Cjournal
Cjournal
기업과산업  전자·전기·정보통신

해외매체 "삼성전자 스마트폰 1억 대 보안결함 있었으나 해결돼"

나병현 기자 naforce@businesspost.co.kr 2022-02-24 11:18:05
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

삼성전자가 출시한 스마트폰 1억 대에 보안결함이 있었다는 해외 보도가 나왔다.

삼성전문 IT매체 샘모바일은 23일 “지난 몇 년 동안 판매된 많은 삼성전자 스마트폰에는 해커가 장치에서 민감한 정보를 추출할 수 있는 당혹스러운 보안결함이 있었다”며 “이러한 결함이 있는 스마트폰은 약 1억 대가 있었다”고 보도했다.
 
해외매체 "삼성전자 스마트폰 1억 대 보안결함 있었으나 해결돼"
▲ 삼성전자 갤럭시S21 시리즈. <삼성전자>

이스라엘 텔아비브대학교의 연구팀은 갤럭시S8을 비롯해 갤럭시S9, S10, S20, S21 모델이 암호화키를 제대로 저장하지 않아 해커가 저장된 정보를 추출할 수 있다는 사실을 발견했다. 비밀번호와 같이 민감한 데이터가 유출될 수 있었던 것이다.

연구팀은 갤럭시 스마트폰 제품군의 하드웨어 보안영역에 저장된 암호화키를 추출하고 각종 인증을 우회하는 공격을 시연했고 이를 2021년 삼성전자에 알렸다.

연구팀은 갤럭시의 보안결함을 식별했을 때 약 1억 대의 삼성기기가 문제에 노출돼 있었을 것으로 추정했다.

다만 삼성전자는 2021년 8월, 10월 패치를 통해 이와 같은 보안결함을 해결했다.

샘모바일은 “텔아비브대학교 연구팀이 제기한 문제는 대부분 기술 전문 용어이며 이미 패치로 해결됐기 때문에 보안 배경이 없는 사람에게는 거의 의미가 없다”며 “다만 삼성전자에서 장치 지원을 중단했다면 보안이 업데이트된 다른 사용자의 장치에 의존해야 할 수도 있다”고 말했다. [비즈니스포스트 나병현 기자]

최신기사

쿠팡 고객 4500여 명 규모의 개인정보 노출 사고 발생, 관계당국에 신고
네이버 이해진, 사우디 방문해 디지털 화폐ᐧ데이터센터 협력 방안 논의
[현장] 잠실 롯데타운 '크리스마스 마켓' 가보니, 놀거리 먹거리 즐비한 축제
[20일 오!정말] 민주당 서영석 "국힘 내란 DNA는 2019년 패스트트랙 물리력 동..
롯데 타임빌라스송도 개발 20년 지연, 민주당 정일영 "부지 환수 검토"
에임드바이오 공모가 1만1천 원, 허남구 "글로벌 경쟁력 있는 바이오텍으로"
비트코인 1억3748만 원대 상승, 현물 ETF 자금유출 줄며 반등 가능성 나와
여권 부동산당정협의 열어, "9·7 부동산 공급 대책 성공 위해 연내 법안 추진"
개인정보보호위 부위원장 이정렬, "SK텔레콤 분쟁조정 수락 답변 없어 절차 따라 처리"
동성제약 이사회서 회생절차 폐지 신청 안건 의결, 공동관리인과 충돌
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.