PGR21.com
- 모두가 건전하게 즐길 수 있는 유머글을 올려주세요.
- 유게에서는 정치/종교 관련 등 논란성 글 및 개인 비방은 금지되어 있습니다.
Date 2019/02/27 16:39:33
Name Lord Be Goja
File #1 슈마.png (100.2 KB), Download : 22
File #2 Screenshot_20190227_163852_Chrome.jpg (407.3 KB), Download : 16
출처 기글하드웨어/ 톰의 딱딱한 물건소개
Link #2 https://www.tomshardware.com/news/supermicro-ibm-servers-easily-backdoored-research,38697.html
Subject [기타] 슈퍼마이크로 메인보드 새로운 백도어 의혹 (수정됨)




슈마 주식이 저번백도어칩 사태때 폭락후 요즘에야 간신히 회복했던데 오늘 장이 열리면 아무래도 또 멀리갈거 같군요...

통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
레이첼 로즌
19/02/27 17:02
수정 아이콘
앞으론 EVGA 보드만 쓰기로...크크
패스파인더
19/02/27 17:31
수정 아이콘
중국에서 칩조립되는게 많을텐데, 믿을수 있을지 모르겠네요
19/02/27 18:02
수정 아이콘
https://eclypsium.com/wp-content/uploads/2019/02/The-Missing-Security-Primer-for-Bare-Metal-Cloud-Services.pdf

Supermicro의 BMC(IPMI)에서 백도어를 발견했다는 이야기는 아니고, IBM bare metal 서비스(대략 데디케이트 호스팅과 비슷한 서비스)로 받은 서버의 BMC 펌웨어를 1비트 바꿔놓고 접근권한을 가진 유저를 생성해놓고 반납했다가 다시 대여를 해보니까, 생성한 유저는 짤렸는데 펌웨어 1비트 바꾼건 그대로 남아있더라 정도의 이야기네요.
Lord Be Goja
19/02/27 18:04
수정 아이콘
아 그런 이야기군요.(첫째 쉼표까지만 알아들었다)
19/02/27 18:27
수정 아이콘
BMC의 기능에 대해서는 본문에 잘 나와있는 것 같고, 클라우드나 bare metal 서비스는 같은 서버를 한 사람이 계속 쓰는 것이 아니라 이 사람이 썼다가 저 사람이 썼다가 하는 식으로 돌려쓰게 되는데(사용자가 바뀔 때마다 초기화 해가면서), 그런 서비스 사용자 중 하나가 서비스를 이용하면서 은근슬쩍 BMC 펌웨어를 바꿔도, 그 후 사용자가 바뀌면서 초기화 될 때 (추가로 만들어놓은 IPMI 계정은 사라졌지만) 펌웨어가 바뀐 상태 그대로 남아있어서, 이런 방법으로 길을 터서 이후 사용자(혹은 IBM 같은 서비스 프로바이더)에게 공격하는 것이 가능할 수 있다 정도의 이야기입니다. IBM은 앞으로 초기화 과정시 BMC 펌웨어가 최신이라 하더라도 무조건 기본 펌웨어로 덮어쓰는 과정을 추가하겠다고 하네요.
Lord Be Goja
19/02/27 18:29
수정 아이콘
좋은 설명 감사합니다
Philologist
19/02/27 18:17
수정 아이콘
아 슈마지오 어떡하냐.
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회
500770 [기타] 요즘 ASUS에서 밀고 있는 차세대(?) 메인보드 [16] EnergyFlow3426 24/05/31 3426
500172 [기타] 애플이 원가절감보다 중요하게 여기는것 [20] Lord Be Goja7365 24/05/19 7365
494326 [기타] 컨셉은 좋았으나 뭔가 어중간해 아쉬운 전자기기 [26] 프로구211556 24/01/29 11556
490302 [기타] [컴덕계층]조만간 메인보드 번들 SSD방열판 없어질지도 [7] Lord Be Goja8279 23/11/16 8279
472777 [기타] [컴덕계층]차세대 ssd 근황.. [24] Lord Be Goja9266 23/01/31 9266
468391 [기타] AMD: 125달러 AM5 메인보드를 내놓겠다 (시기미정) [8] Lord Be Goja8041 22/12/02 8041
462820 [기타] ??: 중고 갤럭시노트 삽니다. [28] Lord Be Goja11165 22/09/19 11165
458552 [기타] 사장님! 경기불황으로 재고가 넘칠거 같습니다! [16] Lord Be Goja10445 22/07/21 10445
451632 [기타] 동네컴퓨터 업체에 40만원을 사기당한 스트리머 [30] 퍼블레인11761 22/04/03 11761
437620 [기타] ?? : 우리는 노예가 되지 않는다! [17] Lord Be Goja8489 21/10/25 8489
434758 [기타] 의외로 복수를 빨리 할거 같은 인텔 [27] Lord Be Goja10283 21/09/28 10283
424986 [기타] 구글이 야한것을 판단하는것에 대한 연구가 무의미한 이유 [15] Lord Be Goja9712 21/06/15 9712
414768 [기타] 모듈형 노트북... [23] 우주전쟁9600 21/02/27 9600
412301 [기타] 차세대 잉텔칩셋 메인보드에서 실험되는 기믹들.. [3] Lord Be Goja7013 21/02/03 7013
409134 [기타] [컴덕]주간 인텔 11세대 썰 모음 [9] Lord Be Goja8079 21/01/04 8079
400969 [기타] 동팔이 메인보드 사기 인실X [19] 톰슨가젤연탄구이13099 20/10/18 13099
392125 [기타] [컴덕계층] B550칩셋에 고급시피유 사용하지 마세요 [9] Lord Be Goja6475 20/07/17 6475
388683 [기타] 인텔 10세대 i7 10700k 오버성공 확률? [7] Lord Be Goja8362 20/06/11 8362
350427 [기타] 애플-퀄컴 기나긴 소송전 종료,이유는? [10] Lord Be Goja9103 19/04/17 9103
346520 [기타] 슈퍼마이크로 메인보드 새로운 백도어 의혹 [7] Lord Be Goja8720 19/02/27 8720
340214 [기타] 키보드 커스텀하느라 지연되나보네요 [16] Lord Be Goja8662 18/11/28 8662
337974 [기타] 10기가 인터넷의 QOS 공개 [8] Lord Be Goja8100 18/11/01 8100
336195 [기타] 슈퍼마이크로 메인보드 해킹칩 의심 점입가경 [11] Lord Be Goja8866 18/10/10 8866
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로