프로그램 흐름 변조 없이도 데이터만 조작해 공격하는 기법 자동화
원제 Data-only attacks are easier than you think (2024)
100 포인트댓글 43

Key Point
기존 제어 흐름 방어가 확산된 상황에서 간단하게 악용할 수 있는 새로운 공격 방법이 실질적 위협이 될 수 있음을 보여주기 때문에, 보안 담당자와 개발자들이 이해해야 할 공격 벡터입니다.
핵심 요약
- 메모리 보안 버그를 통해 프로그램의 제어 흐름을 건드리지 않고 데이터만 조작하는 '데이터 온리 공격'을 자동으로 생성하는 Einstein 도구를 개발했다.
- Microsoft, Google, Mozilla의 보안 버그 중 70%가 메모리 안전 버그이나, 기존의 제어 흐름 방어(DEP, CFI, CPI 등)로 인해 코드 포인터 조작이 어려워졌다.
- 데이터 온리 공격은 프로그램의 정상 코드를 그대로 실행하지만 악의적 데이터를 주입해 원래 의도와 다른 결과를 만들어낸다.
- 예시로 웹 서버의 CGI-BIN 경로를 덮어써서 /bin/sh를 실행하게 해 임의 명령을 실행했다.
- 지금까지 데이터 온리 공격은 응용프로그램별로 특화되고 복잡해 실질적 위협이 아니라고 간주되었으나, Einstein은 낮은 수준의 공격자도 쉽게 악용할 수 있음을 증명했다.
- USENIX Security 2024에 발표된 이 연구는 소프트웨어 업체들의 방어 전략 재평가를 촉구하고 있다.