Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

Forum rules

포인트를 의식한 너무 짧은 내용이거나 내용이 부실한 피드백은 피드백이라고 보기 어렵습니다

너무 부실한 내용이거나 너무 간단한 내용은 통보 없이 게시물 이동 합니다

그와 동시에 지급된 포인트를 모두 회수 합니다

Row Hammer?!?!?!?!

기타 조회 수 603 추천 수 2 2017.05.14 05:48:28
URL 링크 :  

회원님들 안녕하십니까? 저는 오늘 최근에 발견한 Row Hammer에 관해 글을 남깁니다.


마침 어제 네이버 검색어도 1위가 랜섬웨어이고 잠도 안오고 그래서 아직 제 기준에 내름대로 정리되지 않았지만 실패기(?)겸 글을 남겨드립니다.


어느날 존경하고 경이로운 여친느님께서 노트북이 멈춘다고 연락을 주셔서 고치기 시작하였습니다.


노트북은 한성 컴퓨터 u13s 모델로서 대략적으로 인텔 셀러론1037u, 4g 램, 500GB HDD입니다.


증상을 보니 거의 8, 9할 정도는 인터넷 익스플로러를 사용하다가 멈추고 나머지는 컴퓨터를 키자마자 멈추더라구요.


그래서 단순히 익스플로러 재설치를 했는데 실패했습니다. 이후로 이벤트 창 확인, 바이러스 검사, 하드웨어 온도 검사, HDD검사, 윈도우 7, 8, 8.1, 10 재설치 등 안해본게 없는데 멈추더라구요.


그래서 일단 지켜보자라는 마음으로 시스템 모니터링을 하고 기다렸습니다. 메모리 사용량이 33%인 순간, 갑자기 윈도우 메모리 부족증상이 떴습니다.


보통 제가 알고 있는 인식으로는 메모리는 고장이 잘 나지 않는다는 인식이 있어서 '아 메인보드 교체 각인가? 하드를 SSD로 바꿔? 램을 바꿔볼까?'라는 생각을 하고 있을때 마침 떠준 경고창 때문에 메모리 검사를 시작하였습니다. 윈도우메모리 검사를 스탠다드 기준으로 했을때는 이상없다고 떴지만 상세검사를 했을때는 갑자기 멈추고 계속 다음으로 넘어가지 않더라구요.


그래서 차선책으로 Passmark사의 프로그램을 쓰기로 했습니다. usb iso파일을 굽기 좋게 usb 굽는 프로그램도 넣어주고 iso 파일 용량자체도 적어서 금방 굽고 실행시켰습니다.

20170512_045524.jpg


인터페이스도 무료치고 상당히 깔끔해서 맘에 들었습니다.


20170512_024931.jpg


우측 상단을 기준으로 초록색 글자는 테스트 항복이 약 1~15단계까지 이루어지는데 그 단계의 총 진행량이고 갈색은 매 단계 테스트 항목마다 진행률입니다. 갈색 밑의 항목은 테스트명이구요. 1~15단계의 테스트를 총 4번 반복하더군요.


그렇게 멍하게 있다가 asdf.jpg


저기 [Note]보이시죠? 사진에는 한개만 떴지만 검사 완료시엔 3개가 떴었습니다.


Row Hammer?? 전~~~혀 뭔지 몰라서 찾아봤습니다~~~!!(이하 Row Hammer를 'rh'로 칭하겠습니다)


이미 해외 포럼에서는 꽤 질문되어져 왔던 내용들이었고 국내에서는 알약블로그에 잘 나와 있었습니다.


rh는 2014년도에 나타난 공격방식으로서 기술 발전에 따라 램의 셀 밀집도가 높아지면서 한 row에 대한 반복적 접근으로 인접 메모리에 병목현상 비슷하게 일어나게 유도하는거 같았습니다.


감염경로는 인터넷이며 자바 스크립트를 이용해 공격하고 구조, 언어, os환경 상관없이 모두 공격이 가능하고 직접적 물리적 접근(정확히 이해를 못했습니다;; 죄송합니다;; 아마 원격 공격 같습니다.)


2010~2014년도에 제작된 DDR3가 상당히 취약하며 이때문에 DDR4에선 이것에 대해 대비책을 설정하였지만 최근엔 DDR4에도 증상이 발견된다고 합니다.


해결방법에 대해 결국은 바이러스라는 생각에 알약과 v3를 사용해봤지만 못잡았습니다. 카스퍼키등은 시간 부족으로 아쉽게도 해보지 못했지만 나중에 해보고 싶습니다.


그리고 해외 포럼에서 이 이슈에 관해서 새로 램을 사면 된다. 아니다. 이건 램 뿐만 아니라 메인보드까지 감염되었기 때문에 소용없다, 아니다! 현재 rh에 노출된 램의 동일 모델로 새로사면 다시 노출되니 다른 회사의 램을 구매해야 된다 등등 말이 많네요.


하....포기하기 10분전의 마음으로 아주 이상하게 다시 윈도우 10을 설치하고 '마지막이다.'라는 생각에 네이버웨일 브라우저를 설치하고 메모리 세이브 설정을 하니 이상하게 잘되네요. 크롬도 안되고 스윙브라우저도 안되고 파이어폭스도 안되고 엣지도 안되고 그랬는데 왜 그럴지;; 혹시나 싶어 다시 램 검사 해봤는데 여전히 rh는 남아있었습니다.


이 사실을 여친에게 말하니 여친이 오늘 네이버 검색에 1위가 랜섬웨어라고 겁을 먹어서 용산가서 중고 4g짜리 싸게 하나 업어왔습니다.


이상 저의 실패기를 마치겠습니다. 감사합니다.


P.S.

이 이슈에 대해 제 나름대로 이것에 대해 쓸데없이 궁금해지기도 하고 그래서 안랩과 이소프트시큐리티에 문의를 남기니 안랩에서는 바이러스리포트 형식으로 하라하고 알약은 공식홈페이지에 관련 피드백을 남기는 곳이 없었는데 마침 rh에 관해 알약블로그에 포스팅되어 있어서 궁금증을 방명록에 남겼는데 아직 답이 없네요ㅎㅎ


List of Articles
번호 제목 글쓴이 날짜 조회 수sort
157 윈도우10 RS1 RTM 간단 설치기 [9] 캡틴하록 2016-08-03 703
156 에러제보 CM Windows Sysprep 6월 중 .... file [17] 떴다맨 2017-06-21 701
155 기타 아래아 한글 단축키 file [14] 큐튜큐튜 2016-09-21 688
154 에러제보 새로 빌드업이 되서 PE작업을 새로 해서 만들었습니다 file [10] 도우너 2018-05-22 687
153 테스트 SSD 패치 테스트 file [7] 데스윙 2019-05-13 683
152 테스트 국어X전님 MiniTool ShadowMaker Pro 3.1 WinPE 사용기 file [5] protec1294 2019-03-23 682
151 기타 노트북 그래픽카드 수리법(리히팅)을 인용한 TV리모컨 수리를 해봤습니다. file [3] 타임머신 2017-07-17 678
150 테스트 Mania님 라이트버전 사용기 file [9] 고광렬 2018-05-29 675
149 테스트 내 PC 랜섬웨어 감염 여부 검사를(취약점테스트) file [6] 데스윙 2018-10-09 674
148 시놀로지 DS 216 Play [10] ☞패닉상태 2016-07-24 671
147 기타 LTSC 깔고 윈도우스토어(xbox)게임 로그인 안됨 해결방법 file [4] 이노tm 2019-01-13 666
146 에러제보 Win10 PE x64 Super Lite 바로가기 관련입니다. file [7] 왕초보 2018-03-28 662
145 기타 음료수캔으로 캔테나(?)를 만들어 봤습니다. ㅎ file [11] 청학 2016-09-30 661
144 CM W8.1 1607 설치기 [10] 코요테 2016-07-21 658
143 에러제보 Vincent RS2에서 MSDN RS3 파일로 업데이트한 윈도우 1주일 사용기 file [7] kungms 2017-10-27 657
142 Windows 7 Ultimate K 64bit IE10 1607util설치기 [13] 왕형 2016-07-20 648
141 테스트 Lite Edition 마무리 단계입니다. (15063.447 패치 내용 추가) file [29] Mania 2017-07-10 646
140 테스트 UpdateAction_100_WINTTF.exe-x 오진 입니다 [13] Op 2018-04-11 644
139 기타 일반화작업으로 윈도우설치할경우 첫부팅속도가 느린경우가있습니다. [5] 윈포맨 2016-08-12 644
138 에러제보 저도 Win10 x86 COLite PE 사용기입니다 file [17] 왕초보 2016-11-14 640
137 에러제보 빌드가 틀린 ACDSee 이미지뷰어 한글패치 설치하기 [11] 다시오월 2016-08-18 640
136 에러제보 오매 포인트가 사라지는 문제 file [14] 프리네 2016-10-11 639
135 Windows 7 Professional + Ultimate + 한글&오피스2010 + xUtils설치기 [12] 왕형 2016-07-31 631
134 기타 CM 19년05월 sysprep 사용기 입니다. file [10] 머신2 2019-05-23 626
133 에러제보 정보자료실 1일 10개 코멘트 작성 제한에 대해 건의 드립니다. [5] 프리네 2016-07-14 625
132 에러제보 Win10PE_RS5_x64_Admin VGA 드라이버 통합 file 초보매냐 2019-05-07 624
131 테스트 Windows 10 Pro(LTSC) for Chrome Tweak(DUAL) TEST file [10] 데스윙 2018-12-23 624
130 테스트 Windows_7_X64_3in1_KO_KY file [18] 스탤스 2016-10-23 624
129 테스트 Win Update Stop v1.0 테스트 file [9] 죽음의날개 2018-03-12 616
128 테스트 이제 PE작업에서 벗어났으면 좋겠습니다. [2] Mania 2018-05-19 606
127 에러제보 Windows 10 Redstone 5 October 2018 Update Utility Software x64 - PIN 설정 에러 [1] sbg2005 2018-11-24 604
126 테스트 도킹스테이션 D162 클론 테스트 file [2] 데스윙 2019-01-06 603
» 기타 Row Hammer?!?!?!?! file [20] 그래그로밋 2017-05-14 603
124 에러제보 답글에서 버튼이 아래와 같이 겹치네요.. [8] 고감맨 2016-07-05 596
123 기타 그래픽 에디터 Photofiltre 테스트 [9] 달림이 2016-08-30 595
122 기타 유용한 윈도우 7 단축키 모음 file [9] 전저당께요 2016-09-20 593
121 기타 Windows10 RS4 x64 17134.112 Lite 사용기 file [5] 달림이 2018-07-04 588
120 기타 미뮤 앱플레이어 [8] 금작화 2016-08-26 587
119 기타 (수정함)acer e5-575 i3 구입하고 오매에 들어왔습니다. file [4] 박기사 2017-01-02 584
118 기타 Windows 10 광고, 오피스 제안 및 기타 불만 사항 제거 [1] 춘삼 2018-11-15 578
117 테스트 1060 3g 리버제품 구입기 입니다.... file [25] 검정이 2018-11-11 577
116 Win 7 ent x86 설치기 [19] 따봉 2016-07-19 577
115 에러제보 Windows 10 RS5 인텔 랜카드(219-v or ALL)시리즈 드라이버 설치주의 [4] 데스윙 2018-09-27 576
114 에러제보 통합 win10_pro_vol_x64_1903msdn_net35_fix1904 file 유직주 2019-05-06 569
113 에러제보 Total Commander 9.21 32비트 및 64비트용 확장 한국어 메뉴 - Windows 10 (1803) 64비트 버전 [5] VenusGirl 2018-08-17 566