yozm.tech
피드로 돌아가기
news.hada.ioHOTAI 재작성

오래된 x86 CPU의 숨겨진 하드웨어 백도어 발견

일부 오래된 x86 프로세서에서 사용자 권한 코드가 커널 데이터를 읽고 쓸 수 있는 하드웨어 백도어 '로젠브릿지(rosenbridge)'가 공개되었습니다. 메인 x86 코어 옆에 내장된 비(非) x86 코어가 특수 명령을 통해 메모리 보호를 우회하며, 주로 VIA C3 CPU에서 발견됩니다. 산업 자동화, POS, ATM 등 임베디드 시스템에 사용되는 이 칩의 취약점은 하드웨어 보안의 중요성을 다시 한번 상기시킵니다.

5시간 전·2026.08.08·읽기 2·neo https://news.hada.io/user/neo

일부 데스크톱, 노트북, 임베디드 시스템에 사용된 오래된 x86 프로세서에서 사용자 영역 코드가 CPU의 보호 장치를 우회하여 커널(운영체제의 핵심 부분) 데이터를 읽고 쓸 수 있는 하드웨어 백도어가 발견되었습니다. '프로젝트 로젠브릿지(project:rosenbridge)'라는 이름으로 공개된 이 백도어는 메인 x86 코어 옆에 내장된 작은 비(非) x86 코어를 통해 작동하며, 특수 명령을 받아 메모리 보호와 권한 검사를 무력화합니다.

로젠브릿지 백도어는 모델별 레지스터(MSR)의 제어 비트를 통해 활성화된 후, 특수 형식의 x86 명령으로 감싸진 'DEIS(Deeply Embedded Instruction Set)' 명령을 내장 코어에 전달합니다. 이 코어는 CPU 전체 메모리뿐만 아니라 레지스터 파일과 실행 파이프라인에도 접근할 수 있습니다. 이 백도어는 인텔 매니지먼트 엔진(Intel Management Engine)이나 AMD 플랫폼 시큐리티 프로세서(Platform Security Processor)와 같은 알려진 보조 프로세서와는 별개로, CPU 내부에 더 깊이 내장되어 있습니다. 정상적인 경우 백도어 활성화에 커널 수준 권한(ring 0)이 필요하지만, 일부 시스템에서는 기본 활성화된 상태로 발견되어 권한 없는 사용자 영역 코드(ring 3)도 커널 데이터를 자유롭게 수정할 수 있는 심각한 문제를 야기합니다. 현재 이 취약점은 주로 VIA C3 CPU에 한정되는 것으로 추정되며, 이 칩은 산업 자동화, POS(판매 시점 정보 관리), ATM, 의료 장비 등 다양한 임베디드 시스템과 일부 소비자용 PC에 사용되었습니다.

이 연구는 복잡한 프로세서에서 어떻게 백도어가 발생할 수 있는지, 그리고 연구자와 사용자가 이를 어떻게 식별할 수 있는지를 보여주는 중요한 사례 연구입니다. 비록 이 특정 백도어가 수십 년 된 VIA C3 프로세서에 국한된다고 하더라도, 최신 칩에도 사용자나 운영체제가 제어할 수 없는 별도의 CPU 코어가 내장되어 있다는 점을 고려할 때 하드웨어 보안에 대한 경각심을 높입니다. 이러한 숨겨진 기능들이 선의의 디버깅 목적으로 만들어졌을지라도, 의도치 않게 활성화되거나 악용될 경우 심각한 보안 위협이 될 수 있음을 시사합니다. 따라서 하드웨어의 투명성과 검증의 중요성이 더욱 부각되며, 오픈소스 CPU나 암호화된 환경에서의 CPU 에뮬레이션 등 근본적인 보안 대책 마련의 필요성을 제기합니다.

1인 창업자를 위한 기회 분석
AI 분석 · 참고용이며 검증이 필요합니다
2/10
약한 신호
2점인가

매우 오래된 특정 하드웨어에 국한된 문제이며, 일반적인 시장 기회로 보기 어렵습니다. 1인 창업자가 접근하기에는 기술적, 시장적 장벽이 높습니다.

문제 / 미충족 수요

오래된 임베디드 시스템에 사용된 특정 x86 CPU의 하드웨어 백도어 취약점이 존재하며, 이를 탐지하고 비활성화하는 과정이 복잡하고 제한적입니다.

한국 시장
국내 불명한국에도 VIA C3 CPU를 사용하는 오래된 임베디드 시스템이 존재할 수 있으나, 그 규모나 중요도는 불명확합니다.
수익 모델

컨설팅/보안 서비스 · 돈 내는 주체: VIA C3 CPU를 사용하는 산업용 장비 제조사 또는 운영 기업

1인 실현 가능성
2/5

특정 하드웨어에 대한 전문 지식과 접근이 필요하며, 시장 규모가 매우 제한적일 수 있습니다.

진입 지점 (Wedge)

오래된 VIA C3 CPU를 사용하는 특정 산업용 장비(POS, ATM, 의료 장비 등)의 보안 감사 및 취약점 패치 서비스

이번 주 첫 실험

VIA C3 CPU가 사용된 국내 산업용 장비 시장 규모 및 주요 사용처 조사

Original source
이 글은 news.hada.io의 기사를 yozm.tech가 한국어로 재작성한 버전입니다.
원문 보기