기업과산업  전자·전기·정보통신

삼성전자가 개발한 스마트폰 앱에 악성코드 포함됐을 가능성 나와

김용원 기자 one@businesspost.co.kr 2019-05-10 13:58:02
확대 축소
공유하기
페이스북 공유하기 트위터 공유하기 네이버 공유하기 카카오톡 공유하기 카카오스토리 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

삼성전자 소프트웨어 개발자들의 프로젝트 접속권한이 온라인상에 유출돼 삼성전자의 스마트폰 앱에 악성코드가 포함됐을 수도 있다는 주장이 나왔다.

10일 포브스 등 외국언론에 따르면 삼성전자는 최근 벌어진 대규모 데이터 유출사태와 관련해 조사를 진행하고 있다.
 
삼성전자가 개발한 스마트폰 앱에 악성코드 포함됐을 가능성 나와
▲ 삼성전자의 스마트싱스 앱.

보안전문기관 스파이더실크에서 근무하는 한 연구자가 최근 삼성전자 개발자들이 사용하는 데이터 관리 플랫폼에서 민감한 정보가 대거 노출됐다고 밝힌 데 따른 것이다.

이 연구자는 삼성전자가 진행중인 다양한 프로젝트 관련 자료가 누구나 접근할 수 있도록 공개됐고 삼성전자 일부 개발자의 데이터 관리 플랫폼 접속권한도 확보할 수 있었다고 밝혔다.

이 플랫폼에는 삼성전자의 사물인터넷 서비스용 스마트폰 앱 '스마트싱스'와 관련한 소스코드 등이 포함돼 있다.

포브스는 해커가 해당 플랫폼에 노출된 삼성전자 개발자의 접속권한을 획득했다면 스마트싱스와 같은 앱에 악성코드를 심어두었을 가능성도 있다고 바라봤다.

악성코드는 스마트폰에서 바이러스를 일으키거나 개인정보 유출 등에 악용될 수 있는 해커들의 공격 방식 가운데 하나다.

삼성전자는 이런 문제가 알려진 뒤 스마트싱스 앱을 업데이트했다.

하지만 구체적으로 삼성전자가 개발한 어떤 앱들이 위험에 노출되었는지는 밝혀지지 않았다.

삼성전자는 외국언론에 "현재 외부 침입의 증거는 아직 확인하지 못했다"며 "해당 문제를 조사하는 과정에 있다"고 밝혔다. [비즈니스포스트 김용원 기자]

인기기사

미국 반도체법으로 삼성전자 TSMC 인텔 포함 3475억 달러 투자유치, 'AI 패권'.. 김용원 기자
암모니아 추진선 기술도 중국에 잡힐 판, HD한국조선해양 '선두 유지' 안간힘 류근영 기자
'30조' 체코 원전 수출 절실한 팀코리아, 웨스팅하우스 리스크 잠재우기 온힘 이상호 기자
5월 연휴엔 트레킹 어떠세요, 서울 한복판부터 인제 천리길까지 명소를 가다 신재희 기자
한국투자 “삼성중공업 목표주가 상향, 해양 프로젝트 매년 2조 매출 전망” 류근영 기자
SKT KT LG유플러스 누가 먼저 하늘 길 열까, UAM 상용화 선점 3파전 나병현 기자
[여론조사꽃] 윤석열 지지율 23.8%로 하락, 영수회담 의제 1순위는 ‘채 상병 사건’ 김대철 기자
SK이노베이션 1분기 영업이익 6247억 내 흑자전환, 정유사업 호조 김호현 기자
신영증권 “HD현대중공업 올해 실적 반등 전망, 특수선 수주 증가” 김호현 기자
샤오미 전기차 '생산 지옥'도 피했다, SU7 출시 1달 만에 "1만 대 생산" 발표 김용원 기자

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.