• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
2026전망
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'DMA'통합검색 결과 입니다. (5건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

4년간 숨었던 PC 보안 취약점, 게임사가 발견

최근 4년동안 출시된 거의 모든 데스크톱 PC용 메인보드 펌웨어에 심각한 보안 취약점이 숨어 있었다는 사실이 최근 드러났다. PC가 보안 위협에 무방비로 노출된 부팅 초기 단계는 윈도 등 PC 운영체제 자체 보안 기능은 물론 보안 소프트웨어도 전혀 작동하지 않기 때문에 공격을 미리 탐지하거나 차단할 수 없다. 이번에 발견된 보안 취약점은 PC 부팅 초기 단계에서 메모리 접근을 통제하는 방어 장치가 제대로 켜지지 않는다는 것이다. 이 경우 메모리를 공격하도록 설계된 USB 기기 등이 아무런 제한 없이 PC 메모리의 거의 모든 영역에 접근할 수 있다. 특이한 점은 이 문제를 발견한 곳이 보안업체가 아니라는 것이다. '리그오브레전드', '발로란트' 등 게임 개발사로 잘 알려진 라이엇게임즈는 메모리 조작을 악용하는 핵·치트 프로그램을 방어하는 과정에서 이 문제를 찾아냈다. 현대 메인보드, IOMMU로 메모리 접근 통제 모든 PC용 메인보드는 그래픽카드나 PCI 익스프레스 확장 카드가 바로 메모리에 접근해 필요한 내용을 읽고 쓸 수 있는 직접메모리접근(DMA) 기능을 내장했다. 프로세서를 거칠 때보다 지연 시간을 줄이고 처리 속도는 높일 수 있기 때문이다. 그러나 DMA 기능에는 한 가지 문제도 숨어있다. 필요한 기능과 관계 없는 다른 메모리 영역을 엿보거나 고쳐 쓸 수 있기 때문이다. 해킹이나 키로깅 등 악성코드도 메모리 영역을 넘보는 문제에서 발생한다. 메인보드는 이를 막기 위해 주요 기기와 메모리 사이에 입출력메모리관리장치(IOMMU)를 둔다. DMA 기능의 장점인 지연 시간 감소는 얻으면서 접근할 수 있는 메모리 영역을 통제해 악용 여지를 막는다. PC의 전원이 켜지면 메인보드 내 플래시메모리에 저장된 UEFI 펌웨어가 작동되며 IOMMU를 먼저 활성화한다. IOMMU가 제대로 활성화되지 않으면 메모리 공격을 막을 수 있는 방법이 없다. 꼭 필요한 보안 절차 거치지 않는 구현상의 문제 발견 DMA 기능은 메모리에 직접 접근할 수 있다는 특성 때문에 게임 능력치를 조작하고 밸런스를 깨뜨리는 핵이나 치트 프로그램에도 종종 악용된다. 닉 피터슨과 모하메드 알샤리피 등 라이엇게임즈의 두 보안 전문가는 DMA 관련 보안조치를 조사하던 중 일부 메인보드의 펌웨어 구현에 문제가 있다는 사실을 발견했다. 원래대로라면 IOMMU가 작동한 뒤에야 DMA 기능이 활성화돼야 한다. 그러나 IOMMU가 제대로 작동하지 않아도 DMA가 작동하는 문제가 있었다. PC가 맨 처음 켜진 상태에서는 연결된 모든 기기가 아무런 제약 없이 메모리에 접근할 수 있는 가장 취약한 상황에 놓인다. 전원이 켜지면 자동으로 작동하도록 설계된 USB 저장장치에 악성코드를 심어 운영체제나 보안 소프트웨어의 감시가 미치지 못하는 사각지대에서 키보드 입력 내용이나 접속한 웹사이트를 빼돌리는 것도 충분히 가능하다. 최근 4년간 출시된 PC용 메인보드에 영향 이번에 발견된 취약점은 최근 4년간 출시된 거의 모든 인텔·AMD 프로세서용 메인보드에 영향을 미친다. 인텔 플랫폼은 2021년 하반기 12세대 코어 프로세서(엘더레이크)와 함께 등장한 인텔 600 시리즈를 시작으로 지난 해 하반기 코어 울트라 시리즈2(애로우레이크)를 지원하는 인텔 800 시리즈 칩셋 메인보드까지 대상이다. AMD 플랫폼은 2022년 하반기 등장한 600 시리즈, 지난 해 하반기 출시된 800 시리즈, 2023년 하반기 출시된 라이젠 스레드리퍼용 TRX50 시리즈 메인보드 등이 해당된다. 주요 메인보드 제조사, 취약점 패치 펌웨어 공개 이 문제를 발견한 라이엇게임즈 관계자들은 주요 메인보드 제조사가 위치한 대만의 보안 조직인 컴퓨터 긴급비상 대응팀(CERT)에 이를 알리고 대응책을 마련하도록 요청했다. 라이엇게임즈는 5대5 전술 슈팅 게임인 '발로란트'를 대상으로 한 치트 프로그램이 이번 취약점을 악용할 수 있다고 보고, 향후 게임 실행 시 적절한 조치를 취하지 않은 PC에서는 게임 실행을 막을 예정이다. 일반 PC 이용자는 운영체제 재설치 없이 메인보드 펌웨어 업데이트만 적용하면 이 문제에서 벗어날 수 있다. 에이수스, 기가바이트, MSI, 애즈락 등 주요 PC용 메인보드 제조사도 해당 문제점을 해결한 펌웨어 업데이트를 배포하고 있다. 단 라이젠 스레드리퍼용 TRX50 메인보드 펌웨어 업데이트는 해를 넘길 전망이다.

2025.12.24 14:43권봉석

트럼프, 美 빅테크 규제 시 고관세 경고..."유럽 아닌 한국 겨냥"

도널드 트럼프 미국 대통령이 자국 빅테크 기업을 규제하는 국가들에 대해 상당한 관세를 부과하겠다고 경고했다. 이를 두고 표면적으로는 유럽의 디지털 규제를 겨냥한 듯 보였지만, 실제 타깃은 한국 국회에서 논의 중인 플랫폼 규제 법안이라는 해석이 나온다. 3일(현지시간) 미국 정치 매체 폴리티코는 행정부 내부 협상 내용을 잘 아는 복수 관계자 말을 빌어, 트럼프 대통령이 지난 달 25일 SNS 트루스소셜에 올린 글이 한국에서 추진 중인 온라인 플랫폼 규제 법안(온플법) 등 빅테크 규제 법안에 대한 대응 성격이 강했다고 해석했다. 트럼프 대통령은 특정 국가명을 언급하지는 않았지만, “디지털세, 법률, 규칙 또는 규제를 도입하는 모든 국가에 제재를 가하겠다”는 글을 올린 바 있다. 이 같은 발언은 지난 7월 한·미 양국이 잠정 합의한 무역협정 세부 조율을 복잡하게 만들 가능성이 크다. 동시에 EU와 영국은 이미 마련된 무역 합의가 흔들릴 수 있다며 우려를 표했다. 미 행정부 "한국은 다른 교역국 압박할 수 있는 리트머스 시험지" 외신은 트럼프의 경고성 발언이 유럽식 디지털 규제를 도입하려는 움직임을 보이는 한국·인도·터키·브라질 등을 향한 것이라고 분석했다. 트럼프 대통령은 이재명 대통령과 백악관에서 회담한 직후 해당 글을 올렸으며, 한국 정부가 공동 성명에 '대형 플랫폼 규제 입법을 포기한다'는 문구 삽입을 거부한 직후였다는 설명이다. 한국 정부는 공식 반응을 내놓지 않았지만, EU는 즉각 “경제 활동을 규율할 권리는 주권에 속한다”며 강하게 반발했다. 토마스 레니에르 EU 집행위 대변인은 “규제는 기업의 국적이나 소유자 여부와 무관하다”고 선을 그었다. 또 외신에 따르면 미 행정부 고위 관계자들은 한국을 '리트머스 시험지'로 보고 있고, 한국이 디지털 규제를 철회하면 다른 교역국도 압박할 수 있다는 계산을 하고 있다고 했다. 트럼프의 발언은 미국 내 보수 진영에서도 호응을 얻고 있다고 외신은 보도했다. 빌 해거티 상원의원은 “한국의 규제가 중국 빅테크 기업에 유리하게 작용할 수 있다”고 주장하며 경고 서한을 보냈다. 보수 논객 찰리 커크도 “한국 정부가 여전히 미국 산업을 규제하면서 중국 기업에는 무임승차를 허용하고 있다”며 비판했다. 이 같은 기류는 트럼프가 한국을 포함한 주요 교역국과의 협상에서 '反美 규제 철회'를 조건으로 내걸고 있음을 보여준다. 실제 지난달 발표된 한·미 무역합의에는 세부 내용이 빠졌지만, 미 행정부는 협상 과정에서 한국 측에 관련 조항을 넣을 것을 강하게 요구한 것으로 알려졌다. 한국 정부, 美 요구 반영하나 외신은 한국의 온플법 등 플랫폼 규제 논의가 오래전부터 미국 빅테크 기업들의 관심사였지만, 트럼프 대통령이 본격적으로 주목한 것은 최근이라고 설명했다. 트럼프 대통령이 이재명 대통령이 대선 과정에서 플랫폼 규제 강화를 약속했다는 보고를 받은 뒤 관심을 가졌다는 것이다. 트럼프는 “다른 나라의 디지털 규제는 중국의 대형 기술 기업들에 완전한 면죄부를 준다”고 언급하기도 했다. 공화당 전 관계자는 “트럼프가 자국 내 아마존이나 구글 같은 기업을 겨냥하는 것은 그의 선택이지만, 다른 나라가 미국 기업을 건드려서는 안 된다. 트럼프와 지지자들 모두 그렇게 생각한다”고 말했다. 백악관 보좌관들은 또한 공화당 의원들의 서한을 트럼프에게 전달하며 한국 문제를 무역협상에서 다루도록 요청했다. 플랫폼 규제 입법이 단순한 국내 경쟁 정책을 넘어 전략적 외교 이슈로 확대되면서 공정거래위원회와 여당의 움직임이 주목된다. 업계에서는 정부가 보다 완화된 형태의 규제로 방향을 선회할 가능성도 있다고 본다.

2025.09.04 17:14안희정

EU 플랫폼 규제 2년...유럽 소비자들 불편·피해↑

유럽연합 집행위원회(European Commission)가 디지털시장법(DMA) 시행 2년을 맞아 연례 보고서를 내고 성과를 강조했지만, 실제 소비자 경험은 정반대라는 지적이 나왔다. 서비스 출시 지연, 보안 위험 증대, 중소기업 부담 심화 등 부작용이 속출하면서 유럽 내에서 '디지털 철의 장막'을 자초했다는 비판이 제기됐다. DMA는 시장 지배력을 남용하는 플랫폼 기업들을 '게이트키퍼(gatekeeper·문지기)'로 지정해, 사전 규제를 적용하는 법안이다. 한국인터넷기업협회 한승혜 디지털경제연구원은 'EU 디지털 규제의 이면 - DMA 시행 2년, 성과 홍보에 가려진 현실' 보고서를 3일 공개했다. 여기에서 한 연구원은 "공정 경쟁·소비자 권익 보호라는 DMA 목표와 달리, 서비스 지연·보안 위험·경제적 비용 증가라는 역효과가 부각돼 규제 설계 단계에서 현실 기반 검증의 필요성이 한층 더 부각되고 있다"고 기술했다. 성과 자축했지만...서비스 지연·보안 위협 EU 집행위는 보고서에서 ▲애플의 브라우저 선택 화면 개선 ▲메타의 'pay-or-consent(비용 지불 혹은 정보 수집 동의)' 모델 조사 ▲구글의 자기우대 시정 등을 대표 성과로 내세웠다. 그러나 DMA 시행 후 주요 디지털 서비스들의 유럽 내 출시가 지연되거나 아예 이뤄지지 않는 사례가 급증했다. 애플의 AI 플랫폼 애플 인텔리전스는 6개월 늦게, 메타의 스레드는 5개월 늦게 유럽 시장에 들어왔다. 구글의 'AI 오버뷰'는 10개월 지연됐다. 아이폰 미러링, 쉐어플레이와 같은 기능은 여전히 유럽 내에서는 제공되지 않는다. 소비자 불편도 늘었다. 구글은 검색 결과에서 지도 서비스 자동 연결을 제거해 단일 클릭이 다중 클릭으로 바뀌었고, 애플은 서드파티 앱스토어 설치를 허용하면서 포르노 앱이 확산되는 보안 문제가 생겼다. 시스템 상호운용성 의무는 알림·와이파이 기록 등 민감 정보 노출로 이어지며 프라이버시 침해 논란을 불렀다. '소비자 보호'라는 규제 명분과 달리 보안 위협과 서비스 품질 저하가 현실로 나타난 것이다. 경제 전반에 파급..."한국, 타산지석 삼아야" DMA는 경제에도 적잖은 충격을 주고 있다. 보고서에 따르면 서비스 부문 매출 손실 규모는 최대 1천140억 유로(약 184조7천233억원), 전체 매출의 0.64%에 달한다. 숙박업과 소매업에서는 개인화 서비스 축소, 검색 가시성 저하 등으로 근로자 1인당 연간 최대 3천500유로(약 567만원)손실이 발생한 것으로 추산된다. 특히 중소기업의 어려움이 크다. 이미 GDPR 준수를 위해 상당한 비용을 지출한 상황에서, DMA로 인한 추가 규제 준수 부담이 더해져 경쟁력이 약화되고 있다는 것이다. 마리오 몬티 전 EU 경쟁위원장은 지난해 외신에서 “자국 기업 보호를 위한 규제가 국제적 저항을 불러올 수 있다”며 규제 중립성을 강조하기도 했다. 이런 EU내 반응은 플랫폼 기업 규제를 추진 중인 한국에도 중요한 시사점을 던진다. 한 연구원은 "성급한 정책 추진보다는 신중한 접근을 도모해야 한다"며 "규제 도입 전 디지털 생태계에 미칠 실질적 영향에 대한 면밀한 조사와 분석이 선행돼야 한다"고 강조했다. 이어 "한국 고유의 플랫폼 생태계 특성을 고려한 다양한 시나리오별 비용 편익 분석이 필요하다"며 "전면적 규제보다는 제한된 범위에서의 시범 운영을 통한 점진적 접근이 바람직하며 실제 효과 검증 후 단계적 확대를 검토하고 다양한 시장 참여자 특히 업계와의 지속적 대화를 통한 정책 보완이 이뤄져야 한다"고 역설했다. 마지막으로 "일방적 규제보다는 국제적 협력을 통한 표준 마련 참여를 우선시하고, 과도한 규제로 인한 혁신 저해를 방지하면서도 합리적 소비자 보호의 균형점을 찾아야 한다"고 덧붙였다.

2025.09.03 15:57안희정

"또 DMA 위반할라"…구글, 검색 결과에 경쟁사 플랫폼 강조 예정

구글이 유럽연합(EU)의 디지털 시장법(DMA)를 준수하고 벌금을 피하기 위해 자사 검색 페이지 상단에 타사의 쇼핑·여행 플랫폼에서 가져온 검색 결과를 강조 표시하는 방안을 실행할 예정이다. 6일(현지시간) 블룸버그 등 외신에 따르면 구글의 검색 결과 상단에 가격 비교 사이트의 순위가 매겨진 옵션들을 보여주는 박스가 등장할 전망이다. 사용자는 익스피디아, 부킹과 같은 경쟁사의 사이트로 이동하거나 호텔 또는 항공사 개별 페이지로 바로 접속할 수 있게 된다. 구글이 가장 관련성이 높다고 판단한 사이트가 주요하게 노출되며 드롭다운 메뉴에는 다른 경쟁사 링크들이 포함될 것으로 알려졌다. 해당 드롭다운에는 구글 자체 비교 서비스 링크도 포함된다. 다른 방안으로는 이 박스 아래 공간에 쇼핑·여행 공급업체의 직접 링크 목록을 간단하게 나열하는 방식도 포함돼 있다. 구글의 자체 가격 비교 기능과 경쟁하는 서비스를 검색 결과 최상단에 배치하는 것이 골자다. 현재는 EU에서 항공편 검색 시 구글 박스가 상단에 표시되고, 항공사 사이트로 직접 연결되는 링크가 경쟁 비교 사이트나 기타 검색 결과보다 먼저 나타난다. 이번 제안은 EU 집행위원회(EC)가 올해 3월 구글이 구글 플라이트 등 자사 서비스를 검색에서 우대하는 것이 DMA 위반 소지가 있다고 경고한데 따른 것이다. 앞서 구글은 지난해 24억유로(약 3조8천6010억원) 과징금 관련 소송에서도 패소했는데, 당시 구글은 자사의 영향력을 활용해 경쟁 쇼핑 서비스를 배제한 혐의를 받았다. 지난해 발효된 DMA는 주요 글로벌 테크 기업들이 시장 지배력을 남용하지 못하도록 막는데 목적을 두고 있다. 이 규제는 플랫폼이 자사 서비스를 우선적으로 노출하거나 서로 다른 서비스 간 개인정보를 결합하는 것을 금지하고 있다. 규정을 위반할 경우 연간 전 세계 매출의 최대 10%, 반복 위반 시 최대 20%에 해당하는 과징금이 부과될 수 있다. 애플도 DMA 위반으로 5억 유로(8천28억원)의 벌금을 부과받은 후 지난달 애플 스토어를 전면 개편해 제3자 개발자들이 애플 생태계를 통하지 않고도 사용자에게 결제 옵션을 제공할 수 있도록 하는 등 규제 완화에 나서기도 했다. 아울러, 메타는 인스타그램과 페이스북 이용자들이 광고를 보거나, 광고를 피하기 위해 돈을 지불하는 것 중 하나를 선택하도록 강요했다는 이유로 2억 유로(3천211억원)의 벌금을 부과받았다.

2025.07.07 11:07박서린

美 Y콤비네이터 "EU DMA, 혁신 장려 긍정적"

미국 최대 스타트업 액셀러레이터인 Y콤비네이터가 유럽연합(EU)의 디지털시장법(DMA)이 IT 시장에서 경쟁을 촉진하는 긍정적인 측면이 있다면서 공개 지지를 선언해 관심이 쏠리고 있다. 보도에 따르면 Y콤비네이터는 지난 12일(현지시간) 트럼프 해정부에 DMA를 공개 지지하라고 촉구하는 서한을 보냈다. DMA는 2024년 3월 25일 EU에서 공식 발효된 거대 플랫폼 규제법이다. 알파벳, 아마존, 애플, 바이트댄스, 메타, 마이크로소프트 등 6대 기업을 '게이트키퍼'로 지정하고 자사 서비스 우대 행위를 비롯해 상호접속을 방해하는 경쟁 방해 전략에 대해 강하게 규제한다. DMA는 규정을 위반한 게이트키퍼에 대해선 글로벌 매출의 10%에 이르는 과징금을 부과할 수 있도록 규정하고 있다. 이에 따라 알파벳, 메타를 비롯한 미국 거대 플래폼 사업자들은 DMA에 대해 강하게 비판하고 있다. 하지만 Y콤비네이터는 이번 서한에서 “DMA를 유럽의 다른 기술 규제 관련법과 같이 취급해서는 안 된다”고 주장했다. DMA의 기본 정신이 혁신을 장려하는 미국의 가치와 비슷한 부분이 적지 않다는 것이다. 또 "(유럽 디지털 규제도) 혁신을 방해하는 조치와 반대하는 것들을 명확하게 구분할 필요가 있다”면서 “유럽의 디지털 규제에 대한 입장을 재조정할 것을 촉구한다”고 강조했다. 이와 함께 Y콤비네이터는 “DMA는 빅테크들이 중소 벤처들을 밀어내지 못하도록 막아준다”면서 “그런만큼 중소 벤처들이 인공지능(AI), 검색, 소비자 앱 같은 분야에서 기회를 만들 수 있도록 해 준다”고 덧붙였다. 이번 서한에서 Y콤비네이터는 AI 기능을 대폭 보강한 시리 출시를 2027년 이후로 연기한 애플에 대해서도 비판했다. 테크크런치는 이 같은 소식을 전해주면서 “Y콤비네이터가 DMA에 대해 공개적으로 지지 입장을 밝힌 것은 놀라운 일이 아니다”고 분석했다. Y콤비네이터는 미국 실리콘밸리의 대표적인 스타트업 액셀러레이터로 중소 테크 기업들을 적극 지원하고 있다.

2025.03.14 17:19김익현

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

"AI가 현실로 들어온다"...美 CTA가 본 CES 2026

[유미's 픽] 고석현發 中 모델 의혹에 정부도 '움찔'…국가대표 AI 개발 경로까지 본다

[2026 주목! 보안기업] 안랩 "통합 지원 강화...AI 적용 확대"

공유지의 '비극'…지속가능성 악화로 생존 기로에 선 오픈소스

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.