Contents

조회 수 361 댓글 0
Atachment
첨부 '1'
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

사용자의 통화내용을 도청하고 녹음까지 가능
삼성 스마트폰에 내장된 새넌 베이스밴드 칩

 

[보안뉴스 주소형] 삼성 스마트폰이 악재를 맞았다. 출시된 지 얼마 되지 않은 갤럭시 S6와 S6 엣지(Edge)를 포함해서 노트 4까지 모두 중간자 공격을 통해 스누핑(Snooping)이 가능하다는 사실이 드러났기 때문이다. 스누핑은 네트워크상에서 남의 정보를 염탐하여 불법으로 가로채는 행위로 일종의 해킹이다. 물론 네트워크 트래픽 분석을 위해 사용되기도 하지만 주로 원격으로 사용자의 메신저 내용, 로그인 정보, 이메일 등을 몰래 엿보는 데 쓰이는 용어다.

 

samsung.jpg

▲ 퀄컴 연구원 두 명이 PacSec에서 해킹 시연을 준비하는 모습(출처: 트위터 계정 dragosr)


이는 현재 일본 도쿄에서 진행 중인 보안 컨퍼런스인 PacSec 2015에서 증명됐다. 미국 디지털 무선통신제품 및 서비스 전문기업인 퀄컴(Qualcomm)의 연구원 다니엘 코마로미(Daniel Komaromy)와 니코 골디(Nico Golde)가 이를 밝혔다. 이들은 삼성 스마트폰에 내장되어 있는 ‘새넌(Shannon)’이라는 베이스밴드 칩의 취약점을 통해 해킹이 가능하다는 것을 직접 시연했다. 새넌의 경우 삼성 스마트폰에 공통적으로 사용되고 있는 칩이다.

 

베이스밴드는 특정 반송파를 변조하기 위해 사용되는 모든 신호에 의해 얻어지는 주파수 대역인데 이를 납치하여 오픈BTS(OpenBTS) 기술을 통해 만들어진 기지국에 가짜 전파를 보내는 방식으로 공격이 행해지고 있다고 외신들은 전했다. 게다가 해당 취약점은 단순히 사용자들의 통화내역을 보는 것을 넘어 통화내용을 도청하고 녹음까지 가능하다는 점에서 매우 심각한 수준이라고 우려했다.

 

한편, 삼성은 아직까지 이에 대한 공식 입장을 내놓지 않고 있는 것으로 알려졌다.

 

[출처] http://www.boannews.com/media/view.asp?idx=48531


?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
587 FreeTalk 스마트폰으로 촬영한 사진의 EXIF 정보와 GPS 태그를 맥에서 삭제하는 방법 file hooni 2014.10.23 1109
586 FreeTalk OS X 미리보기(Preview)의 활용성을 끌어 올리는 20가지 기술 모음 file hooni 2014.10.23 1443
585 FreeTalk 박원순시장을 어이없게 한 국감현장 file hooni 2014.10.23 495
584 FreeTalk 성공하는 사람들이 퇴근 10분 전 꼭 챙기는 13가지 file hooni 2014.10.23 666
583 FreeTalk 천재적 발상 file hooni 2014.10.24 540
582 FreeTalk UI/UX 모바일 기획시 참고 사이트 file hooni 2014.10.24 861
581 FreeTalk 대단한 911 file hooni 2014.10.24 506
580 FreeTalk 일본 욕만 할게 아니었구나. file hooni 2014.10.27 773
579 FreeTalk 아이트래킹 연구가 알려준 사용자 경험 디자인 4가지 필수 규칙 file hooni 2014.10.27 827
578 FreeTalk 아이트래킹 실험을 위해 알아야 할 것 by 김문정 주임 file hooni 2014.10.27 813
577 FreeTalk 상위0.1%와 일반 학생의 '부모와 대화'의 차이 file hooni 2014.10.27 780
576 FreeTalk Who dies? Quiz file hooni 2014.11.04 1608
Board Pagination Prev 1 ... 27 28 29 30 31 32 33 34 35 36 ... 80 Next
/ 80