로그인
보증업체
신규사이트
스포츠분석
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
업체홍보/구인
뉴스
후기내역공유
커뮤니티
포토
포인트
보증카지노
보증토토
카지노
토토
홀덤
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
美 "전문직비자 수수료 1인 年 1.4억원" 한미비자협상 영향 주목(종합2보)
N
[연예뉴스]
리센느, 라방 중 ‘악!’ 비명 소리..학대 의혹에 “사실무근 강경 대응”
N
[연예뉴스]
김유정, 2년 전 청순美 꽁꽁 싸매더니…과감해진 엉덩이 라인 드레스
N
[스포츠뉴스]
'세계랭킹 1위' 안세영, 중국 마스터스 준결승 진출
N
[연예뉴스]
‘무쇠소녀단2’ 유이·박주현 금메달, 금새록·설인아 은메달 획득
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
제휴문의 텔레그램 @dognus11
목록
글쓰기
[IT뉴스]애플·삼성 등 스마트폰 보안 취약점 11개 발견…4개는 미해결
온카뱅크관리자
조회:
43
2025-07-25 11:57:33
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="uwfAiG9HMM"> <figure class="figure_frm origin_fig" contents-hash="5e0e226a91f7bcd50fa141ecc6dd34e5dcb37cd96e73be19486430d244b6d8b5" dmcf-pid="7E2NdWbYnx" dmcf-ptype="figure"> <p class="link_figure"><img alt="KAIST와 경희대 공동연구팀이 찾아낸 스마트폰 네트워크 보안 취약점을 이용해 스마트폰 통신을 실제로 마비시키는 시연 장면. 초당 23메가바이트(MB)로 데이터가 전송되다가 조작된 패킷이 주입되자마자 데이터 전송이 중단되고 이동통신 신호가 완전히 사라졌다. KAIST 제공" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202507/25/dongascience/20250725115210274zpfb.jpg" data-org-width="680" dmcf-mid="0XzNdWbYJd" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202507/25/dongascience/20250725115210274zpfb.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> KAIST와 경희대 공동연구팀이 찾아낸 스마트폰 네트워크 보안 취약점을 이용해 스마트폰 통신을 실제로 마비시키는 시연 장면. 초당 23메가바이트(MB)로 데이터가 전송되다가 조작된 패킷이 주입되자마자 데이터 전송이 중단되고 이동통신 신호가 완전히 사라졌다. KAIST 제공 </figcaption> </figure> <p contents-hash="e96e9ad7ff6444566fb657a1495dcfef560ceda3ffd0b9f5cdc7dda461edf59d" dmcf-pid="zDVjJYKGeQ" dmcf-ptype="general">국내 연구팀이 4세대 이동통신인 LTE에서 네트워크 데이터 전송 단위인 패킷을 단 하나만 조작해도 애플이나 삼성전자, 구글, 샤오미 등 상용 스마트폰 통신을 마비시킬 수 있는 심각한 보안 취약점을 발견했다. 발견된 취약점 11개 중 4개는 아직 보안 패치가 공개되지 않았다. 5세대이동통신(5G)에서도 비슷한 문제가 발견되고 있어 개선이 필요한 상황이다.</p> <p contents-hash="3b1dc19d764efcbc12b7eb149c9d19912cf0aada24783f5dd6476c2bc03ce373" dmcf-pid="qwfAiG9HdP" dmcf-ptype="general"> KAIST는 김용대 전기및전자공학부 교수팀은 박철준 경희대 교수팀과 공동연구를 통해 하나의 패킷 조작만으로도 스마트폰의 통신을 마비시킬 수 있는 취약점을 발견했다고 25일 밝혔다. 연구결과는 사이버보안 분야 학회인 '유즈닉스 시큐리티 2025'에서 8월 발표될 예정이다.</p> <p contents-hash="26b4a6efbaab94ed61cf69ba1fb02c0723811e7612a88d44027042711278b7ea" dmcf-pid="Br4cnH2XJ6" dmcf-ptype="general"> 문제가 되는 부품은 스마트폰뿐 아니라 태블릿, 스마트워치, 사물인터넷(IoT) 기기까지 포함돼 피해 가능성이 광범위하고 해킹 공격자가 네트워크를 통해 원격으로 코드를 실행할 수 있는 원격 코드 실행(RCE)으로 이어질 수 있다는 점에서 심각한 문제로 평가된다.</p> <p contents-hash="81c79a59b6ce3156567a6c2e29ded4dd26e00c7431d1ba4ee521a57de6503cb3" dmcf-pid="bm8kLXVZL8" dmcf-ptype="general"> 스마트폰이 항상 이동통신 네트워크에 연결되도록 하는 핵심 부품은 단말기 내부의 통신 모뎀(Baseband)이다. 모뎀 칩은 전화, 문자, 데이터 통신 등을 담당하는 중요 부품이다.</p> <p contents-hash="b7954ed01c2d9fbadbd302723aeae087d9cf471cacaf235a6ac324f4d147d91e" dmcf-pid="Ks6EoZf5e4" dmcf-ptype="general"> 연구팀은 자체 개발한 'LLFuzz'라는 분석 도구를 활용해 모뎀의 오류 처리 논리구조 등을 분석하고 보안 취약점을 탐지했다. LLFuzz는 전세계 이동통신 국제 표준을 기반으로 작동한다.</p> <figure class="figure_frm origin_fig" contents-hash="8769c766c168ee7c055c1edff70fb51a8651460728b8bd26f2b885a2e8bea89f" dmcf-pid="9OPDg541Jf" dmcf-ptype="figure"> <p class="link_figure"><img alt="LLFuzz 시스템 구성도. KAIST 제공" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202507/25/dongascience/20250725115211575ebww.jpg" data-org-width="680" dmcf-mid="UygTsBnbiR" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202507/25/dongascience/20250725115211575ebww.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> LLFuzz 시스템 구성도. KAIST 제공 </figcaption> </figure> <p contents-hash="71b9354ce004f234d8f061303746b01ba73bdfb844b849f41fb0c8899bbaef21" dmcf-pid="2IQwa18tdV" dmcf-ptype="general">애플, 삼성전자, 구글, 샤오미 등 글로벌 제조사의 상용 스마트폰 15종을 대상으로 실험한 결과 총 11개의 취약점이 발견됐다.</p> <p contents-hash="f86e18f40f7eb27d844c5f1e3f37fb6f19982591c96c2c3ffe1e6063b42756c9" dmcf-pid="VCxrNt6FL2" dmcf-ptype="general"> 취약점은 통신 모뎀의 하위계층에서 발생했다. 무선 자원 할당, 오류 제어, 암호화 등을 담당하는 영역이다. 구조적으로 암호화나 인증이 적용되지 않아 외부 신호 주입만으로 동작 오류를 유발하는 원리다. </p> <p contents-hash="941ef689b8b1ae68917744fa50a2f647294ceee8edd6654e15c72692b09e51f0" dmcf-pid="fhMmjFP3L9" dmcf-ptype="general"> 테스트에서 실험용 노트북에 생성된 패킷을 상용 스마트폰에 조작된 무선 패킷을 주입하자 스마트폰의 통신 모뎀의 동작이 즉시 멈추는 '크래시' 현상이 발생했다. 초당 23메가바이트(MB)의 데이터를 정상적으로 전송하다가 조작된 패킷이 주입되자마자 데이터 전송이 중단되고 이동통신 신호가 완전히 사라지는 장면이 포착됐다.</p> <p contents-hash="56817a1b4a34d25a9cf4576fed8b4bec8bdc1735e88f3324a4387270e2fe1026" dmcf-pid="4lRsA3Q0MK" dmcf-ptype="general"> 기존 보안 연구들이 주로 네트워크 접속 계측과 무선 자원 제어 등 상위계층에 집중됐다면 이번 연구는 제조사들이 상대적으로 소홀히 다룬 이동통신 하위계층의 오류 처리 논리구조를 집중 분석한 결과다.</p> <p contents-hash="a8046cb8bc959e9198ab51a5d93780e039ad9f0aa00c010f88f9c6af646dcff2" dmcf-pid="8SeOc0xpdb" dmcf-ptype="general"> 발견된 취약점 11개 중 7개는 오류의 고유 식별번호인 CVE를 부여받았지만 4개는 아직 보안 패치가 공개되지 않았다. 김 교수는 "CVE 번호가 부여됐다는 것은 제조사에 패치가 전달되었다는 의미지만 실제로 모든 기기에 보안 패치가 적용된다는 보장은 없다"며 "일부 기종은 패치 대상에서 제외되는 경우도 많다"고 설명했다.</p> <p contents-hash="9639201a997fca73fd119d0b16b1d174b47defe16463ea10fe7d5765d44cb364" dmcf-pid="6YLSrzJqMB" dmcf-ptype="general"> 연구팀은 추가로 2주 만에 5G(5세대 이동통신) 시스템에서도 통신 모뎀의 하위계층 보안 취약점을 2개 찾아내는 데도 성공했다. 5G의 취약점 검사가 그동안 많이 진행되지 않아 앞으로 더 많은 취약점이 존재할 것이라는 우려다.</p> <p contents-hash="54ef18ec024b710274c1fc4e00aa1263c287cc3a6c2c12018627db087b2d2ef4" dmcf-pid="PGovmqiBdq" dmcf-ptype="general"> 김 교수는 "스마트폰 통신 모뎀의 하위계층은 암호화나 인증이 적용되지 않아 외부에서 임의의 신호를 전송해도 단말기가 이를 수용할 수 있는 구조적 위험이 존재한다"며 "이번 연구는 스마트폰 등 IoT 기기의 이동통신 모뎀 보안 테스팅의 표준화 필요성을 입증한 사례"라고 밝혔다.</p> <p contents-hash="97828ce8de9d1dedee2fcff2990c8df390624087b6742a3904a0b9a29ee72b42" dmcf-pid="QHgTsBnbiz" dmcf-ptype="general"> 연구팀은 LLFuzz를 활용해 5G 하위계층에 대한 추가적인 분석을 이어가고 있다. LTE 및 5G 상위 계층 테스트를 위한 도구 개발 또한 진행 중으로 향후 도구 공개를 위한 협업도 추진 중이다.</p> <p contents-hash="9d783e729dd228d37416241b5068a11bd2c81064a649c5bf05afa03e9d2fe9c5" dmcf-pid="xXayObLKn7" dmcf-ptype="general"> 연구팀은 "기술의 복잡성이 높아지는 만큼 시스템적 보안 점검 체계도 함께 진화해야 한다"고 밝혔다.</p> <p contents-hash="cb71f6e8659d7c40b5b7463941bd5c4145c9cf3ca270ea9d0fc79ebcaad552c9" dmcf-pid="yJ3x2r1mJu" dmcf-ptype="general">[이병구 기자 2bottle9@donga.com]</p> </section> </div> <p class="" data-translation="true">Copyright © 동아사이언스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기