가상머신 이스케이프 (Virtual Machine Escape)

정보보안학
한 줄 정의: 공격자가 가상머신 내부에서 실행 중인 악성 코드를 이용해 격리 경계를 뚫고 하이퍼바이저나 호스트 시스템에 접근하는 공격 기법입니다.

쉽게 풀면

가상머신 이스케이프는 감옥의 한 감방에 갇힌 죄수가 벽을 뚫고 다른 감방이나 관리실까지 침입하는 것에 비유할 수 있습니다. 클라우드에서는 여러 이용자의 가상머신이 같은 물리 서버 위에서 서로 격리된 채 돌아가는데, 이 격리가 뚫리면 한 이용자의 가상머신에서 다른 이용자의 가상머신이나 이를 관리하는 호스트 시스템까지 침범할 수 있습니다. 이는 클라우드 보안에서 가장 심각한 유형의 공격 중 하나로 여겨집니다. 격리라는 신뢰의 전제가 무너지는 상황이기 때문입니다.

왜 중요한가

정보보안학의 클라우드 및 가상화 보안 분야에서는 여러 이용자가 물리적 자원을 공유하는 멀티테넌트 구조의 신뢰성이 가상머신 격리에 달려 있기 때문에, 이스케이프 공격의 가능성과 방어 기법이 핵심적으로 연구됩니다. 성공할 경우 피해 범위가 단일 이용자를 넘어 다른 이용자에게까지 확산될 수 있어 심각도가 높게 평가됩니다.

논문에서는 이렇게 쓰입니다

"본 연구는 하이퍼바이저의 메모리 관리 취약점을 이용한 가상머신 이스케이프 공격 시나리오를 실험 환경에서 재현하였다."

하이퍼바이저의 약점을 이용해 격리를 뚫는 공격을 실험적으로 재현했다는 뜻입니다.

"제안된 탐지 기법은 비정상적인 하이퍼바이저 호출 패턴을 모니터링하여 가상머신 이스케이프 시도를 조기에 식별한다."

비정상적인 시스템 호출 패턴을 감시해 탈출 시도를 미리 알아채는 방법을 제안했다는 의미입니다.

조금 더 깊게 보면

가상머신 이스케이프는 주로 하이퍼바이저의 소프트웨어 취약점, 공유 장치 드라이버, 또는 가상화 하드웨어 기능의 결함을 통해 이루어집니다. 방어를 위해서는 하이퍼바이저 자체의 보안 패치 적용, 최소 권한 원칙에 따른 장치 접근 제한, 그리고 이상 행위 모니터링이 함께 활용됩니다.

주의할 점

실제로 성공한 가상머신 이스케이프 사례는 흔하지 않지만, 발생 시 피해 범위가 크기 때문에 이론적 가능성만으로도 클라우드 보안 설계에서 중요하게 고려되는 위협입니다.

관련 용어