Cjournal
Cjournal
기업과산업  전자·전기·정보통신

삼성전자 사물인터넷 '스마트싱스'에 치명적 보안결함

김용원 기자 one@businesspost.co.kr 2016-05-03 15:36:21
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기


삼성전자의 사물인터넷 플랫폼 '스마트싱스'에 심각한 보안결함이 발견됐다.

해커들이 무단으로 스마트싱스에 연결된 문의 잠금장치까지 해제할 수 있는 것으로 나타났다.

  삼성전자 사물인터넷 '스마트싱스'에 치명적 보안결함  
▲ 스마트싱스의 가정용 사물인터넷 지원기기.
전자전문매체 씨넷은 3일 "삼성전자의 스마트싱스 보안이 해커들의 공격에 쉽게 무너지는 것으로 나타났다"며 "보안결함이 발생하면 법적 문제로 번질 가능성도 있다"고 보도했다.

미국 미시간대학교의 한 보안연구팀은 최근 보고서를 통해 삼성전자의 스마트싱스 플랫폼에 침입한 뒤 연결된 사물인터넷 기기를 자유롭게 동작할 수 있었다고 밝혔다.

해커들은 안드로이드 스마트폰 사용자가 악성코드를 설치하는 링크를 클릭하게 하는 것만으로 스마트폰과 연결된 스마트싱스 기기의 완전한 동작권한을 얻을 수 있게 된다.

이렇게 될 경우 해커들은 스마트싱스에 연결된 가정용 사물인터넷 기기를 마음대로 조정할 수 있다. 화재경보기를 울리거나 심지어 문의 잠금장치까지 해제할 수도 있다.

알렉스 호킨슨 스마트싱스 CEO는 이번에 발견된 결함과 관련해 "이 보안결함은 가상의 상황에서 발생한 것으로 이미 보고서를 내놓은 해당 연구팀과 협업해 보안을 강화하는 작업을 진행하고 있다"고 해명했다.

그는 현재 스마트싱스 제품 사용자 가운데 피해를 입은 사람은 없지만 연구팀의 조언을 받아들여 플랫폼의 보안을 강화하는데 지속적으로 힘쓸 것이라고 밝혔다.

미시간대 연구팀의 한 연구원은 "소비자는 항상 스마트싱스 제품을 사용할 때 위험성에 주의를 기울여야 한다"며 "삼성전자는 이번에 발견된 문제점들을 반드시 고쳐내야 할 것"이라고 주문했다. [비즈니스포스트 김용원 기자]

최신기사

마운자로 국내 출시 4개월 만에 위고비 제쳐, 첫 달보다 처방 5배 이상 증가
서울 아파트 매수 심리 살아나나, 12월 거래량 이미 11월 넘어
이혜훈 이번엔 자녀 병역 특혜 의혹 제기돼, 국힘 "금수저 병역"
작년 1인당 GDP 3년 만에 감소, 고환율·저성장에 3만6천 달러 턱걸이 전망
LG 독자 개발 AI 모델 'K-엑사원', 오픈 웨이트 글로벌 톱10서 7위
개인투자자 지난주 삼성전자 주식 '3조' 어치 매수, '빚투' 규모도 역대 최대
국민연금 작년 4분기 주식 평가액 '70조' 급증, 삼성전자·하이닉스 47조 증가
SK그룹 올해 첫 토요 사장단 회의, 최창원 "중국 사업전략 재점검, 상생협력 강화"
민주당 지도부, 김병기 전 원내대표에 사실상 자진 탈당 요구
KB금융 양종희 "AI 무기 삼아 비즈니스 모델과 일하는 방식 전환 가속화해야"
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.