전체기사 최신뉴스 GAM
KYD 디데이
산업

속보

더보기

"인텔 CPU 결함 사태, 알아야 할 5가지"

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

"전세계 컴퓨터 CPU 결함 영향권"
"결함 문제 전부 패치로 보완 못해"

[편집자] 이 기사는 1월 5일 오후 2시51분 프리미엄 뉴스서비스'ANDA'에 먼저 출고됐습니다. 몽골어로 의형제를 뜻하는 'ANDA'는 국내 기업의 글로벌 성장과 도약, 독자 여러분의 성공적인 자산관리 동반자가 되겠다는 뉴스핌의 약속입니다.

[뉴스핌= 이홍규 기자] 전 세계 개인용컴퓨터(PC) 중앙처리장치(CPU)의 70%를 차지하는 인텔의 컴퓨터 반도체 칩에서 보안 결함이 발견됐다는 보도가 나와 파문이 일고 있다.

인텔과 구글 등 기술 업체들이 서둘러 대책 마련에 나서고 있지만 안전성 우려는 오히려 증폭되는 양상이다. AMD와 ARM 등 타사 제품에서도 문제가 제기됐기 때문이다. 사실상 전 세계 모든 컴퓨터에 비상이 걸린 셈이다.

인텔의 CPU는 PC뿐 아니라 스마트폰과 클라우드 서버에도 사용된다는 점에서 보안 우려는 기기를 막론하고 번지고 있다. 이번 사태를 4일(현지시간) 블룸버그통신과 파이낸셜타임스(FT) 등의 보도 내용을 토대로 문답 형식으로 정리해봤다.

<사진=블룸버그통신>

◆ 무엇이 문제인가?

인텔이 지난 10년부터 출시한 컴퓨터 반도체 칩인 프로세서에서 설계 결함 문제가 발견됐다. 반도체 칩은 운영체제(OS)가 컴퓨터를 구동하는 공간과 사용자가 실제 사용하는 공간이 분리돼야 한다. 사용자 마음대로 OS를 변경해 컴퓨터가 망가지는 것을 막기 위해서다.

하지만 설계 실수로 사용자가 OS 공간으로 침투할 수 있는 통로가 만들어졌다. 제 3자가 사용자 메모리에 저장된 데이터를 읽을 수 있고, 최악의 경우에는 사용자 비밀번호에도 접근할 수 있다.

발견된 결함은 '멜트다운(Meltdown)'과 '스펙터(Spectre)'로 명명된 두 가지다. 멜트다운은 컴퓨터에서 실행되는 프로그램이 OS의 중앙 메모리에 접근해 액세스 권한이 없는 데이터에 접근하는 것을 가능케 한다. 멜트다운은 OS 패치로 고칠 수 있다.

하지만 스펙터는 패치가 아직 나오지 않았다. 일각에서는 스펙터가 운영체제와 관련이 없는 만큼 패치로는 소용이 없고, 프로세스 설계를 새롭게 바꿔야 한다고 설명한다.

◆ 어떻게 발견됐나?

인텔의 설계 결함은 작년 구글 연구팀 '프로젝트 제로' 의해 발견됐다. 보통 문제가 발견되면 솔루션(해결책)은 비공개적으로 개발되고, 이후 조율이 이뤄져 발표된다. 하지만 이번에는 관련 회사들이 해결책 마련하기도 전에 뉴스를 통해 문제가 유출됐다.

아직까지 설계 결함을 이용한 방법으로 사용자 컴퓨터가 공격을 받았다는 사례는 나오지 않았다. 하지만 이번 사태로 하드웨어와 칩 보안이 일반 소프트웨어보다 강력하다는 믿음에는 금이 가게 됐다. FT는 "이번 문제는 소프트웨어 결함보다 파급력이 강하다"고 평가했다.

◆ 해결 상황은?

반도체 제조사와 구글과 마이크로소프트(MS) 등 운영체제 회사들은 해킹 가능성을 차단코자 소프트웨어 패치를 서둘러 개발하고 있다. 4일 인텔은 다음주 말까지 최근 출시한 프로세서 제품의 약 90% 이상에 대한 업데이트를 내놓을 예정이라고 말했다. 아마존은 아마존웹서비스(AWS) 패치를 단행했다.

구글은 자사 시스템과 사용자 데이터를 보호하기 위해 보안팀이 즉각 동원됐다고 말했다. 또 안드로이드 기기와 구글 크롬북, 자사 클라우드 서비스 사용자 일부는 보안 허점을 메우기 위해 조치를 취해야 한다고 설명했다. MS는 "윈도우 기기용 패치가 나왔으며, 또 회사는 클라우드 서비스를 안전하게 지키고 있다"고 말했다.

애플은 모든 맥 컴퓨터와 아이폰, 아이패드와 같은 iOS 기기가 CPU 보안 결함에 영향을 받는다면서 멜트다운 문제 해결을 위해 소프트웨어 업그레이드를 진행했다고 밝혔다. 또 며칠 내 스펙터 보완을 위해 며칠 내 사파리 웹브라우저 업데이트를 단행할 예정이라고 말했다.

◆ 인텔 만의 문제인가?

구글의 연구팀은 이번에 발견된 취약점은 인텔을 포함, AMD와 ARM 제품 모두에 영향을 준다고 설명했다. 인텔 역시 이번 문제가 자사 뿐만 아니라 최신 출시된 프로세서 모두에 해당된다고 말했다.

하지만 AMD는 자사 제품의 위험은 "제로에 가깝다"고 밝혔다. 스마트폰용 반도체 설계업체 ARM홀딩스는 최악의 경우 소량의 데이터가 액세스될 수 있다고 말했다.

◆ 어떤 피해가 예상되나?

일부 컴퓨터(대부분 오래된 컴퓨터)는 소프트웨어 패치로 속도가 느려질 수 있다. 인텔은 일반적인 상황에서는 소프트웨어가 최대 3% 느려지거나 전혀 느려지지 않을 수도 있다고 말했다. 하지만 다른 드문 상황에서는 성능이 최대 30%까지 떨어질 수 있다고 설명한다.

애플은 애플워치 만큼은 업데이트를 하지 않아도 영향을 받지 않는다고 설명했고, 또 멜트다운 결점을 보완하기 위한 업데이트로 기기 성능은 저하되지 않는다고 말했다. 다만 스펙터의 경우 사파리 웹브라우저 업데이트로 인해 속도가 2.5% 미만으로 느려질 수 있다고 밝혔다.

 

 

[뉴스핌 Newspim] 이홍규 기자 (bernard0202@newspim.com)

[뉴스핌 베스트 기사]

사진
BTS, 대규모 월드투어에 외신 주목 [서울=뉴스핌] 이지은 기자 = 그룹 방탄소년단(BTS)가 4월 대규모 월드투어를 진행하는 가운데, 외신의 이목이 집중되고 있다. 방탄소년단은 오는 4월 9일, 11~12일 한국 고양을 시작으로 북미, 유럽, 남미, 아시아 등지를 아우르는 대규모 월드투어에 돌입한다. 현재까지 공개된 일정만 총 34개 도시 79회 공연으로 K팝 역사상 최다 규모다. 방탄소년단 뷔(왼쪽부터), 슈가, 진, 정국, RM, 지민, 제이홉. [사진=뉴스핌DB] 이에 주요 외신들도 잇따라 관련 소식을 전하며 기대감을 높이고 있다. 미국 매체 피플, USA 투데이 등 방탄소년단의 공연 소식을 보도했고 CNN은 "K팝을 전 세계적인 문화 현상으로 탈바꿈시키는 데 결정적 역할을 한 방탄소년단이 돌아왔다"라고 보도했다. 미국 매체 포브스는 "팀 역사상 가장 광범위한 투어 중 하나로 한국 가수 월드투어가 나아갈 새로운 기준을 제시할 것"이라고 평가했다. 이어 "스타디움 중심으로 진행되는 이번 투어는 세계적인 아티스트들과 어깨를 나란히하는 규모다"라고 덧붙였다. 아르헨티나 일간지 클라린은 "방탄소년단의 아르헨티나 방문은 단순한 콘서트를 넘어 문화적 사건"이라며 기대감을 드러냈다. 또 "수도 부에노스아이레스가 보랏빛 꽃으로 물드는 시기에 맞춰 이뤄지는 공연은 그들을 맞이하기에 더없이 완벽한 순간"이라고 보도했다. 방탄소년단은 이번 투어를 통해 처음으로 아르헨티나를 방문한다. 방탄소년단은 월드투어에 앞서 3월 20일 다섯 번째 정규 앨범을 발매한다. 완전체로 약 3년 9개월 만의 신보다. 컴백 분위기는 전 세계 곳곳에서 감지되고 있다. 뉴욕, 도쿄, 런던, 파리 등에서 신보 로고를 활용한 옥외 광고가 진행되고 있다. 서울 광화문 광장 인근 세종문화회관에서 시작된 프로모션이 전 세계 주요 도시로 확산됐다. 대형 전광판을 채운 로고는 SNS에서 빠르게 공유되며 세계인의 이목을 집중시키고 있다. 방탄소년단의 정규 5집에는 총 14개 트랙이 수록된다. 일곱 멤버는 지난 여정 속에서 쌓은 진솔한 감정과 고민을 음악에 녹여 '지금의 방탄소년단'을 보여줄 예정이다. alice09@newspim.com 2026-01-16 08:07
사진
토큰증권 발행 가능해졌다 [서울=뉴스핌] 채송무 기자 = '주식·사채 등의 전자등록에 관한 법률'(전자증권법) 및 '자본시장과 금융투자업에 관한 법률'(자본시장법) 개정안이 15일 국회 본회의를 통과하면서 토큰증권 발행이 가능해질 전망이다. 토큰증권은 발행·유통 등에 대한 정보를 블록체인 기술 기반의 분산원장에 기재·관리하는 자본시장법상 증권이다. 분산원장을 법적 효력이 부여되는 증권 계좌부로 인정하고 안정성 등을 구비하기 위해서는 법률 개정이 필요했다. [서울=뉴스핌] 윤채영 기자 = [챗GPT 일러스트] 2026.01.13 chaexoung@newspim.com 이날 법 통과로 인해 전자증권법 개정을 통해 정보가 다수 참여자에 의해 시간 순서 등 대통령령으로 정하는 일정한 기준에 따라 기재되고 공동 관리 및 기술적 조치를 통해 무단 삭제 및 사후적 변경으로부터 보호되는 분산원장의 개념을 정의했으며, 이를 통해 분산원장을 증권 계좌부로 이용할 수 있도록 명시해 토큰증권 방식의 증권 발행이 가능해졌다. 이에 따라 분산원장을 이용한 증권계좌 관리, 스마트 컨트랙트 활용도 제고 등이 기대된다. 분산원장은 블록체인 기반의 암호화 및 정보의 공동 관리를 통해 해킹에 의한 정보의 무단 삭제·변경 관련  안전성이 높은 것으로 평가된다. 한편, 토큰증권은 그 실질이 자본시장법상 증권이므로, 증권에 관한 제도가 그대로 적용된다. 예를 들어 자본시장법상 투자중개업 인가를 받지 아니한 사업자가 토큰증권의 중개 영업을 하는 경우 무인가 영업으로 법 위반이 되며, 토큰증권의 공모시 증권신고서 제출·공시 의무도 기존 증권과 동일하게 준수해야 한다. 이와 함께 이날 같이 통과된 자본시장법 개정안을 통해 토큰증권 방식으로 활성화가 기대되는 투자계약증권의 유통이 허용됐다. 투자계약증권은 공동사업에 투자하고 사업 결과에 따른 손익을 귀속받는 자본시장법상 증권의 한 종류다. 기존 자본시장법은 투자계약증권의 비정형적 특성 등을 고려시 유통에 적합하지 아니하다고 보아 증권사(투자매매·중개업자)를 통한 유통을 금지했다. 따라서 투자계약증권은 증권사를 통해 투자자를 모집할 수 없고 발행인이 직접 투자자를 모집하는 방식만 가능했다. 금번 개정안을 통해 투자계약증권도 다른 증권과 마찬가지로 증권사를 통한 중개 대상이 될 수 있으며, 이를 통해 투자계약증권의 투자접근성, 투자정보 제공 등이 제고될 것으로 예상된다. 토큰증권 제도화를 위한 법률 개정안은 분산원장 기반 증권 계좌관리 인프라 신설, 투자자 보호를 위한 세부제도 정비 등을 거쳐 공포 1년 후인 2027년 1월경 시행된다. dedanhi@newspim.com 2026-01-15 17:23
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동