• 북마크
아찌넷

ajji.net

ajji.net

ajji.net

아찌뉴스

삼성 스마트폰 ‘백도어’ 논란 시끌

- 별점참여 : 전체 0
  • - 별점평가 : 평점
  • - [ 0점 ]

본문

삼성전자의 스마트폰을 놓고 보안 논란이 다시 고개를 들었다. 삼성이 모뎀을 통해 원격으로 스마트폰을 제어할 수 있는 백도어를 만들었다는 해커뉴스의 3월12일자 보도가 불씨였다.

 

기기별 안드로이드의 또 다른 배포판을 만드는 리플리컨트 그룹의 해커 폴K는 “모뎀과 통신 프로토콜의 처리를 담당하는 고유의 프로그램이 프로세서를 이용해 원격으로 파일 입출력 작업을 할 수 있는 것을 발견했다”고 주장했다.

 

폴K는 “삼성 스마트폰들은 모뎀에 접근하면 프로세서에 명령을 내릴 수 있고 이를 통해 입출력 장치를 원격 제어할 수 있다”라며 백도어 의혹을 제기했다. 제조사 혹은 그 권한을 갖고 있는 누군가가 기기에 들어 있는 정보를 빼내거나 앱을 설치할 수도 있고, 카메라나 마이크 같은 기기도 조정할 수 있다는 것이다. 리플리컨트는 ‘갤럭시S’부터 ‘갤럭시노트2′ 사이에 나온 삼성의 모든 스마트폰을 그 대상으로 지목했다. 이중에는 ‘넥서스S’도 포함돼 있다.

 

1888998492_1394891041.33012.jpg

리플리컨트는 “안드로이드폰 내부는 IPC 프로토콜로 통신을 하는데, 모뎀이 프로세서에 RFS 명령어를 이용하면 원격으로 기기에 접근할 수 있다”라고 설명했다. 데이터를 요청하는 명령을 내리면 프로세서는 이를 처리해 다시 모뎀으로 전송한다. 이를 통해 마이크, GPS, 카메라, 이용자 데이터까지도 원하는대로 접근할 수 있다는 것이다.

 

삼성전자의 소식을 빠르게 전하는 샘모바일은 반대 의견을 내놓았다. XDA의 개발자를 인용해 백도어를 이용한 정보 수집은 아니며 보안 취약점 정도라고 주장했다.

 

샘모바일이 인용한 XDA 개발자는 모뎀을 원격으로 제어할 수 있다는 증거 자체는 없고, IPC를 통한 제어도 무선 모뎀에 대한 진단 로그를 기록하는 것 정도라고 반박했다. 이를 백도어로 단정짓기는 어렵다는 얘기다. 안드로이드의 본래 소스는 IPC 프로토콜 제어가 모두 열려 있고 이를 따로 막는 보안 처리를 해야 하는데 커널 소스코드는 이를 빠뜨렸고 안드로이드 커널의 보안 모듈이 IPC를 통한 기기나 정보 접근을 차단한다고 XDA 개발자는 주장했다.

 

오히려 샘모바일은 “보안이 문제가 아니라 삼성이 모뎀 제어와 관련된 소스를 공개하도록 해 리플리컨트 팀이 새 안드로이드 배포판을 만들기 수월하도록 하려는 의도가 아니냐”고 의혹을 제기하기도 했다.

 

삼성전자도 백도어 논란을 일축했다. 삼성전자는 “모뎀 칩과 프로세서를 통한 기기 접근은 시도도 없었고 가능하지도 않다”고 설명했다. 일부러 통신하는 창구를 만든 것은 아니고 모뎀이 통신 관련 정보를 AP에 보내는 과정을 백도어로 해석한 것으로 본 게 아닌가 하는 것이다.

 

삼성전자는 또한 “삼성전자는 기기에 접근하지도 않았고, 정보를 수집한 적도 없다”며 “해킹 역시 모뎀을 통해서 프로세서와 정보, 주변기기에 접근하는 해킹 사례는 없었다”라며 안전을 강조했다. 해킹을 할 수 없다는 것과 하지 않았다는 것의 경계는 애매하긴 하지만 “절대 뚫리지 않는다”고 말하기도 어렵다.

 

리플리컨트 팀도 악성 백도어라기보다 개발상의 실수로 백도어 역할을 하는 코드가 들어갔을 가능성에 무게를 두고 있다. 삼성이 IPC 프로토콜을 사용한 흔적이 없다는 설명도 덧붙였다. 대신 IPC를 통해 제어할 수 있는 프로토콜 사례들을 모아 어떤 명령을 내리면 어떤 정보에 접근할 수 있는지에 대한 상세한 정보를 제공했다. 루트 권한만 획득하면 모뎀으로 프로세서에 통신 명령을 내릴 수 있는 것은 사실이다.

 

다만 모뎀과 프로세서 사이에 일상적인 통신과 로그기록만 오간 것으로 보이고, 이 방법 자체가 일반적으로는 원격에서 쉽게 접근할 수 있는 방법도 아니기 때문에 매우 위협적인 방법이라고 볼 필요까진 없어 보인다. 이 백도어가 해킹에 이용된 사례가 없는 이유도 침투가 불가능하다는 것보다는 이 정도 정보를 캐고 주변 장치를 제어하는 것은 스파이웨어나 스미싱으로도 충분하고 구글플레이에 있는 앱을 쓸 수도 있기 때문이다. 더 쉬우면서 간단한 방법이 많은데 굳이 하드웨어까지 건드려 복잡하게 만들지 않았을 가능성이 높다. 안드로이드보다 iOS의 해킹 방법이 훨씬 많이 연구되는 이유도 이와 비슷하다.

 

안드로이드 자체가 앱과 이용자에게 무한에 가까운 권한을 선뜻 쥐어주는 운영체제인 만큼, 이 안드로이드를 손보고 운영하는 제조사들의 책임은 더 막중하다. 리플리컨트 팀은 자신들이 손보는 운영체제에서 이를 막았다고 하니 삼성전자도 펌웨어 업데이트 등으로 조치할 수 있지 않을까.<최호섭 기자>

 

 

* 이 내용은 블로터닷넷과의 기사 제휴를 통해 아찌뉴스에 제공됩니다.
* 출처 : 블로터닷넷(www.bloter.net)
<저작권자 Copyright ⓒ 블로터닷넷. 무단전재 및 재배포 금지>
1 0
로그인 후 추천 또는 비추천하실 수 있습니다.

댓글목록 1

알아서머할래님의 댓글

회원사진

일반인들은 모르는거니...

축하합니다. 첫댓글 포인트 67포인트를 획득하였습니다.

전체 600 건 - 20 페이지

카드정보 시중유통 안됐다더니...2년전 이미 유통

창원지검 “2011년, 3사로부터 이미 8천50만건 개인정보 훔쳐내” 카드정보가 시중에 유통되지 않았다고 호언장담하던 금융 당국의 신뢰가 또 한번 무너졌다. KB국민, NH농협, 롯데 등 카드 3사에서 유출된 개인정보 1억 400만건 중, 8…

2,673 1 1

한눈에 보는 주요 기업 개인정보 유출 현황

대형 개인정보 유출 사고가 잇따라 터집니다. 올초 KB카드, 롯데카드, NH카드에서 1억건이 넘는 개인정보가 유출됐지요. 또 한 해커가 KT 웹사이트에서 개인정보 1200만건을 긁어모아 판 일도 적발됐습니다. 이쯤 되니 ‘다 털렸다’는 얘기가 과장처럼…

3,309 1 1

핫스터프_초강력 레이저 장착 Audi Sport Quattro Laserlight

 * 이 내용은 스터프코리아와의 기사 제휴를 통해 아찌뉴스에 제공됩니다.* 출처 : 스터프코리아(www.stuffkorea.com)<저작권자 Copyright ⓒ 스터프코리아. 무단전재 및 재배포 금지>

3,298 1 3

열람중삼성 스마트폰 ‘백도어’ 논란 시끌

삼성전자의 스마트폰을 놓고 보안 논란이 다시 고개를 들었다. 삼성이 모뎀을 통해 원격으로 스마트폰을 제어할 수 있는 백도어를 만들었다는 해커뉴스의 3월12일자 보도가 불씨였다. 기기별 안드로이드의 또 다른 배포판을 만드는 리플리컨트 그룹의 해…

3,331 1 1

핫스터프_이제는 밴드의 시대

* 이 내용은 스터프코리아와의 기사 제휴를 통해 아찌뉴스에 제공됩니다.* 출처 : 스터프코리아(www.stuffkorea.com)<저작권자 Copyright ⓒ 스터프코리아. 무단전재 및 재배포 금지>

3,410 1 1

검은 옷에 묻은 먼지 쉽게 제거하는 방법

남성분들 검은 정장 많이 입으시죠먼지 이렇게 제거해 보세요. ^^  * 이 내용은 쉐어하우스와의 콘텐츠 제휴를 통해 아찌뉴스에 제공됩니다.* 출처 : 쉐어하우스(www.sharehows.com)<저작권자 Copyright ⓒ 쉐어하우스. 무단전재…

3,498 1 1

핫스터프_DIY 게이머 키트

  * 이 내용은 스터프코리아와의 기사 제휴를 통해 아찌뉴스에 제공됩니다.* 출처 : 스터프코리아(www.stuffkorea.com)<저작권자 Copyright ⓒ 스터프코리아. 무단전재 및 재배포 금지>

3,603 1 1

핫스터프_4K 게임을 위한 준비

  * 이 내용은 스터프코리아와의 기사 제휴를 통해 아찌뉴스에 제공됩니다.* 출처 : 스터프코리아(www.stuffkorea.com)<저작권자 Copyright ⓒ 스터프코리아. 무단전재 및 재배포 금지>

3,374 1 2

볼보, 자석으로 가는 무인자동차 기술 공개

자석을 이용해 차선을 벗어나지 않는 무인자동차 기술이 개발됐다. 볼보는 3월11일(현지시간) 자석으로 자동차 위치를 파악하는 기술을 적용한 무인자동차의 시험운전을 마쳤다고 밝혔다. 볼보는 도로에 자석을 박았고, 자동차엔 자기장 센서를 달았다.…

3,093 1 1

일본 휴대폰 시장, 애플이 1위…삼성은 6위로 밀려

일본 시장조사기관인 MM총연(www.m2ri.jp)은 최근 2013년 1월~12월 일본 내 휴대폰 출시 대수 조사 결과를 발표했다. 총 출시 대수(기존의 휴대폰과 스마트폰 모두 포함)는 2012년보다 10.2% 감소한 3,929만 대로 조사됐다.&nb…

3,621 1 1

푸조, 해치백 모델 ‘308 스포티움(Sportium)’ 가격 인하

프랑스 감성과 기술이 담긴 세계적인 자동차 브랜드 푸조(PEUGEOT)의 한국 공식 수입원인 한불모터스㈜(www.epeugeot.co.kr)는 푸조의 국내 누적 판매 2만 대 돌파를 기념하고 한-EU 자유무역협정(FTA) 관세 인하분을 선반영해 인기 …

3,629 1 1

스마트터치 장갑 만드는 방법

* 이 내용은 쉐어하우스와의 콘텐츠 제휴를 통해 아찌뉴스에 제공됩니다. * 출처 : 쉐어하우스(www.sharehows.com) <저작권자 Copyright ⓒ 쉐어하우스. 무단전재 및 재배포 금지>

3,240 1

소니, 스마트안경 개발 시동

소니가 안경 모양의 입는컴퓨터 ‘스마트 아이글래스’를 개발자에게 공개했다. 소니는 미국에서 열린 ‘웨어러블 데브콘 컨퍼런스’에 참석해 미국 현지시각으로 3얼7일 스마트 아이글래스 콘셉트 제품을 소개했다. 구글이 ‘구글안경’으로 이끌고 있는 입는컴퓨터 …

3,524 1 1

승차권 예매 사이트서 어처구니없는 개인정보 노출

 게시판 글에 그대로 이름, 휴대폰 번호, 카드번호 등 노출온라인 고속버스 승차권 예약 사이트 ‘XX티켓’ 사이트(일부 X처리)에서 어처구니없는 상태로 개인정보들이 노출되고 있어 심각한 상황이다. 특히 구글에서 카드번호 앞자리만 입력하면 전체…

3,008 1 1

KT 사태, ‘해킹’이라 부르기 민망하오

KT의 개인정보 유출 사고가 터졌다. 요즘의 해킹 사례는 엄청나게 고도화된 수법도 있지만 의외로 그런 부분들은 관제 센터를 통해 시간이 오래 걸리더라도 결국 파악할 수 있다. 하지만 이번 KT 사태는 범인들이 경찰에 적발되지 않았으면 모른 채 넘어갔을…

3,380 1 1

KT 홈페이지 치명적 버그 밝혀져...해킹 빌미 제공

KT 문제점 공개한 블로거 “개발자 작은 실수가 회사에 치명타 입힐 수 있어”KT 홈페이지에 어처구니없는 버그가 발견돼 충격을 주고 있다. 특별한 해킹툴을 사용하지 않아도 고객의 이름, 주민등록번호, 전화번호, 요금제, 휴대폰명, 할부기록, 카드사, …

2,837 1 1

개인정보 유출, 언제까지 방치할 셈인가

"안녕하세요 고객님, 올레KT입니다~"라는 전화를 받은 받은 사람이 한 둘이 아닐 게다. 혹은 “갤럭시 S5 개통ㅇㅇ만원 지급”이런 문자도 많이 받아봤을 거다. 뜬금없는전화나 문자는 다 이유가 있다. 개인정보가 몰래 유출됐기 때문이다. 아니나…

3,620 1 3

BMW 전기차 ‘i3’, 직접 타보니

미국 출장길에 오를 때만 해도 운전면허증이 필요할 것이라는 생각은 꿈에서도 못했습니다. 장거리, 장시간 여행이라 도난을 우려해 지갑을 바꿔 들고 나갑니다. 또, 여권으로 신분을 대신하는 것이 보통이기 때문에 해외에 출장을 갈 때는 운전면허증을 두고 다…

3,234 1 1

사물인터넷(IoT : Internet of Things), 어디 만큼 왔나?

IT기술은 정말 주체할 수 없이 빠르게 변화하고 있다. 과거 사물통신(M2M), 유비쿼터스, NFC(근거리통신기술), 만물 인터넷(IoE : Inter of Everything) 같은 기술들에 이어 최근 사물인터넷이 떠오르고 있다.   …

4,141 3 4

2013년 전세계 태블릿 판매 68%↑...안드로이드 OS 1위

삼성 태블릿 판매 2013년 336% 성장, 전세게 시장 점유율 2위 등극2013년 최종 사용자 대상 전세계 태블릿 판매대수는 2012년보다 68% 늘어난 1억 9,540만대에 이른 것으로 나타났다. iOS의 2013년도 시장 점유율은 2013년 4분…

3,160 1 2

전국 공공 와이파이, 어디 있는지 알랴줌

월말이면 가슴이 조마조마하다. 저렴한 휴대폰 요금제를 쓰는 탓에 주어진 데이터를 금방 써버리기 때문이다. 카톡에 답장도 하고 웹툰도 봐야 하는데 남은 데이터가 몇 MB뿐이라면 입맛을 다시며 셀룰러 데이터를 끊고 와이파이를 찾아다녀야 한다. 하지만 공짜…

3,004 1 1

트위터 쓰는 이, 확 줄었네

트위터 월 활성사용자 증가율이 떨어지고 있는 것으로 나타났다. 해외 IT 매체 매셔블이 시장조사업체 스태티스타 조사 결과를 인용해 2월28일(현지시간) 이렇게 보도했다. 사용자 수 증가율은 줄어들었지만 트위터는 성숙기에 접어들었다는 의견도 있다.이번 …

2,999 1 2

[써보니] 1400만원짜리 PC, 맥프로의 가치란?

두 가지 이야기를 먼저 꺼내고 본론에 들어가자. 첫째, 이건 컴퓨터를 평범하게 쓰는 사람들에게는 굳이 살 필요 없는 기기다. 둘째, 필요한 사람이라면 누가 뭐라고 이야기를 꺼내지 않아도 알아서 살 기기다. 애플 ‘맥프로‘ 얘기다.맥프로를 처음…

3,520 1 1

애플, 자동차 플랫폼 ‘카플레이’ 발표

애플이 3월7일에 개막하는 ‘제네바 모터쇼’에서 신제품을 공개한다. 국제소비자가전쇼(CES)나 모바일월드콩그레스(MWC)도 참석하지 않는 애플이 모터쇼에 나타나는 이유는 차량과 아이폰 환경을 연결하는 기술 때문이다.애플은 차량에서 아이폰을 활용할 수 …

2,977 1 2

미 국방부, 북 핵시설 대상 사이버 무기 개발 계획

스턱스넷과 같은 사이버 무기 개발할 계획미국 국방부는 북학의 핵시설을 대상으로 사용할 수 있는 스턱스넷과 같은 사이버 무기를 개발할 계획이라고 밝혔다. 국방부 장관은 2월 초에 이 같은 계획을 말했다. 하지만 전문가는 핵심 인프라에 대한 사이…

3,289 1

다음 카페 서비스로 위장한 악성 앱 유포...주의

기기정보와 SMS, 통화내용 유출... 모바일 뱅킹 정보도 위험불특정 다수 사용자들을 대상으로 다음 카페 서비스로 위장한&nb…

3,343 1 2

커뮤니티 포털 디시인사이드 게시판에 XSS 취약점 발견

개인정보 유출 및 다양한 보안위협 발생 우려...조치 필요 국내 유명 커뮤니티 포털 디시인사이드의 모든 게시판 게시글…

3,319 1 1

키보드 비밀코드 활용하기

<위 이미지는 FUJI Xerox Korea의 사용 허락을 받았습니다.>특수기호를 활용한 발랄한 예문!1. 아웅~  타고 놀러가고 싶다앙~2. 지금 시말서  작성 중… 3. 사진 찍을 때 …

3,278 3 1

물에 빠진 스마트폰 응급조치 방법

휴대폰 시절부터 언제 어디서 발생할지 모르는 사고 중 하나가 바로 ‘침수(물에 빠트림)’였다.휴대폰 뿐만 아니라 전자제품은 모두 ‘물’에 취약할 수 밖에 없는 만큼한번의 실수로 인한 침수는 값비싼 전자제품도 한 순간에 고물로 만든다.휴대폰보다…

4,936 1 2