기타 Hacker News · 2026-09-23

"코드 실행 흐름 안 건드려도 털린다?" 생각보다 너무 쉬워진 데이터 변조 해킹 기법

핵심 요약
  • 기존 보안 방어망을 우회해 정상적인 코드 실행 흐름을 유지하면서 오직 데이터만 조작해 시스템을 장악하는 '데이터 전용 공격' 연구가 발표되었습니다.
  • 그동안 너무 복잡해 현실적 위협이 아니라고 여겨졌으나, 공격을 자동 생성하는 도구 '아인슈타인'이 개발되며 손쉬운 제작이 가능해졌습니다.
  • 주요 빅테크 취약점의 70%를 차지하는 메모리 결함을 통해 임의의 명령 실행이 가능해 소프트웨어 보안 완화 전략의 재검토가 요구됩니다.
요약 보안 분야에서 프로그램의 제어 흐름(Control Flow)을 바꾸지 않고 오직 데이터만 조작해 시스템을 장악하는 '데이터 전용 공격(Data-only attack)'은 그동안 너무 복잡하고 특정 애플리케이션에 국한된 기법이라 실질적인 위협이 되지 않는 것으로 치부되어 왔습니다. 그러나 USENIX Security 2024 연구진은 이러한 공격을 자동으로 손쉽게 생성해 내는 도구 '아인슈타인(Einstein)'을 개발해 기존 통념을 정면으로 반박했습니다. 연구진에 따르면 마이크로소프트, 구글, 모질라 등 주요 기업 보안 버그의 약 70%는 메모리 안전성 결함입니다. 과거에는 해커가 이러한 버그를 이용해 코드 포인터를 덮어쓰고 악성 코드를 직접 실행시키는 방식(제어 흐름 하이재킹)을 주로 썼으나, DEP나 CFI 같은 정교한 방어 기술이 도입되면서 실행 흐름 자체를 비트는 공격은 점점 불가능에 가까워졌습니다. 반면 데이터 전용 공격은 프로그램이 원래 실행하도록 의도된 정상적인 코드와 시스템 콜을 그대로 실행하게 두면서, 처리되는 '데이터'만 악의적으로 변조하는 방식을 취합니다. 연구진은 웹 서버의 CGI-BIN 경로 변조 사례를 들어 위험성을 설명했습니다. 정상적인 서버는 정해진 디렉터리 경로에 요청된 스크립트 이름을 붙여 execve 시스템 콜로 실행합니다. 하지만 버퍼 오버플로나 Use-After-Free 같은 메모리 결함으로 경로 변수를 조작하면, 서버는 자신이 실행해야 할 정상적인 절차를 그대로 거치면서도 조작된 인자 덕분에 악성 셸(/bin/sh)과 명령어를 실행하게 됩니다. 즉, 정상 코드 실행 흐름은 단 하나도 건드리지 않은 채 임의의 명령어를 실행하거나 데이터를 유출할 수 있는 강력한 권한을 얻게 되는 것입니다. 아인슈타인의 등장은 이제 수준이 낮은 공격자라도 손쉽게 데이터 전용 익스플로잇을 구성할 수 있음을 보여주며, 보안 업계의 완화 전략 전반에 대한 재검토를 촉구하고 있습니다.
Sponsored · 광고