[뉴스] 갤럭시·구글 픽셀도 뚫리는 해킹 구멍, 서울대 연구진이 발견했다

Created by AI
Reference by 한국경제

갤럭시와 구글 픽셀 같은 스마트폰에도 영향을 줄 수 있는 보안 취약점이 발견됐습니다. 더 놀라운 점은 공격자가 처음부터 관리자 권한을 갖고 있지 않아도 시스템 전체를 장악할 가능성이 있었다는 것입니다. 서울대 연구진이 찾아낸 이 취약점은 리눅스 커널의 ‘에폴(epoll)’ 기능에서 비롯됐습니다.

에폴은 여러 프로그램에서 들어오는 데이터를 효율적으로 처리하는 기능입니다. 연구진은 여러 처리 작업이 동시에 진행될 때 순서가 어긋나면, 이미 사용이 끝난 메모리에 다시 접근하는 오류가 생길 수 있다는 점을 파고들었습니다. 공격자가 이 짧은 순간을 노려 메모리를 조작하면 일반 사용자 권한에서 출발해 관리자 권한까지 얻을 수 있습니다.

이 취약점은 리눅스뿐 아니라 에폴을 사용하는 안드로이드 기기에도 영향을 줄 가능성이 있습니다. 연구진은 실제 공격으로 관리자 권한을 확보해 공격 가능성을 입증했고, 구글의 보안 포상 프로그램을 통해 약 9만2000달러를 받았습니다.

수정 사항은 리눅스 커널에 반영됐습니다. 사용자는 제조사나 운영체제 배포업체가 제공하는 최신 보안 업데이트를 적용하는 것이 중요합니다.

99% 재현된 공격, 그리고 지금 해야 할 일 — 갤럭시·구글 픽셀도 뚫리는 해킹 구멍, 서울대 연구진이 발견했다

오류가 발생하는 순간은 극히 짧아 기존 보안 검사 도구로도 포착하기 어려웠습니다. 서울대 연구진은 짧은 경쟁 구간을 넓히고 공격을 반복해서 시도하는 방법으로 성공률을 99%까지 끌어올렸습니다. 이 취약점이 이론에 그치지 않고 실제 관리자 권한 탈취로 이어질 수 있음을 입증한 것입니다.

연구진은 구글의 보안 포상 프로그램인 커널CTF에서 공격 가능성을 확인했고, 약 9만2000달러의 포상금을 받았습니다. 취약점은 2월 17일 리눅스 커널 보안팀에 신고됐으며, 수정 사항은 4월 24일 커널에 반영됐습니다.

다만 패치가 공개됐다고 해서 모든 기기에 자동으로 적용되는 것은 아닙니다. 에폴 기능은 안드로이드에서도 사용되므로 갤럭시와 구글 픽셀을 비롯한 일부 기기가 영향을 받을 가능성이 있습니다. 기기 제조사와 운영체제 배포업체가 제공하는 최신 보안 업데이트를 확인하고 설치하는 것이 중요합니다. 평소 자동 업데이트를 켜 두고, 업데이트가 제공되면 미루지 말고 적용하세요.

Reference

한국경제: https://www.hankyung.com/article/202610080763i

Posts created 11534

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

이 사이트는 Akismet을 사용하여 스팸을 줄입니다. 댓글 데이터가 어떻게 처리되는지 알아보세요.

Related Posts

Begin typing your search term above and press enter to search. Press ESC to cancel.

Back To Top