를 터뜨려 단숨에 6-4로 다시 뒤집었다. 8회초에는 2사 만루에서 홍창기가 밀어내기 볼넷으로 1점을 보태 승부를 결정지었다. 더블헤더가 펼쳐진 인천에서는 SSG가 1차전에서 KIA를 8-4로 꺾었다. SSG는 4-1로 앞선 4회말에는 조형우의 적시타와 최지훈의 3루타 등으로 3점을 추가해 7-1로 달아났다. KIA는 5회초 최형우가 투런홈런을 날렸으나 더는 추격하지 못했다. KIA 선발 제임스 네일은 4이닝 동안 개인 최다인 7실점하고 무너졌다. 김광현과 양현종이 선발 대결을 펼친 2차전에서도 SSG가 5-1로 승리했다. KIA는 4회초 김도영이 좌중월 솔로홈런을 날려 선취점을 뽑았다. SSG는 6회말 채현우의 3루타 등 4안타와 볼넷 4개를 묶어 대거 5점을 뽑아 전세를 뒤집었다. 7이닝 1안타 1실점으로 호투한 김광현은 승리투수가 됐고 5.1이닝 3안타와 볼넷 2개로 3실점 한 양현종은 패전투수가 됐다. 김광현. [사진=SSG] 잠실에서는 NC가 두산을 맞아 더블헤더 1차전을 11-5로 이긴 뒤 2차전마저 5-2로 승리했다. NC는 7연승을 달리며 4위로 뛰어올랐다. 두산은 1차전 1회말 상대 실책 속에 양석환의 2루타와 볼넷 3개를 묶어 먼저 4점을 뽑았다. 그러나 NC는 2회초 두산 선발 콜 어빈의 제구가 흔들리는 사이 3안타와 4사사구로 6점을 뽑아 전세를 뒤집었다. 3회에는 안중열의 2루타로 2점을 추가한 NC는 4회에도 1점을 보태 9-4로 달아나며 일찌감치 승기를 잡았다. 천재환. [사진=NC] 2차전에서 NC는 2회초 천재환이 선제 솔로홈런을 날렸으나 두산은 2회말 1사 만루에서 김기연이 2타점 우전안타를 날려 전세를 뒤집었다. 그러나 NC는 3회초 4안타와 볼넷 2개로 4점을 뽑아 5-2로 재역전했다. 수원구장 더블헤더 1차전은 롯데가 6-1로 승리했으나 2차전은 kt와 1-1로 비겼다. 롯데는 1차전 1회초 전준우의 투런홈런 등으로 먼저 3점을 뽑았다. kt가 1회말 실책을 틈타 1점을 만회했으나 롯데는 3회초 전준우가 희생플라이로 다시 1점을 보탰다. 박세웅. [사진=롯데] 승기를 잡은 롯데는 6회와 9회에도 1점씩 보태며 승부를 갈랐다. 롯데 선발 박세웅은 6.1이닝을 4안타 1실점(비자책)으로 막고 시즌 8승(1패)째를 거둬 다승 단독 선두로 나섰다. 2차전에서 kt는 1회 안현민의 적시타로 선취점을 뽑았으나 롯데는 4회초 안타 없이 사사구 4개로 동점을 만들었다. 이후 양 팀이 점수를 뽑지 못하면서 무승부가 됐다. psoq1337@newspim.com 2025-05-11 22:32
안다쇼핑
Top으로 이동