본문 바로가기
bar_progress

글자크기 설정

닫기

샤오미, 핀란드 보안업체 '백도어' 확인에…"사실 아냐" 해명

시계아이콘01분 30초 소요
언어변환 숏뉴스
숏 뉴스 AI 요약 기술은 핵심만 전달합니다. 전체 내용의 이해를 위해 기사 본문을 확인해주세요.

불러오는 중...

닫기

샤오미, 핀란드 보안업체 '백도어' 확인에…"사실 아냐" 해명
AD


[아시아경제 권용민 기자] 앞서 개인정보 보안성 문제로 논란이 됐던 중국 스마트폰 제조업체 샤오미가 또다시 '개인정보 무단 전송' 의혹에 휩싸였다. 핀란드의 한 보안업체가 샤오미의 '홍미 노트'에서 전화번호 등 개인정보의 임의 전송을 확인했다고 밝히면서다. 하지만 휴고 바라 샤오미 부사장이 이를 강하게 부정하고 있어 관심이 쏠리고 있다.

11일 핀란드 보안업체 'F-시큐어'에 따르면 회사(http://www.f-secure.com/weblog/archives/00002731.html)는 샤오미의 스마트폰에서 전화번호 등의 개인정보 임의 전송이 확인됐다.


F-시큐어는 "여러 보고서를 통해 샤오미의 스마트폰이 사용자의 데이터를 비밀리에 중국에 위치한 서버로 전송하고 있다는 소식을 접했다"면서 "이 같은 주장이 사실인지 샤오미 홍미 1s로 확인해봤다"고 테스트 이유를 밝혔다.

실험은 박스에서 새로 개봉한 새 제품으로, 계정이나 클라우드 서비스에 연결하지 않은 채 진행됐다. 우선 심(SIM)카드를 넣고 와이파이에 연결한 후 위성항법장치(GPS) 활성화, 주소록에 전화번호 등록, SMS와 MMS 메시지를 발신·수신, 전화 송·수신의 절차로 진행됐다.


그 결과 국제단말기인증번호(IMEI), 사용자 전화번호, 수신 SMS의 발신자 번호 등이 샤오미 서버(api.account.xiaomi.com)로 전송된 것을 확인했다. 샤오미 클라우드 사용 설정 시에는 추가로 SIM IMSI(국제 이동국 가입자 식별 번호)까지 전송됐다.


휴고 바라 샤오미 부사장은 이 같은 보안 논란에 대해 전면 반박했다. 그는 자신의 구글 플러스 계정(https://plus.google.com/+HugoBarra/posts#+HugoBarra/posts)을 통해 "샤오미는 고품질 제품 및 쉬운 인터넷 서비스를 제공하는 모바일 인터넷 회사"라며 "사용자 데이터와 개인 정보를 보호하는 것을 최우선으로 하고 있다"고 밝혔다. 사용자의 허가 없이 개인 정보 또는 데이터를 업로드하거나 저장하지 않는다는 설명이다.


그는 F-시큐어의 실험과 관련해 "이런 사항은 MIUI 클라우드 메시징 서비스에 관계됐다"면서 "MIUI 클라우드 메시징을 옵트-인 서비스로 전환하고 자동 활성화시키지 않기로 결정했다"고 말했다.


MIUI 클라우드 메시징은 MIUI 운영체제의 일부로, 샤오미는 무료로 클라우드 메시징을 제공하고 있다. 서비스를 이용해 통신사 SMS 게이트웨이 대신 IP를 통해 MIUI 사용자 간에 SMS 요금 없이 무료로 메시지를 전송할 수 있다. 샤오미는 10일 시스템 업데이트를 통해 이 기능의 작동여부를 설정할 수 있게했다.


바라 부사장은 "무료 문자 메시지 기능을 제공하기 위해 클라우드 메시징 서비스가 샤오미 서버와 IP 통신 프로토콜로 통신해 자동 활성화된다"면서 "MIUI 클라우드 메시징은 SIM카드 및 장치 인식자 (전화번호·IMSI 및 IMEI)를 사용해 다른 메시지 서비스와 같이 두 사용자 간에 메시지를 교환한다"고 설명했다. 이어 "사용자의 전화번호부 또는 소셜 활동 정보는 클라우드 메시지 서버에 저장되지 않는다"고 해명했다.


한편 지난달에도 샤오미의 홍미노트에서 사진과 문자를 사용자 몰래 임의의 서버로 보내는 기능이 발견돼 논란이 된 바 있다. 홍미노트의 실행 프로그램을 분석해 보니 와이파이에 연결한 상황에서 특정한 IP주소로 미디어 스토리지에 저장된 문자메시지(SMS)와 사진 데이터를 전송하고 있었으며, 펌웨어를 새로 설치하거나 루팅(운영체제의 관리자 권한을 강제로 획득하는 것)을 해도 이 기능은 계속 유지됐다.


해당 IP주소를 조회한 결과 소재지는 중국 베이징이었으며, IP주소 보유자는 '포레스트 이터널 커뮤니케이션 테크놀로지'란 이름의 중국 기업체였다. 이 업체의 웹사이트 주소는 'www.cnnic.cn'으로 베이징 중관춘 과학기술단지에 위치한 중국인터넷정보센터(CNNIC)를 나타냈다.




권용민 기자 festym@asiae.co.kr
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

AD
AD

당신이 궁금할 이슈 콘텐츠

AD

맞춤콘텐츠

AD

실시간 핫이슈

AD

놓칠 수 없는 이슈 픽

  • 25.12.0607:30
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'■ 진행 : 소종섭 정치스페셜리스트■ 연출 : 이미리 PD■ 출연 : 이현우 기자 우크라이나 전쟁에 참전했다가 사망한 한국인의 장례식이 최근 우크라이나 키이우에서 열린 가운데, 우리 정부도 해당 사실을 공식 확인했다. 우크라이나와 러시아 매체 등에서 우크라이나 측 국제의용군에 참여한 한국인이 존재하고 사망자도 발생했다는 보도가 그간 이어져 왔지만, 정부가 이를 공식적으로 확

  • 25.12.0513:09
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 박수민 PD■ 출연 : 김용태 국민의힘 의원(12월 4일) "계엄 1년, 거대 두 정당 적대적 공생하고 있어""장동혁 변화 임계점은 1월 중순. 출마자들 가만있지 않을 것""당원 게시판 논란 조사, 장동혁 대표가 철회해야""100% 국민경선으로 지방선거 후보 뽑자" 소종섭 : 김 의원님, 바쁘신데 나와주셔서 고맙습니다. 김용태 :

  • 25.12.0415:35
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 강전애 전 국민의힘 대변인, 김준일 시사평론가(12월 3일) 소종섭 : 국민의힘에서 계엄 1년 맞이해서 메시지들이 나왔는데 국민이 보기에는 좀 헷갈릴 것 같아요. 장동혁 대표는 계엄은 의회 폭거에 맞서기 위한 것이었다고 계엄을 옹호하는 듯한 메시지를 냈습니다. 반면 송원석 원내대표는 진심으로

  • 25.12.0309:48
    조응천 "국힘 이해 안 가, 민주당 분화 중"
    조응천 "국힘 이해 안 가, 민주당 분화 중"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이미리 PD■ 출연 : 조응천 전 국회의원(12월 1일) 소종섭 : 오늘은 조응천 전 국회의원 모시고 여러 가지 이슈에 대해서 솔직 토크 진행하겠습니다. 조 의원님, 바쁘신데 나와주셔서 고맙습니다. 요즘 어떻게 지내시나요? 조응천 : 지금 기득권 양당들이 매일매일 벌이는 저 기행들을 보면 무척 힘들어요. 지켜보는 것

  • 25.11.2709:34
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 윤희석 전 국민의힘 대변인(11월 24일) 아시아경제 '소종섭의 시사쇼'에 출연한 윤희석 전 국민의힘 대변인은 "장동혁 대표의 메시지는 호소력에 한계가 분명해 변화가 필요하다"고 진단했다. 또한 "이대로라면 연말 연초에 내부에서 장 대표에 대한 문제제기가 불거질 것"이라고 내다봤다. 한동훈 전


다양한 채널에서 아시아경제를 만나보세요!

위로가기