기업과산업  전자·전기·정보통신

미국 연구소, 삼성전자 스마트폰 보안허점 지적

이민재 기자 betterfree@businesspost.co.kr 2014-10-29 12:11:08
확대 축소
공유하기
페이스북 공유하기 트위터 공유하기 네이버 공유하기 카카오톡 공유하기 카카오스토리 공유하기 유튜브 공유하기 url 공유하기 인쇄하기


삼성전자가 미국 국립연구소로부터 스마트폰 보안에 문제가 있다는 지적을 받았다. 삼성전자는 이에 대해 이미 해결된 문제라고 해명했다.

미국 국립연구소인 국립표준기준연구소(NIST)는 홈페이지를 통해 삼성전자 스마트폰에 설치된 원격조종 기능에서 보안에 허점이 발견됐다고 29일 발표했다.

국립표준기준연구소는 “삼성전자 스마트폰의 원격조종 기능이 기기 소유자 인증없이 다른 사람의 접근을 허용한다”며 “해커들이 다른 사람의 스마트폰을 먹통 상태로 만들 수 있다”고 지적했다.

국립표준기준연구소가 언급한 원격조종 기능이란 ‘내 디바이스 찾기(Find My Mobile)’ 서비스를 말한다. 이 서비스는 스마트폰을 분실했을 때 PC 등을 이용해 스마트폰의 위치를 파악하고 다른 사람이 사용하지 못하도록 기기를 잠글 수 있도록 해준다.

원래 이 서비스를 이용하려면 사이트에 접속한 뒤 스마트폰 소유자의 아이디와 비밀번호를 입력해 본인 인증 절차를 밟아야 한다. 하지만 삼성전자 스마트폰의 경우 이 단계를 거치지 않아도 기기 위치를 찾거나 원격으로 제어할 수 있는 문제점이 발견됐다는 것이다.

해커들이 이를 악용해 삼성전자 스마트폰 이용자들이 피해를 입은 사례는 아직까지 보고되지 않았다. 다만 해외 보안전문매체들은 이를 보도하며 스마트폰에서 해당기능을 꺼야 피해를 원천적으로 막을 수 있다고 설명하고 있다.

삼성전자는 국립표준기준연구소가 제기한 문제가 이미 해결된 상태라고 해명했다.

삼성전자는 “지난달 외부에서 보낸 악성코드에 감염된 기기에서 해당문제가 발생한다는 제보를 받았다”며 “이를 해결하기 위해 1차 수정을 했고 13일에 추가로 2차 수정해 모든 문제를 해결한 상태”라고 말했다. [비즈니스포스트 이민재 기자]

비즈니스피플배너

인기기사

엔비디아 TSMC 의존 끊는다, 젠슨 황 CEO "삼성전자 인텔 파운드리도 활용" 김용원 기자
JYP엔터 자체 플랫폼 구축 시동, SM 카카오 하이브 3각 관계 속 독자노선 찾나 임민규 기자
없어서 못 파는 엔비디아 AI 칩, 이재용 삼성전자 파운드리 수주 기회 잡나 나병현 기자
LG엔솔 스텔란티스 배터리공장 무산 위기, 캐나다에선 연방정부 비판 목소리 이근호 기자
인공지능 열풍에 삼성전자 SK하이닉스 반도체 수혜, 파운드리는 TSMC '독식' 김용원 기자
버블 운영사 디어유 “JYP 자체 팬플랫폼 개발 사실 아냐, 관계 공고 ” 임민규 기자
윤석열 공들인 테슬라 전기차공장 인도로 '유턴', 한국 유치 불확실성 커져 김용원 기자
유명 팁스터 "퀄컴, 스냅드래곤8 4세대의 삼성전자 3나노 활용 계획 취소" 나병현 기자
키움증권 "포스코홀딩스 2차전지 소재 부각, 4분기 광양 리튬공장 가동" 허원석 기자
이베스트증권 “엘앤에프, 하이니켈 양극재로 고객 다변화와 마진 확대” 류근영 기자

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.