반응형
MSI 노트북
-
[제품명] MSI 노트북, 치명적 보안 결함 - 펌웨어 코드 털렸다IT 분야/윈도우 2023. 5. 9. 08:55
가성비가 훌륭한 노트북 제품군 혹은 게이밍 노트북으로 유명한 브랜드 MSI를 잘 아실 겁니다. 종종 '므시'라고도 부르죠. 그런데 MSI 제품군에서 치명적인 보안 결함이 나왔다고 합니다. 그것도 단순 패치를 하면 해결되는 수준의 일이 아니라 바이오스 펌웨어의 핵심 소스 코드가 털렸다는 소식입니다;;;;;; 현 상황 펌웨어의 이미지 서명 키가 털렸습니다. 쉽게 말하면 건물의 입구 도어락, 집 현관문 도어락 등에 대한 마스터키가 털린 겁니다. '매우 심각' 수준의 보안 문제가 터진 겁니다. 나타날 수 있는 문제점 이 서명 키를 이용할 경우 임의로 조작된 바이오스 펌웨어도 정상적인 펌웨어로 인식되고 배포, 설치 될 수 있습니다. 그러면 시스템에 보안 결함을 일으키는 숙주를 심어 놓을 수 있다는 말입니다. 공격..