보안 / 안드로이드

링크만으로 안드로이드 폰 제어권 넘기는 크롬 취약점 발견

Derek Walter | Greenbot 2015.11.16
한 보안 연구원이 크롬 링크를 한 번 클릭하는 것만으로 안드로이드 폰의 제어권을 다른 사람에게 넘겨주게 되는 새로운 익스플로잇을 발견했다.

구앙 공이라는 이 연구원은 도쿄에서 열린 팩섹(PacSec) 컨퍼런스의 MobilePwn2Own에서 이 취약점을 공개했다. 악용을 방지하기 위해서 완전히 상세한 사항까진 공개하지 않았다.

공은 크롬의 자바스크립트 취약점을 이용해 프로젝트 파이(Project Fi) 넥서스 6의 제어권을 탈취했다. 이 익스플로잇을 통해서 사용자에게 알리지 않고 휴대폰 전체에 엑세스하는 앱을 설치했다.

다행히 구글 보안 팀이 해당 행사에 참석해서, 구글은 곧 이 취약점을 패치할 예정이다. 공에게는 취약점 발견의 대가도 지불될 예정이다. 이상한 웹사이트를 피하고 앱 다운로드에 플레이 스토어만을 이용한다면, 이 취약점에 노출되지 않을 수 있다.

한편, 안드로이드의 미디어 라이브러리 스테이지프라이트(Stagefight)에서 발견된 취약점은 MMS 메시지를 통해서 사용자 몰래 감염될 가능성이 있기 때문에 안드로이드 보안의 큰 이슈가 되고 있다. 이에 대해 구글은 넥서스 디바이스를 대상으로 매월 보안 배치를 배포하고 있으며, 다른 하드웨어 제조업체들도 보안을 강화하기 위해 노력 중이다. 안드로이드의 거대 시장 점유율을 고려, 강력한 보안 구조 및 업데이트 시스템이 매우 필요한 상황이다.  editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.