웹사이트 방문만으로 맥을 먹통으로 만드는 WebGPU 공격
원제 The Deathray: A simple way for an untrusted site to freeze a Mac
135 포인트댓글 91
Key Point
무한 루프 셰이더 하나만으로 맥 전체를 재부팅까지 강제할 수 있는 실제 공격이 가능하며, Apple의 차등적 대응이 어떤 결함을 방치하는지 보여줍니다.
핵심 요약
- WebGPU 셰이더를 이용한 악의적 코드가 M-시리즈 맥의 그래픽 처리를 무한 루프에 빠뜨려 윈도우 서버를 응답 불가 상태로 만듭니다.
- 무한 루프 셰이더가 GPU를 점유하면서 다른 프로세스가 GPU를 사용할 수 없게 되고, 결국 watchdog이 커널 패닉을 발생시켜 강제 재부팅이 됩니다.
- 크롬, 파이어폭스, 사파리 등 메이저 브라우저에서 맥OS에만 재현되며, 윈도우와 리눅스에서는 탭만 멈추고 복구 가능합니다.
- 2023년 ShadyShader 취약점(CVE-2023-40441, CVSS 6.5)과 유사하지만, Apple은 이번 WebGPU 공격을 보안 이슈가 아닌 '안정성 개선'으로 분류하며 우선순위를 낮췄습니다.
- M-시리즈 GPU는 ASC 코프로세서를 통해서만 GPU 제어가 가능해 OS 커널이 직접 셰이더를 중단할 수 없는 아키텍처상 한계를 보입니다.