Cjournal
Cjournal
기업과산업  전자·전기·정보통신

삼성전자와 애플 스마트폰 보안 결함, 잠금상태서 돈 빼낼 수 있어

김용원 기자 one@businesspost.co.kr 2022-02-03 15:44:56
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

삼성전자와 애플 스마트폰 보안 결함, 잠금상태서 돈 빼낼 수 있어
▲ 삼성전자와 애플 모바일결제 기능 안내.
삼성전자와 애플 스마트폰의 잠금을 해제하지 않은 상태에서도 모바일결제 서비스에 접근해 카드결제를 시도하거나 돈을 빼낼 수 있는 보안결함이 발견됐다는 외국언론 보도가 나왔다.

경제전문지 포브스는 2일 러시아 보안업체 파지티브테크놀로지 소속 연구원이 공개한 스마트폰 보안결함 문제를 보도했다.

애플과 삼성전자 스마트폰에서 모두 금융앱에 접근해 마음만 먹으면 연계된 모바일결제 카드나 계좌의 돈을 빼낼 수 있는 중대한 결함이 발견됐다는 것이다.

해당 연구원은 포브스 편집자가 사용하는 아이폰을 빌려간 지 몇 분만에 그의 은행 계좌에 접근해 자금을 인출한 뒤 다시 돌려주는 방식으로 보안 문제를 증명했다.

아이폰 모바일결제서비스 ‘애플페이’에서 잠금을 해제하지 않고 편리하게 교통카드를 이용할 수 있는 기능을 통해 비밀번호를 모르는 상태에서도 자금을 인출할 수 있다는 것이다.

연구원은 비슷한 방식으로 교통수단뿐 아니라 모든 애플페이 가맹점에서 원하는 금액을 결제할 수 있는 결함도 이미 지난해 발견된 적이 있다고 밝혔다.

그는 삼성전자 스마트폰에서도 비슷한 교통카드 기능을 활용해 잠금 상태에서 돈을 빼낼 수 있는 기술을 시연했다. 아이폰보다 다소 오랜 시간이 걸렸지만 해커가 이를 악용해 모바일결제 서비스에 등록된 자금을 인출할 수 있었다.

이를 통해 해커가 인출할 수 있는 자금 규모는 이론상 무한대에 이르는 것으로 파악됐다.

이번에 공개된 결함은 해커가 직접 사용자 스마트폰 실물을 확보해야 하고 모바일결제 서비스에 특정한 회사 카드가 연계되어 있어야 한다는 점에서 어느 정도 한계가 있다.

한국에서는 아이폰에 애플페이가 지원되지 않고 삼성전자 스마트폰 해킹에 사용된 기능이 한국에도 똑같은 방식으로 구현되는 기술인지 알려지지 않았다.

다만 포브스는 이런 결함이 잠재적으로 큰 위험을 불러올 수 있다며 스마트폰 사용자들이 간편 교통카드 이용 기능을 비활성화해야 한다고 권고했다.

애플과 비자, 마스터카드 등 이번 결함과 관련된 회사들은 포브스를 통해 이런 결함이 실제 생활에서 재현되기는 쉽지 않다며 지속적으로 보안 강화에 힘쓰겠다는 입장을 내놓았다.

삼성전자는 포브스의 코멘트 요청에 응답하지 않았다. [비즈니스포스트 김용원 기자]

최신기사

최태원 엔비디아 젠슨황과 실리콘밸리서 '치맥 회동', SK하이닉스 HBM 동맹 강화 기대
개인정보분쟁조정위 쿠팡 개인정보 유출 집단분쟁조정 착수, "실질적 피해 구제 노력"
삼성증권 2025년 순이익 사상 첫 1조 돌파, 국내외 주식 수수료 대폭 증가 
에쓰오일 사우디와 폴리에틸렌 5조5천억 수출 계약, 샤힌프로젝트 판로 확보
[오늘의 주목주] '역대 최대 실적' 미래에셋증권 주가 11%대 상승, 코스닥 삼천당제..
외교장관 조현 "미국 무역대표부 대표, 비관세장벽 개선 없으면 관세 인상하겠다 말해"
[9일 오!정말] 국힘 안상훈 "중국 공산당과 북한 노동당에서 보던 숙청 정치"
코스피 기관·외국인 매수세에 5290선 상승, 원/달러 환율 1460.3원 마감
LG디스플레이, 중국 난징법인 차량용 LCD 모듈사업 1천억에 매각
비트코인 1억478만 원대 상승, 미국 금리 인하 기대감에 투자심리 개선 조짐
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.