5월 5일 (일) 오전 7:42

logo

  • home
  • head
  • itnews
  • product
  • mobile
  • game
  • benchmark
  • analysis
  • blog

개봉 2024.06.05. / 장르 드람 / 국가 대한민국 감독 : 조지 밀러 출연 : 안야 테일러 조이, 크리스 헴스워스 등 ...
개봉 2024.05.22. / 장르 액션 / 국가 미국 감독 : 조지 밀러 출연 : 안야 테일러 조이, 크리스 헴스워스 등 ...

보안업체 F-Secure는 15일(현지시간), 미국 시스코(Cisco Systems)의 기업용 스위치 Catalyst 2960-X의 위조품이 유통되고 있는 것이 확인되었다고 주의를 당부했다.


이것은 Catalyst2960-X를 도입한 기업이 소프트웨어 갱신을 진행했을 때 기능이 정지되는 현상이 보고되어 이것을 F-Secure Consulting이 조사하게 되면서 밝혀진 것으로, 네트워크에 대한 공격을 용이하게 하는 백도어와 같은 기능은 없었지만, 보안 제어를 피하기 위해 다양한 수단이 이용되고 있었다고 밝혔다. 예를 들어 어떤 유닛은 제로데이 취약성을 악용해 펌웨어 조작에 대한 보호를 제공하는 부안 부팅 프로세스가 약화됐다. 가짜 제품은 물리적인 부문과 동작 형태가 진짜와 아주 비슷했다고 하며 정품의 본래 설계를 복제하기 위해 고액의 투자를 실시했거나 CiscoSystems의 개발 문서에 액세스 했을 가능성이 있다고 밝혔다.


조사보고 중 F-Secure 드미트리 야누슈케비치 시니어 컨설턴트는 가짜 제품 위조자의 동기는 디바이스 판매로 이익을 얻는 것으로 보이지만, 이 정도의 기술을 가진 공격자라면 같은 접근법을 사용해 기업에 백도어를 설치 할 가능성도 있기 때문에 꼼꼼한 조사는 매우 중요하다고 밝혔다.


또한 향후 기업이 이러한 위조 디바이스나 컴포넌트를 사용하는 것을 방지하기 위해 아래와 같은 내용을 강조하고 있다.

 

1. 제조업체 인증 리셀러로부터 조달한다.

2. 조달 프로세스를 관리하는 명확한 내부 프로세스와 정책을 책정한다.

3. 모든 디바이스/컴포넌트가 제조업체로부터 제공되는 이용 가능한 최신 소프트웨어가 실행하고 있음을 확인한다.

4. 같은 제품의 복수 유닛 간에 물리적 차이를 발견한 경우 미묘해도 모두 기록한다.


출처 - https://press.f-secure.com/2020/07/15/hunting-for-backdoors-in-counterfeit-cisco-devices/






  1. SK하이닉스, 생성형 AI에 특화된 GDDR6-AiM 기반 가속기 카드 ‘AiMX’ 시제품 최초...

  2. 엔비디아, 생성형 AI와 산업 디지털화 가속화 위한 엔비디아 OVX 서버 공개

  3. 엔비디아 H100 GPU, 이제 AWS 클라우드에서 이용

  4. 엔비디아, 하이퍼스케일 생성형 AI용 가속 이더넷 플랫폼 ‘엔비디아 스펙트럼-X’ 출시

  5. NVIDIA Announces Third-Generation OVX Computing Systems to Power Industrial Metaverse Applications

  6. 인텔, 엔비디아 A100 성능을 뛰어넘는 2세대 하바나 가우디2 성능 공개

  7. 삼성전자, 인공지능 탑재 메모리 제품군 확대

  8. 인텔, 서버 타겟 새로운 제온 W-3300 프로세서 시리즈 발표

  9. HBM2E 통합 Xilinx Versal HBM 시리즈 발표, 네트워크 및 클라우드 빅데이터 대응

  10. 인텔, 10나노 Ice Lake 기반 3세대 Xeon 스케일러블 프로세서 출시

  11. 삼성전자, 세계 최초 인공지능 HBM-PIM 개발

  12. Microsoft, 클라우드 게임 서비스 xCloud의 웹 버전 테스트 시작

  13. Western Digital, 18TB G-Technology G-DRIVE, G-RAID, G-SPEED 발표

  14. QNAP, 최초의 2.5GbE 네트워크 스위치 QSW-1105-5T 출시

  15. 18Jul
    by 아키텍트
    2020/07/18 in SRV
    Views 2397 

    시스코(Cisco) 위조 스위치 유통? 확인 및 주의 필요

  16. Graphcore, 7나노 AI 프로세서 'IPU-Machine M2000' 발표

  17. HPE Nimble Storage dHCI 발표, 심플함과 확장성을 양립

  18. 시스코(Cisco), AMD CEO 리사수를 이사회에 임명

  19. HighPoint, 최대 14GB/s 속도의 M.2 NVMe SSD 4베이 스토리지 발표

  20. HPE 서버용 특정 SAS SSD, 가동 32,768시간이 넘으면 데이터 상실?

Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 14 Next
/ 14