HUFFPOST
HUFFPOST
기업과산업  전자·전기·정보통신

삼성전자 사물인터넷 '스마트싱스'에 치명적 보안결함

김용원 기자 one@businesspost.co.kr 2016-05-03 15:36:21
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기


삼성전자의 사물인터넷 플랫폼 '스마트싱스'에 심각한 보안결함이 발견됐다.

해커들이 무단으로 스마트싱스에 연결된 문의 잠금장치까지 해제할 수 있는 것으로 나타났다.

  삼성전자 사물인터넷 '스마트싱스'에 치명적 보안결함  
▲ 스마트싱스의 가정용 사물인터넷 지원기기.
전자전문매체 씨넷은 3일 "삼성전자의 스마트싱스 보안이 해커들의 공격에 쉽게 무너지는 것으로 나타났다"며 "보안결함이 발생하면 법적 문제로 번질 가능성도 있다"고 보도했다.

미국 미시간대학교의 한 보안연구팀은 최근 보고서를 통해 삼성전자의 스마트싱스 플랫폼에 침입한 뒤 연결된 사물인터넷 기기를 자유롭게 동작할 수 있었다고 밝혔다.

해커들은 안드로이드 스마트폰 사용자가 악성코드를 설치하는 링크를 클릭하게 하는 것만으로 스마트폰과 연결된 스마트싱스 기기의 완전한 동작권한을 얻을 수 있게 된다.

이렇게 될 경우 해커들은 스마트싱스에 연결된 가정용 사물인터넷 기기를 마음대로 조정할 수 있다. 화재경보기를 울리거나 심지어 문의 잠금장치까지 해제할 수도 있다.

알렉스 호킨슨 스마트싱스 CEO는 이번에 발견된 결함과 관련해 "이 보안결함은 가상의 상황에서 발생한 것으로 이미 보고서를 내놓은 해당 연구팀과 협업해 보안을 강화하는 작업을 진행하고 있다"고 해명했다.

그는 현재 스마트싱스 제품 사용자 가운데 피해를 입은 사람은 없지만 연구팀의 조언을 받아들여 플랫폼의 보안을 강화하는데 지속적으로 힘쓸 것이라고 밝혔다.

미시간대 연구팀의 한 연구원은 "소비자는 항상 스마트싱스 제품을 사용할 때 위험성에 주의를 기울여야 한다"며 "삼성전자는 이번에 발견된 문제점들을 반드시 고쳐내야 할 것"이라고 주문했다. [비즈니스포스트 김용원 기자]

최신기사

삼성바이오로직스 사측, 대외비 유출 혐의로 노조위원장 고소
이재명 조선업의 경기 변동 대응 강조, 인력난 해소와 선수금 환급보증 지원 확대 검토
신용평가사 피치 "한국 정부 부채 안정적 수준 유지 전망, 재정지출 여유 있어"
HLB제약 1200억 규모 주주배정 유상증자 추진, 향남 신공장 건설에 투입
이재명 "초과이윤의 국민배당은 가짜뉴스", 국힘 "결국 청년부채" 김용범 경질 요구
금융위 홍콩 ELS 제재 결론 못 내, 금감원에 사실관계·법리 재검토 요구
22대 국회 후반기 의장단 윤곽, 의장 후보-조정식 부의장 후보-남인순·박덕흠
[오늘의 주목주] '휴머노이드 아틀라스 기대감' 현대모비스 18%대 올라, 코스피 78..
[13일 오!정말] 국힘 양향자 "본질 호도에 짜증 대폭발" 민주당 추미애 "대놓고 트..
대한항공 아시아나항공 흡수합병 결의, 합병비율 1대 0.2736432
KoreaWho

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.