본문 바로가기
bar_progress

글자크기 설정

닫기

안드로이드 펌웨어 취약점 발견…LG·ZTE 등 해당

시계아이콘01분 00초 소요
언어변환 숏뉴스
숏 뉴스 AI 요약 기술은 핵심만 전달합니다. 전체 내용의 이해를 위해 기사 본문을 확인해주세요.

불러오는 중...

닫기

제조사·이통사 안드로이드 시스템 코드 수정 과정에서 취약점 발견
마이크 제어나 스마트폰 잠금 등 로그캣 접근 가능
LG전자, 에이수스, ZTE 등 스마트폰 10종 해당


안드로이드 펌웨어 취약점 발견…LG·ZTE 등 해당
AD


[아시아경제 한진주 기자] 에이수스와 LG, ZTE, 에센셜 등 일부 안드로이드 기기에서 스마트폰을 잠그거나 마이크를 제어할 수 있는 펌웨어 보안 취약점이 발견됐다.


11일(현지시간) 모바일 보안 기업 크립토와이어에 따르면 스마트폰 제조사들이 안드로이드 시스템을 수정하기 위해 작성한 코드에서 보안 결함이 드러났다. 이번에 펌웨어 버그가 발견된 기기는 총 10종이며, 관련 제조사인 에이수스와 에센셜, LG전자, ZTE 등의 스마트폰이 해당되는 것으로 드러났다.

안젤로스 스타브루 크립토와이어 최고경영자는 "스마트폰 공급망에 있는 제조사나 이동통신사들이 자사 앱을 추가하고 시스템을 변경할 수 있는 개방형 안드로이드 시스템 특성에서 비롯된 것"이라며 "이렇게 시스템을 수정하는 과정에서 소프트웨어 오류나 공격이 발생할 가능성이 높아지며, 이 문제가 완전히 사라지기는 어렵다"고 지적했다.


에이수스의 젠폰 V라이브에서 발견된 보안 취약점은 완전히 스마트폰 시스템 전반을 통제 가능한 수준인 것으로 드러났다. 크립토와이어는 보안취약점을 악용하면 공격자가 스크린샷이나 동영상 녹화, 전화통화, 문자메시지 읽기나 수정 등의 권한을 가질 수 있다고 지적했다. 에이수스는 "최근 보안 문제를 인식했고 해결하기 위해 신속하게 노력중"이라고 밝혔다.


예를 들어 공격자가 해당 보안 취약점을 노린 앱을 만들어서 배포하면 기기 정보에 접근하기 위해 특별한 권한을 부여받지 않고도 로그 등에 접근이 가능하다고 크립토와이어는 설명했다. ZTE의 블레이드 스파크에서는 통화 내역이나 GPS 정보 등을 담고 있는 '로그캣'이라는 로그에 접근할 수 있다. 또 LG전자의 G6도 로그캣 로그가 노출되거나 기기 잠금 등이 가능하다. 에센셜 폰에서는 기기를 재설정해 데이터나 캐시를 모두 없앨 수 있다.


AD

펌웨어 보안 취약점은 이용자가 개인적으로 조치를 취하기가 어렵다. 관련 제조사들이 해당 보안 취약점에 대해 수정하고 패치를 배포하겠다는 계획이지만 업데이트까지는 몇 달 가량 시간이 걸릴 수 있다.


구글 측은 "크립토와이어 측이 지적한 문제는 안드로이드 운영체제 자체보다는 제3의 업체들과 관련된 응용프로그램에 영향을 미치는 부분"이라고 설명했다.




한진주 기자 truepearl@asiae.co.kr
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

AD
AD

당신이 궁금할 이슈 콘텐츠

AD

맞춤콘텐츠

AD

실시간 핫이슈

AD

놓칠 수 없는 이슈 픽

  • 25.12.0607:30
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'■ 진행 : 소종섭 정치스페셜리스트■ 연출 : 이미리 PD■ 출연 : 이현우 기자 우크라이나 전쟁에 참전했다가 사망한 한국인의 장례식이 최근 우크라이나 키이우에서 열린 가운데, 우리 정부도 해당 사실을 공식 확인했다. 우크라이나와 러시아 매체 등에서 우크라이나 측 국제의용군에 참여한 한국인이 존재하고 사망자도 발생했다는 보도가 그간 이어져 왔지만, 정부가 이를 공식적으로 확

  • 25.12.0513:09
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 박수민 PD■ 출연 : 김용태 국민의힘 의원(12월 4일) "계엄 1년, 거대 두 정당 적대적 공생하고 있어""장동혁 변화 임계점은 1월 중순. 출마자들 가만있지 않을 것""당원 게시판 논란 조사, 장동혁 대표가 철회해야""100% 국민경선으로 지방선거 후보 뽑자" 소종섭 : 김 의원님, 바쁘신데 나와주셔서 고맙습니다. 김용태 :

  • 25.12.0415:35
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 강전애 전 국민의힘 대변인, 김준일 시사평론가(12월 3일) 소종섭 : 국민의힘에서 계엄 1년 맞이해서 메시지들이 나왔는데 국민이 보기에는 좀 헷갈릴 것 같아요. 장동혁 대표는 계엄은 의회 폭거에 맞서기 위한 것이었다고 계엄을 옹호하는 듯한 메시지를 냈습니다. 반면 송원석 원내대표는 진심으로

  • 25.12.0309:48
    조응천 "국힘 이해 안 가, 민주당 분화 중"
    조응천 "국힘 이해 안 가, 민주당 분화 중"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이미리 PD■ 출연 : 조응천 전 국회의원(12월 1일) 소종섭 : 오늘은 조응천 전 국회의원 모시고 여러 가지 이슈에 대해서 솔직 토크 진행하겠습니다. 조 의원님, 바쁘신데 나와주셔서 고맙습니다. 요즘 어떻게 지내시나요? 조응천 : 지금 기득권 양당들이 매일매일 벌이는 저 기행들을 보면 무척 힘들어요. 지켜보는 것

  • 25.11.2709:34
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 윤희석 전 국민의힘 대변인(11월 24일) 아시아경제 '소종섭의 시사쇼'에 출연한 윤희석 전 국민의힘 대변인은 "장동혁 대표의 메시지는 호소력에 한계가 분명해 변화가 필요하다"고 진단했다. 또한 "이대로라면 연말 연초에 내부에서 장 대표에 대한 문제제기가 불거질 것"이라고 내다봤다. 한동훈 전


다양한 채널에서 아시아경제를 만나보세요!

위로가기