
[SOH] 미국 대형 반도체 기업 인텔이 자사 프로세서에서 발견된 치명적인 보안 결함을 미국 정부보다 중국 기업을 포함한 대형 협력업체에 먼저 알린 데 대해, 중국 정부가 관련 정보를 먼저 입수할 수 있다는 우려가 제기됐다고 월스트리트저널(WSJ)이 28일(현지시간) 소식통을 인용해 보도했다.
보도에 따르면 인텔의 보안 결함 사실은 미국 Google 보안팀 ‘Project Zero’가 지난해 6월, 인텔 등 3사의 CPU 등에서 ‘Spectre’와 ‘Meltdown’으로 불리는 프로세서의 취약성을 발견하면서 알려졌다.
인텔은 이에 대한 정보를 1월 9일 공개하기로 하고, 그에 앞서 일부 구매자 및 대형 협력업체에 제품 결함 사실을 먼저 통보했다. 이 통보 대상에는 중국 기업은 포함됐지만 미국 정부는 포함되지 않았다.
3일 영국 IT 정보 사이트 ‘더 레지스터(The Register)’가 이 같은 사실을 보도하면서 큰 논란이 일었고, 인텔은 발표일 일정을 4일로 앞당겼다.
WSJ는 ‘미국 국토안보부는 언론 보도를 보고 나서야 사실을 확인할 수 있었지만 레노버, 알리바바 등 중국 업체들은 미리 통보를 받아 상황을 알고 있었던 것’을 논란의 이유로 분석했다.
인텔 대변인은 이날 기자회견에서 정식 발표 전 어느 회사에 통지했는지에 대한 언급을 거부하며, “정보유출 우려로 미 정부를 포함한 모든 관련 기관과 기업들에게 연락할 수 없었다”는 입장만을 밝혔다.
미국 내에서는 정부보다 중국 업체들에 먼저 정보를 제공한 의사결정에 문제가 있다는 지적이 제기되고 있다. 칩 결함에 대한 정보가 중국 정부의 손에 먼저 넘어갈 수 있는 우려 때문이다.
미 국가안전보장국(NSA)의 전 직원이자 보안업체 ‘렌디션 인포세크 (Rendition Infosec)’ 대표 제이크 윌리엄스(Jake Williams)는 “중국 정부가 인텔과 중국 내 파트너들과의 대화를 알고 있었을 것”이라며, “결함을 활용해 인텔의 클라우드에서 민감한 정보를 빼낼 수 있기 때문에 정보 수집기관들도 관심을 가졌을 것”이라고 지적했다.
인텔은 지난달 22일(현지시간) 스마트폰 및 컴퓨터 제조사들과 고객들에게 컴퓨터 칩 보안 결함을 수정하기 위한 임시 보안패치 업그레이드를 중단할 것을 요청한 바 있다.
인텔은 스펙터와 멜트다운이라는 2가지 악성웨어로 인한 CPU 보안 결함을 해결하기 위해 보안패치를 개발했지만 사용자들로부터 ‘갑작스런 재부팅 현상’과 ‘칩의 속도를 12%까지 저하시킨다’는 지적을 계속 받아왔다.
네이빈 셔노이 인텔 부사장은 이날 블로그에 “인텔은 제조사와 고객들에게 이 문제를 해결한 새 버전의 보안패치가 개발될 때까지 현 보안패치의 사용을 중단해줄 것을 요청한다”고 밝혔다. (사진: AP/NEWSIS)
김주혁 기자
(ⓒ SOH 희망지성 국제방송 soundofhope.kr 무단 전재 및 재배포 금지)