데이터 전용 공격, 생각보다 훨씬 쉽다
Data-Only Attacks Are Easier Than You Think

데이터 전용 공격은 프로그램의 제어 흐름을 바꾸지 않고 데이터만 조작하는 공격으로, 그동안 너무 복잡하고 특정 애플리케이션에만 해당해 실용적 위협이 되기 어렵다고 여겨졌다. 그러나 USENIX Security 2024에서 발표된 연구는 자동화 도구 Einstein을 통해 이런 공격이 저노력 공격자도 손쉽게 만들 수 있음을 보여준다. Einstein은 애플리케이션에 구애받지 않고 시스템 콜 인자를 추적해 데이터 전용 공격을 자동 생성한다. 이는 보안 업계가 완화 전략을 재고해야 함을 시사한다.
우리는 이러한 가정이 모두 틀렸음을 보여준다. 익스플로잇은 프로그램 의미론에 대한 광범위한 지식도, 복잡한 데이터 흐름 제약 해결도, 복잡한 방식(혹은 어떤 방식으로든)의 제어 흐름 전환도 필요로 하지 않는다.