English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
PC 부품 OS/소프트웨어 노트북/미니PC 서버 컴퓨팅 소식
Home 컴퓨팅 PC 부품 메인보드 주요뉴스

기가바이트 메인보드에서 백도어 발견, 250개 모델 이상

2023/06/01 09:56:41

 
 Tweet

gbs.jpg

하드웨어 전문 보안 기업 이클립시움이 기가바이트 메인보드 271개 모델에서 시스템을 위험에 빠뜨릴 수 있는 백도어를 발견했다고 발표했다.

이번에 발견된 백도어는 기가바이트 메인보드 바이오스 및 드라이버 업데이트를 위한 작은 프로그램에서 발견된 것으로, 해당 프로그램이 설치된 후 시스템을 다시 시작할때 마다 인터넷에 연결되는 과정에서 공격자가 시스템에 멀웨어를 설치할 수 있다고 한다.

앱 센터로 불리는 이 프로그램이 3개의 서로 다른 사이트를 연결하는 과정에서 적절한 인증 절차 없이 사용자 시스템에 코드를 다운로드 하는 것이 문제라는 것이다.

이클립시움은 이 문제가 MITM(Machine-in-the-Middle) 공격에 취약할 뿐만 아니라 로컬 네트워크 내의 NAS 장치에서 바이오스 업데이트도 허용하고 있어 NAS를 스푸핑한 후 피해자의 시스템에 스파이웨어를 설치하는 것도 가능하다고 주장했다.

다행이 기가바이트는 이클립시움이 발견한 문제를 공유 받아 백도어를 막는 솔루션 개발에 집중하고 있는 것으로 전해졌다. 새로운 바이오스 배포 시점은 아직 확정되지 않았지만 바이오스에서 'APP 센터 다운로드 및 설치' 기능을 비활성화고 이클립시움이 공개한 3개 사이트의 접속을 차단하는 것만으로도 백도어 문제에 어느 정도 대응은 가능하다고 한다.

Tweet
More Sharing Servicesmore

#기가바이트, #백도어, #메인보드


케이벤치 많이 본 기사
  [뉴스] '갤럭시S24 시리즈' 스토리지 옵션 유출.. 울트라 최대 2TB 옵션 제공
  [기획] 디지털 아티스트의 막힘없는 작업을 위한 디지털 드로잉 PC 구성하기
  [뉴스] MS '서피스 랩탑 스튜디오2' 공식 발표 앞서 렌더링·가격 유출
  [뉴스] '갤럭시S24 울트라' 디자인 바뀐다.. 평면 디스플레이·티타늄 프레임
  [뉴스]MS, 인텔 N200 CPU 탑재 '서피스 고 4' 발표.. 가격 76만원부
  [기획] 포트 하나로 10개 기능 활용 가능! C타입 멀티 허브, 앱코 AMH 10in1
  [뉴스]최신 가성비 스마트폰 '홍미노트 13' 시리즈 발표.. 19만 9천원부터 시
  [뉴스] 삼성파운드리 4나노 자신감 이유 있었네.. '갤럭시S23 FE' 성능 S22 앞서
  [기획] 지포스 RTX 4060 Ti 잡을까? 라데온 RX 7700 XT 벤치마크, 최종 평가는?
  [뉴스]삼성전자-美 국방부 협업, '갤럭시S23' 택틱컬 에디션 공개
  [뉴스] 안드로이드 14 설치된 '갤럭시S22' 성능 대폭 향상?
  [기획] 최고의 게임 경험을 위한 게이밍 노트북, MSI Vector GP78 HX 13VH-i9 QHD
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
이우용 기자 / guygun@kbench.com

연관기사 보기
  메인보드 가격이 미친듯이 오른 이유를 알려드립니다
  디앤디, 스노우 화이트 디자인 적용 애즈락 B550M PRO SE 메인보드 출시
  디앤디, 애즈락 Z790/760 D5 메인보드 리뷰 이벤트 추가 진행
  제이씨현, 최대 12,400MB/s 속도를 자랑하는 GIGABYTE AORUS Gen5 12000 SSD 출시
  인텍앤컴퍼니, ASUS PRIME B760M-K 구매 인증 이벤트 진행
  인텍앤컴퍼니, ASUS Z790·B760 시리즈 메인보드 추석맞이 포토 후기 이벤트 진행
  디앤디, 애즈락 B760 화이트&블랙 프로모션 무선 와이파이킷 증정
  인텍앤컴퍼니, ASUS TUF Gaming 메인보드 구매 시 TUF P1 마우스 패드 증정
  AMD 스레드리퍼 7000 시리즈 대응? ASRock TRX50 WS 메인보드 포착
  VGA 보조전원 커넥터에 작별을, 600W 이상의 HPCE 커넥터 정보 유출
  기가바이트, PCIe 5.0 M.2 SSD 'AORUS Gen5 12000' 공식 발표
  디앤디, 강력한 AV1 디코딩 지원하는 애즈락 N100M 팬리스 메인보드 출시
케이벤치
케이벤치 기사를 네이버 포스트에서 만나보세요

이제 케이벤치 기사를 스마트폰/타블렛에서도 네이버 포스트로 쉽게 만나실 수 있습니다.

네이버 포스트 바로가기
010100

기자님 안녕하세요?
기가바이트가 직접적으로 보드에 백도어를 심어서 판것도 아니고
메인보드에서 ' 백도어 발견 ' 이 아닌 '백도어 취약점 발견' 이 맞지 않을까 싶네요
  • 로그인이나 등록한 후에 댓글을 작성하세요
2023/06/05 - 20:37
추천컨텐츠
케이벤치 이벤트/공지사항
 
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트
[공지사항][게시글 이벤트] 나누고 싶은 이야기에 게시글 남기고 케이벤치 마스

케이벤치 많이 본 기사 TOP 10
뉴스
기사
안드로이드 14 설치된 '갤럭시S22' 성능 대폭 향상?
TSMC, 구글의 '텐서 G4' 위탁 생산 요청 거부.. '수익성 없어'
신형 무선이어폰 '갤럭시 버즈 FE' 가격 유출.. 버즈2 프로 '절반' 이하
삼성파운드리 4나노 자신감 이유 있었네.. '갤럭시S23 FE' 성능 S22 앞서
갤럭시S24 울트라, 3년 만에 10배 잠망경 모듈 버리나
iOS 17 새로운 알림음 너무 조용.. 사용자들 '부글부글'
'갤럭시S24 울트라' 디자인 바뀐다.. 평면 디스플레이·티타늄 프레임
'갤럭시S24 시리즈' 스토리지 옵션 유출.. 울트라 최대 2TB 옵션 제공
삼성전자 2024년 갤럭시 스마트폰 '평면 프레임' 민다
MS '서피스 랩탑 스튜디오2' 공식 발표 앞서 렌더링·가격 유출
뉴스
기사
합리적이고 효율적인 고성능 게이밍 노트북, 레노버 리전 슬림 5i 16IRH8 i7
한국에서 개발된 세계최초 MP3 플레이어,개발배경과 슬픈사연은?
한 단계 더 업그레이드된 PCIe 5.0 성능 뿜뿜, 씨게이트 파이어쿠다 540
유선과 블루투스 무선이 자유자재로, 레트로 디자인 더한 무접점 키보드, 앱코 KN30BT
포트 하나로 10개 기능 활용 가능! C타입 멀티 허브, 앱코 AMH 10in1
디지털 아티스트의 막힘없는 작업을 위한 디지털 드로잉 PC 구성하기
최신 게임 저렴하게 만나는 방법은? PC '게임 번들' 이모저모
지포스 RTX 4060 Ti 잡을까? 라데온 RX 7700 XT 벤치마크, 최종 평가는?
최고의 게임 경험을 위한 게이밍 노트북, MSI Vector GP78 HX 13VH-i9 QHD
가장 최적의 효율로 구성된 비즈니스 환경 무선 AP, 넷기어 WAX630E