전체기사 최신뉴스 GAM
KYD 디데이
산업

속보

더보기

"인텔 CPU 결함 사태, 알아야 할 5가지"

기사입력 : 2018년01월06일 09:00

최종수정 : 2018년01월06일 09:00

"전세계 컴퓨터 CPU 결함 영향권"
"결함 문제 전부 패치로 보완 못해"

[편집자] 이 기사는 1월 5일 오후 2시51분 프리미엄 뉴스서비스'ANDA'에 먼저 출고됐습니다. 몽골어로 의형제를 뜻하는 'ANDA'는 국내 기업의 글로벌 성장과 도약, 독자 여러분의 성공적인 자산관리 동반자가 되겠다는 뉴스핌의 약속입니다.

[뉴스핌= 이홍규 기자] 전 세계 개인용컴퓨터(PC) 중앙처리장치(CPU)의 70%를 차지하는 인텔의 컴퓨터 반도체 칩에서 보안 결함이 발견됐다는 보도가 나와 파문이 일고 있다.

인텔과 구글 등 기술 업체들이 서둘러 대책 마련에 나서고 있지만 안전성 우려는 오히려 증폭되는 양상이다. AMD와 ARM 등 타사 제품에서도 문제가 제기됐기 때문이다. 사실상 전 세계 모든 컴퓨터에 비상이 걸린 셈이다.

인텔의 CPU는 PC뿐 아니라 스마트폰과 클라우드 서버에도 사용된다는 점에서 보안 우려는 기기를 막론하고 번지고 있다. 이번 사태를 4일(현지시간) 블룸버그통신과 파이낸셜타임스(FT) 등의 보도 내용을 토대로 문답 형식으로 정리해봤다.

<사진=블룸버그통신>

◆ 무엇이 문제인가?

인텔이 지난 10년부터 출시한 컴퓨터 반도체 칩인 프로세서에서 설계 결함 문제가 발견됐다. 반도체 칩은 운영체제(OS)가 컴퓨터를 구동하는 공간과 사용자가 실제 사용하는 공간이 분리돼야 한다. 사용자 마음대로 OS를 변경해 컴퓨터가 망가지는 것을 막기 위해서다.

하지만 설계 실수로 사용자가 OS 공간으로 침투할 수 있는 통로가 만들어졌다. 제 3자가 사용자 메모리에 저장된 데이터를 읽을 수 있고, 최악의 경우에는 사용자 비밀번호에도 접근할 수 있다.

발견된 결함은 '멜트다운(Meltdown)'과 '스펙터(Spectre)'로 명명된 두 가지다. 멜트다운은 컴퓨터에서 실행되는 프로그램이 OS의 중앙 메모리에 접근해 액세스 권한이 없는 데이터에 접근하는 것을 가능케 한다. 멜트다운은 OS 패치로 고칠 수 있다.

하지만 스펙터는 패치가 아직 나오지 않았다. 일각에서는 스펙터가 운영체제와 관련이 없는 만큼 패치로는 소용이 없고, 프로세스 설계를 새롭게 바꿔야 한다고 설명한다.

◆ 어떻게 발견됐나?

인텔의 설계 결함은 작년 구글 연구팀 '프로젝트 제로' 의해 발견됐다. 보통 문제가 발견되면 솔루션(해결책)은 비공개적으로 개발되고, 이후 조율이 이뤄져 발표된다. 하지만 이번에는 관련 회사들이 해결책 마련하기도 전에 뉴스를 통해 문제가 유출됐다.

아직까지 설계 결함을 이용한 방법으로 사용자 컴퓨터가 공격을 받았다는 사례는 나오지 않았다. 하지만 이번 사태로 하드웨어와 칩 보안이 일반 소프트웨어보다 강력하다는 믿음에는 금이 가게 됐다. FT는 "이번 문제는 소프트웨어 결함보다 파급력이 강하다"고 평가했다.

◆ 해결 상황은?

반도체 제조사와 구글과 마이크로소프트(MS) 등 운영체제 회사들은 해킹 가능성을 차단코자 소프트웨어 패치를 서둘러 개발하고 있다. 4일 인텔은 다음주 말까지 최근 출시한 프로세서 제품의 약 90% 이상에 대한 업데이트를 내놓을 예정이라고 말했다. 아마존은 아마존웹서비스(AWS) 패치를 단행했다.

구글은 자사 시스템과 사용자 데이터를 보호하기 위해 보안팀이 즉각 동원됐다고 말했다. 또 안드로이드 기기와 구글 크롬북, 자사 클라우드 서비스 사용자 일부는 보안 허점을 메우기 위해 조치를 취해야 한다고 설명했다. MS는 "윈도우 기기용 패치가 나왔으며, 또 회사는 클라우드 서비스를 안전하게 지키고 있다"고 말했다.

애플은 모든 맥 컴퓨터와 아이폰, 아이패드와 같은 iOS 기기가 CPU 보안 결함에 영향을 받는다면서 멜트다운 문제 해결을 위해 소프트웨어 업그레이드를 진행했다고 밝혔다. 또 며칠 내 스펙터 보완을 위해 며칠 내 사파리 웹브라우저 업데이트를 단행할 예정이라고 말했다.

◆ 인텔 만의 문제인가?

구글의 연구팀은 이번에 발견된 취약점은 인텔을 포함, AMD와 ARM 제품 모두에 영향을 준다고 설명했다. 인텔 역시 이번 문제가 자사 뿐만 아니라 최신 출시된 프로세서 모두에 해당된다고 말했다.

하지만 AMD는 자사 제품의 위험은 "제로에 가깝다"고 밝혔다. 스마트폰용 반도체 설계업체 ARM홀딩스는 최악의 경우 소량의 데이터가 액세스될 수 있다고 말했다.

◆ 어떤 피해가 예상되나?

일부 컴퓨터(대부분 오래된 컴퓨터)는 소프트웨어 패치로 속도가 느려질 수 있다. 인텔은 일반적인 상황에서는 소프트웨어가 최대 3% 느려지거나 전혀 느려지지 않을 수도 있다고 말했다. 하지만 다른 드문 상황에서는 성능이 최대 30%까지 떨어질 수 있다고 설명한다.

애플은 애플워치 만큼은 업데이트를 하지 않아도 영향을 받지 않는다고 설명했고, 또 멜트다운 결점을 보완하기 위한 업데이트로 기기 성능은 저하되지 않는다고 말했다. 다만 스펙터의 경우 사파리 웹브라우저 업데이트로 인해 속도가 2.5% 미만으로 느려질 수 있다고 밝혔다.

 

 

[뉴스핌 Newspim] 이홍규 기자 (bernard0202@newspim.com)

[뉴스핌 베스트 기사]

사진
중앙지법, 尹 구속적부심 18일 오전 [서울=뉴스핌] 김현구 기자 = 윤석열 전 대통령에 대한 '내란 특검(특별검사)'의 재구속 적법성 여부가 오는 18일 나온다. 16일 법조계에 따르면 서울중앙지법은 형사9-2부(재판장 류창성)오는 18일 오전 10시15분 윤 전 대통령 측이 청구한 구속적부심을 진행한다. 윤석열 전 대통령. [사진=뉴스핌DB] 윤 전 대통령 측 법률대리인단은 이날 오전 중앙지법에 구속적부심사를 청구했다. 윤 대통령 측은 "적부심의 일반적 법리인 구속이 실체적, 절차적으로 위법·부당하다는 점을 다툴 예정"이라고 밝혔다. 특검은 지난 6일 윤 전 대통령에 대한 구속영장을 청구했다. 이후 서울중앙지법 남세진 영장전담 부장판사는 지난 9일 구속 전 피의자 심문(영장실질심사)을 진행한 뒤 다음 날 새벽 '증거인멸 우려'를 이유로 윤 전 대통령에 대한 구속영장을 발부했다. 형사소송법에 따르면 법원은 구속적부심사 청구가 접수된 후 48시간 이내에 피의자를 심문하고, 증거 조사를 진행해야 한다. hyun9@newspim.com 2025-07-16 14:41
사진
'강선우 임명' 딜레마 빠진 대통령실 [서울=뉴스핌] 박성준 기자 = 이재명 대통령이 강선우 여성가족부 장관 후보자의 임명 여부를 놓고 고심을 거듭하고 있다. '보좌진 갑질' 의혹과 해명 번복, 임금 체불 논란 등이 이어지며 여론이 악화한 가운데, 대통령실은 인사 원칙과 여성 내각 구성이라는 정치적 목표 사이에서 셈법이 복잡해진 분위기다. 강 후보자에 대한 청문회는 지난 15일 마무리됐지만, 논란은 오히려 커졌다. 국회 보좌진들 사이에선 익명 폭로가 이어지고, 여성단체들까지 "사퇴해야 한다"는 성명을 잇달아 내고 있다. 여권 내부에서도 부담을 토로하는 기류가 감지된다. 그럼에도 대통령실은 결정을 미루고 있다. 남은 청문회 과정을 모두 지켜본 후 종합 판단하겠다는 게 현재까지 대통령실 입장이다. 내부적으로 '임명 강행'과 '철회' 사이에서 득실 계산이 한창이다. [서울=뉴스핌] 이재명 대통령이 지난 13일 서울 강남구 코엑스에서 열린 2025 세계정치학회(IPSA) 서울총회 개막식에서 기조연설을 하고 있다. [사진=대통령실] 2025.07.14 photo@newspim.com ◆ 여성 인재 중용 기조...정치적 부담 상존 임명을 강행할 경우, 이재명 정부가 추진하는 여성 인재 중용 기조를 유지할 수 있다는 점이 긍정적으로 작용한다. 이 대통령은 내각 여성 비율을 30% 목표로 한다고 공언했으며, 여성가족부를 존치한 배경에도 그 같은 상징성이 깔려 있다. 실제로 강 후보자 외에도 이진숙 교육부 장관 후보자 등 여성 후보자들이 줄줄이 청문회에 오르면서, 한 명의 낙마가 전체 균형을 흔드는 도미노 효과로 이어질 수 있다는 우려도 있다. 정치적 부담도 고려 대상이다. 강 후보자는 현직 국회의원이다. 만약 청문회를 거쳐 낙마할 경우, 이는 청문회 제도가 도입된 2000년 이후 사실상 처음 있는 '현역 의원 낙마' 사례가 된다. 이는 청문회 제도와 야당의 검증력을 키워주는 반면, 여당에겐 타격이 될 수 있다. 임명을 강행할 경우의 리스크도 작지 않다. 무엇보다 시민사회와 보좌진들 사이에 형성된 비판 여론이 가라앉지 않고 있다는 점에서 정부의 도덕성과 인사 기준 자체에 흠이 날 수 있다. 강 후보자는 앞서 '사적 지시는 없었다'는 취지로 부인했으나, 이후 공개된 텔레그램 메시지로 거짓 해명 논란이 일었다. [서울=뉴스핌] 정일구 기자 = 강선우 여성가족부 장관 후보자가 14일 오전 서울 여의도 국회 여성가족위원회에서 열린 인사청문회에서 의원 질의에 답하고 있다. 2025.07.14 mironj19@newspim.com ◆ '버티기 인사' 반복시 내각 전체 불신 확산 우려 또한 임명 강행은 향후 이진숙 후보자 청문회에도 불똥을 튀게 할 수 있다. 여론이 악화된 상황에서 '버티기 인사'를 반복하면, 결국 전체 내각에 대한 불신으로 확산될 수 있다는 게 일부의 우려다. 대통령실은 16일 이후 여론 흐름 등을 토대로 강 후보자에 대한 거취를 결정할 방침이다. 일각에선 이진숙 후보자 청문회까지 모두 지켜본 뒤, 장관 인선을 '패키지'로 정리할 가능성도 점쳐진다. 정권 초반 인사를 둘러싼 시험대에서 이 대통령이 어떤 선택을 할지 주목된다. 강 후보자의 임명은 단순한 인사 문제를 넘어, 여성 인재 정책과 인사 기준, 여당 내 권력구도와도 맞물린 상징적 분기점이 되고 있다. 한편 더불어민주당 소속 국회의원 보좌진 모임인 민주당보좌진협의회(민보협) 역대 회장단은 이날 성명을 통해 강 후보자의 자진 사퇴를 요구했다. 이들은 "국회의원에게 보좌진은 단순한 직원이 아니라 의정활동 전반을 보좌하는 파트너이자 국민과 국회를 잇는 다리"라며 "그런 보좌진의 인격을 무시한 강 후보자의 갑질 행위는 여성가족부 장관은 물론 국회의원으로서의 기본적 자세조차 결여된 것이라 평가하지 않을 수 없다"고 강조했다. parksj@newspim.com 2025-07-16 14:36
안다쇼핑
Top으로 이동