‘디바이스 보안 게시판(Device Security Bulletin)’은 키사이트(Keysight)의 디바이스 보안 연구소에서 매월 발행하는 뉴스레터입니다. 매호마다 심층 분석이 담긴 ‘보안 하이라이트’와 함께, 사이드 채널 분석 및 결함 주입부터 양자 이후 암호화, 반도체 보안, 인증 표준에 이르기까지 해당 분야를 주도하는 최신 동향을 종합적으로 소개합니다.
최신 보안 주요 소식
기기 보안 분야에서 주목할 만한 공격, 취약점 및 지속적으로 변화하는 과제에 대한 심층적인 분석.
9월
에너지 전력망 공급망 보안에 관한 미국 대통령 행정명령
2026년 미국 전력망 장비 수주 현황을 통해 공급망 리스크, 원격 접속, 그리고 공급업체들이 고려해야 할 조치들에 대해 살펴본다.
8월
E&E 만에서의 60초
보잉 737에서 유지보수 커넥터가 어떻게 공격 표면이 되었는지 — 그리고 이를 통해 신뢰 경계를 올바르게 설정하는 데 어떤 교훈을 얻을 수 있는지.
7월
USB가 루트 오브 트러스트(Root of Trust)에 도달할 때
usbliter8 취약점은 USB 컨트롤러 결함과 취약한 격리가 어떻게 SecureROM을 손상시키고 실리콘에 지속적인 영향을 미칠 수 있는지 보여줍니다.
6월
TROPIC01의 위협 모델에 레이저가 진입할 때
레이저 결함 주입은 TROPIC01의 펌웨어 검증 위험을 노출시키며, 실제 하드웨어 공격 시나리오와 보안 시사점을 강조합니다.
5월
“해킹 불가능한” Xbox One 해킹하기
Xbox One 연구 결과, 부트 ROM 결함 주입 공격이 발견되었으며, 이는 위협이 지속적으로 진화하고 있음을 시사하며 FI 테스트의 필요성을 강조하고 있다.
4월
OCP S.O.L.I.D.가 데이터센터 보안의 전체 그림을 완성하는 방법
OCP S.O.L.I.D.는 벤더가 설계에 반영할 수 있는 명확한 하드웨어 보안 요구 사항을 제시하며, OCP S.A.F.E.와 함께 보안의 전체 그림을 완성합니다.