클라우드플레어 워커스 대상 원격 스펙트르 공격 재평가
·2026.08.20 01:00
핵심 내용
클라우드플레어 워커스 환경에서 원격 스펙트르 공격의 위험성을 재평가하고 방어 체계를 강화했다.
자세히 보기
클라우드플레어는 2021년 원격 스펙트르 공격에 대한 평가를 바탕으로 **DyPrIs(Dynamic Process Isolation)**라는 프로덕션 방어 체계를 도입한 바 있다. 이후 스펙트르 공격 안정화 기술이 발전함에 따라, 새로운 기법이 워커스 프로덕션 환경에 위협이 되는지 재평가하기로 결정했다.
연구팀은 프로덕션 환경에서 업데이트된 개념 증명(PoC)을 구축하여 실제 워크로드 하에서의 스펙트르 공격 위험을 실증적으로 평가했다. 외부 공격자가 프로덕션에서 사이드채널 공격을 성공시키기 위해서는 공유 하드웨어 자원 활동, 인터럽트, 컨텍스트 스위치, 저해상도 타이머 등 추가적인 장벽을 극복해야 한다.
연구 결과, 기존 DyPrIs 구현의 한계를 발견했으며 이를 통해 프로덕션 환경에서 **초당 12비트(12 bit/s)**의 데이터를 99%의 정확도로 누출시키는 원격 스펙트르 공격을 시연했다. 이를 바탕으로 DyPrIs를 개선하고 V8 샌드박스 및 프로세스 내 격리 메커니즘을 통합하여 메모리 정보 유출 공격의 위험을 추가로 낮췄다.
해당 공격은 이미 클라우드플레어 워커스 런타임 팀이 적용한 대응 조치로 인해 프로덕션 시스템에서 완화되었다. 지난 3년간 활성 악용 징후는 발견되지 않았다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.