yozm.tech
피드로 돌아가기
news.hada.ioHOTAI 재작성

AMD CPU의 숨겨진 메모리 영역을 파고들다

AMD Family 16h CPU의 DRAM 컨트롤러 주소 변환을 조작해 커널조차 볼 수 없는 보호된 메모리 영역에 접근하는 연구 프로젝트가 공개되었습니다. 이 기술은 물리 주소 아래의 DRAM 좌표 매핑을 변경하여 기존 보안 장벽을 우회하고, PSP, SMRAM, C6 상태 저장 영역, CPU 마이크로코드 등 민감한 정보를 추출할 수 있음을 입증했습니다. 이는 하드웨어 수준의 새로운 공격 가능성을 제시합니다.

5시간 전·2026.08.13·읽기 2·neo https://news.hada.io/user/neo

최근 한 연구 프로젝트(skitter-creek-bath-salts)가 AMD Family 16h 프로세서의 DRAM 주소 변환 방식을 재배선하여 운영체제 커널조차 접근할 수 없는 보호된 메모리 영역을 읽고 쓸 수 있음을 시연했습니다. 이는 물리 주소를 감시하는 기존의 메모리 보호 장벽을 우회하는 새로운 하드웨어 공격 기법으로, 시스템의 가장 깊숙한 곳에 숨겨진 민감한 정보에 접근할 수 있는 가능성을 보여줍니다.

이 프로젝트의 핵심은 AMD Family 16h CPU의 DRAM 컨트롤러(DCT)에 있는 'bank-swizzle-mode' 비트 하나를 변경하는 것입니다. 이 비트를 조작하면 물리 주소와 실제 DRAM 칩 내부의 좌표(bank, row, column 등) 간의 매핑이 달라지게 됩니다. CPU, 펌웨어, 칩셋의 메모리 보호 장치들은 물리 주소만을 기준으로 작동하기 때문에, 그 아래 계층에서 DRAM 좌표 매핑이 바뀌어도 이를 인지하지 못합니다. 연구팀은 이 방식으로 Platform Security Processor(PSP), System Management Mode(SMM)의 SMRAM, CPU 코어의 C6 상태 저장 영역, 그리고 심지어 CPU 마이크로코드(microcode) 사본까지 추출하는 데 성공했습니다. 특히 C6 상태 저장 영역에 있는 마이크로코드 사본은 수정 후 코어가 유휴(idle) 상태에서 복귀할 때 다시 로드되도록 조작할 수도 있습니다.

이 연구는 단순히 AMD Family 16h에 국한되지 않고, 인텔(Intel), ARM, RISC-V 등 다른 아키텍처에서도 유사한 메모리 파이프라인 구조가 존재한다는 점에서 광범위한 의미를 가집니다. SEV, SGX, TDX, TrustZone과 같은 다양한 보안 기술들이 DRAM에 보호 영역을 설정하지만, 이들 모두 최종 DRAM 주소 변환 계층 위에 존재합니다. 따라서 이 계층을 조작하는 방식은 기존의 소프트웨어 및 펌웨어 기반 보안 메커니즘을 무력화할 수 있는 잠재력을 가집니다. 이는 하드웨어 수준의 취약점이 얼마나 깊고 광범위하게 영향을 미칠 수 있는지 다시 한번 상기시키며, 미래 시스템 보안 설계에 대한 근본적인 재고를 요구합니다.

1인 창업자를 위한 기회 분석
AI 분석 · 참고용이며 검증이 필요합니다
2/10
약한 신호
2점인가

매우 전문적이고 깊이 있는 하드웨어 지식을 요구하며, 1인 창업자가 직접 활용하여 사업화하기에는 진입 장벽이 너무 높습니다. 일반적인 소프트웨어/서비스와는 거리가 멠니다.

문제 / 미충족 수요

하드웨어 수준의 낮은 계층에서 발생하는 메모리 주소 변환 취약점은 기존 보안 솔루션으로 탐지 및 방어하기 어렵습니다.

한국 시장
국내 불명한국에서도 하드웨어 보안 전문가는 소수이며, 이 정도 수준의 연구는 대기업이나 국가 연구소에서 주로 수행됩니다.
수익 모델

보안 컨설팅, 취약점 분석 도구 판매 · 돈 내는 주체: 하드웨어 제조사, 국방/정부 기관, 대형 IT 기업의 보안 연구팀

1인 실현 가능성
1/5

하드웨어 레벨의 깊은 지식, 특정 CPU 아키텍처에 대한 접근 및 분석 도구, 상당한 시간과 자본이 필요하여 1인 창업자가 직접 제품/서비스를 만들기는 매우 어렵습니다.

진입 지점 (Wedge)

특정 임베디드 시스템 또는 IoT 기기의 하드웨어 취약점 분석 및 보고 서비스

이번 주 첫 실험

공개된 연구 자료를 면밀히 분석하고, 유사한 취약점이 발견될 수 있는 특정 하드웨어 플랫폼을 선정하여 PoC(개념 증명) 가능성을 탐색합니다.

Original source
이 글은 news.hada.io의 기사를 yozm.tech가 한국어로 재작성한 버전입니다.
원문 보기