Cjournal
Cjournal
기업과산업  전자·전기·정보통신

삼성전자 사물인터넷 '스마트싱스'에 치명적 보안결함

김용원 기자 one@businesspost.co.kr 2016-05-03 15:36:21
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기


삼성전자의 사물인터넷 플랫폼 '스마트싱스'에 심각한 보안결함이 발견됐다.

해커들이 무단으로 스마트싱스에 연결된 문의 잠금장치까지 해제할 수 있는 것으로 나타났다.

  삼성전자 사물인터넷 '스마트싱스'에 치명적 보안결함  
▲ 스마트싱스의 가정용 사물인터넷 지원기기.
전자전문매체 씨넷은 3일 "삼성전자의 스마트싱스 보안이 해커들의 공격에 쉽게 무너지는 것으로 나타났다"며 "보안결함이 발생하면 법적 문제로 번질 가능성도 있다"고 보도했다.

미국 미시간대학교의 한 보안연구팀은 최근 보고서를 통해 삼성전자의 스마트싱스 플랫폼에 침입한 뒤 연결된 사물인터넷 기기를 자유롭게 동작할 수 있었다고 밝혔다.

해커들은 안드로이드 스마트폰 사용자가 악성코드를 설치하는 링크를 클릭하게 하는 것만으로 스마트폰과 연결된 스마트싱스 기기의 완전한 동작권한을 얻을 수 있게 된다.

이렇게 될 경우 해커들은 스마트싱스에 연결된 가정용 사물인터넷 기기를 마음대로 조정할 수 있다. 화재경보기를 울리거나 심지어 문의 잠금장치까지 해제할 수도 있다.

알렉스 호킨슨 스마트싱스 CEO는 이번에 발견된 결함과 관련해 "이 보안결함은 가상의 상황에서 발생한 것으로 이미 보고서를 내놓은 해당 연구팀과 협업해 보안을 강화하는 작업을 진행하고 있다"고 해명했다.

그는 현재 스마트싱스 제품 사용자 가운데 피해를 입은 사람은 없지만 연구팀의 조언을 받아들여 플랫폼의 보안을 강화하는데 지속적으로 힘쓸 것이라고 밝혔다.

미시간대 연구팀의 한 연구원은 "소비자는 항상 스마트싱스 제품을 사용할 때 위험성에 주의를 기울여야 한다"며 "삼성전자는 이번에 발견된 문제점들을 반드시 고쳐내야 할 것"이라고 주문했다. [비즈니스포스트 김용원 기자]

최신기사

황주호 "한수원 폴란드 원전 사업에서 철수", 웨스팅하우스와 불공정 계약 의혹 확산
경제부총리 구윤철 "대주주 양도세 심사숙고" "노란봉투법안 우려 최소화"
내란 특검, '단전·단수 지시 의혹' 이상민 전 행전안전부 장관 구속기소
대통령실 웨스팅하우스와 불공정 협정 진상 파악 나서, 민주당 "윤석열 정부 매국행위"
사망보험금 55세부터 연금처럼 수령 가능, 금융위 '사망보험금 유동화' 추진
로이터 "엔비디아 중국에 블랙웰 기반 AI 반도체 샘플 공급 임박, HBM 탑재"
[19일 오!정말] 민주당 김병주 "국민 알 권리를 위해 윤석열 체포영장 집행 무산 과..
[오늘의 주목주] '웨스팅하우스와 불공정 협정 논란' 두산에너빌리티 8%대 급락, 코스..
한은 총재 이창용 "하반기 내수 중심 경제 회복세 지속" "트럼프 관세 불확실성은 여전"
나이스신용평가 "포스코이앤씨 안전사고 관련 부담, 사업경쟁력·수익성 악화"
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.