모바일 / 보안

보안업체, 삼성 휴대폰용 잠금 화면 보안결함 임시 패치 공개

Jeremy Kirk | IDG News Service 2013.03.25
보안업체 두곳이 일부 삼성 안드로이드 스마트폰에서 해커가 잠긴 화면을 우회할 수 있는 보안결함을 해결하는 임시 패치를 내놓았다. 
 
삼성 휴대폰에는 긴급 전화를 하거나 누군가의 휴대폰을 찾을 때 통화가 가능한 사람의 전화번호를 볼 수 있는 긴급통화 기능이 포함돼 있다. 일시적으로 스마트폰의 잠금을 해제하는 방식으로 구현됐다. 그러나 이러한 방식은 매우 심각한 보안결함이 될 수 있다. 휴대폰을 잃어버리면 이 내부 데이터가 노출될 수 있기 때문이다. 보안업체인 룩아웃모바일 시큐리티(Lookout Mobile Security)와 비카브 모바일 시큐리티(Bkav Mobile Security)는 자사 제품에 이 보안결함을 해결하는 긴급 패치를 발표했다. 
 
이 보안결합의 영향을 받는 기기가 얼마나 되는지는 알려지지 않았다. 그러나 룩아웃모바일의 제품 매니저인 데이빗 리차드슨는 안드로이드 젤리빈이 적용된 갤럭시 S3와 S3 미니, 노트 2 등이 영향을 받는다고 밝혔다.
 
이 보안결함을 이용한 변종도 있다. 이달 초 테렌스 에덴이라는 사용자에 의해 처음 알려진 것으로 그는 지난 21일 또다른 보안결함을 발견해 공개했다. 그는 안드로이드 4.1.2가 설치된 갤럭시 노트 2를 이용한 시연을 통해 긴급통화 기능을 이용해 잠금 기능을 해제하고 결국 구글 플레이 스토어에서 앱을 다운로드할 수 있음을 보여줬다. 에덴은 "이것은 매우 교묘한 방법이다"고 말했다.
 
리차드슨은 최악의 경우 스마트폰을 다시 부팅할 때지 접속 상태를 유지된다고 말했다. 삼성은 이 보안결합을 아직 패치하지 않았다. 리차드슨은 삼성이 공식 패치를 발표하면 룩아웃의 임시 패치가 더이상 작동하지 않도록 할 것이라고 말했다. 삼성은 이에 대해 즉각 입장을 내놓지 않았다. editor@idg.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.