Cjournal
Cjournal
기업과산업  전자·전기·정보통신

해외매체 "삼성전자 스마트폰 1억 대 보안결함 있었으나 해결돼"

나병현 기자 naforce@businesspost.co.kr 2022-02-24 11:18:05
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

삼성전자가 출시한 스마트폰 1억 대에 보안결함이 있었다는 해외 보도가 나왔다.

삼성전문 IT매체 샘모바일은 23일 “지난 몇 년 동안 판매된 많은 삼성전자 스마트폰에는 해커가 장치에서 민감한 정보를 추출할 수 있는 당혹스러운 보안결함이 있었다”며 “이러한 결함이 있는 스마트폰은 약 1억 대가 있었다”고 보도했다.
 
해외매체 "삼성전자 스마트폰 1억 대 보안결함 있었으나 해결돼"
▲ 삼성전자 갤럭시S21 시리즈. <삼성전자>

이스라엘 텔아비브대학교의 연구팀은 갤럭시S8을 비롯해 갤럭시S9, S10, S20, S21 모델이 암호화키를 제대로 저장하지 않아 해커가 저장된 정보를 추출할 수 있다는 사실을 발견했다. 비밀번호와 같이 민감한 데이터가 유출될 수 있었던 것이다.

연구팀은 갤럭시 스마트폰 제품군의 하드웨어 보안영역에 저장된 암호화키를 추출하고 각종 인증을 우회하는 공격을 시연했고 이를 2021년 삼성전자에 알렸다.

연구팀은 갤럭시의 보안결함을 식별했을 때 약 1억 대의 삼성기기가 문제에 노출돼 있었을 것으로 추정했다.

다만 삼성전자는 2021년 8월, 10월 패치를 통해 이와 같은 보안결함을 해결했다.

샘모바일은 “텔아비브대학교 연구팀이 제기한 문제는 대부분 기술 전문 용어이며 이미 패치로 해결됐기 때문에 보안 배경이 없는 사람에게는 거의 의미가 없다”며 “다만 삼성전자에서 장치 지원을 중단했다면 보안이 업데이트된 다른 사용자의 장치에 의존해야 할 수도 있다”고 말했다. [비즈니스포스트 나병현 기자]

최신기사

삼성전자 DX부문 '상생협력 데이' 개최, 노태문 "한계 없는 혁신으로 성과"
[27일 오!정말] 조국 "검찰개혁 노 대통령부터 시작, 웃음 짓고 계실 것"
HMM 30일 이사회에서 '본사 부산 이전' 논의, 노조 "총파업 불사" 거센 반발
[오늘의 주목주] '전력기기 투심 위축' 효성중공업 주가 6%대 하락, 코스닥 펄어비스..
한국은행 지난해 순이익 15조3천억, 외화자산 관련 이익 늘며 2배로 뛰어
KT 기술혁신부문장(CTO) 사퇴에 임원 이탈 이어져, 박윤영 체제 인적쇄신 본격화
[채널Who] 홍보대사보다 '캐릭터'? 지자체와 기업이 '캐릭터 IP'에 사활을 거는 이유
[기자의눈] 출시부터 형평성 논란 빚는 'RIA', 신뢰는 '디테일'에서 나온다
코스피 외국인 매도세에 5430선 약보합 마감, 원/달러 환율은 1508.9원
비트코인 1억360만 원대 하락, 고유가 유지에 미국 금리인상 가능성 제기
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.