402호
11:20~12:10
Stabilizing Linux Cross-Cache Attacks
TECH
#리눅스 #커널
송주현 I KAIST Hacking Lab 연구원
KAIST Hacking Lab 연구원입니다. 시스템 소프트웨어의 근간인 커널, 데이터베이스, 신뢰 실행 환경(TEE) 등 다양한 핵심 컴포넌트를 대상으로 취약점 분석 및 보안성 평가 연구를 수행해 왔습니다. 현재는 AI를 결합한 보안성 평가 도구 및 익스플로잇 생성 자동화 기술을 중점적으로 연구하고 있습니다.

리눅스 커널 익스플로잇의 꽃이라 불리는 Cross-Cache Attack(CCA), 정말 운에만 맡겨야 할까요?

그동안 보안 커뮤니티에서 CCA는 복잡도에 비해 성공률이 낮은 기법으로 저평가되어 왔습니다. 본 세션은 이러한 편견을 정면으로 돌파합니다.

연구팀이 ACM CCS'25에서 발표한 성과를 중심으로, 커널 메모리 메커니즘을 완벽하게 통제하여 성공률을 99%까지 끌어올린 새로운 공격 전략을 소개합니다.

또한 단순히 기법을 소개하는 데 그치지 않고, CCA에 최적화된 커널 객체를 자동으로 선별하는 시스템의 설계 및 개발 경험을 공유합니다.

최신 커널 보안 트렌드를 파악하고 실무에 바로 적용 가능한 통찰력을 얻고자 하는 연구자, 엔지니어, 학생분들의 많은 참여를 바랍니다.