본문 바로가기
bar_progress

글자크기 설정

닫기

KAIST "패킷 하나로도 스마트폰 마비, '보안 취약점' 발견"

시계아이콘02분 01초 소요
언어변환 숏뉴스
숏 뉴스 AI 요약 기술은 핵심만 전달합니다. 전체 내용의 이해를 위해 기사 본문을 확인해주세요.

불러오는 중...

닫기
뉴스듣기

단 하나의 패킷(네트워크의 데이터 전송 단위)으로도 상용 스마트폰을 마비시킬 수 있는 보안 취약점이 드러났다. 특히 발견된 보안 취약점은 잠재적 원격 코드 실행(RCE)으로 이어질 수 있어 심각성이 매우 크다는 경고다. '기술이 복잡다단해질수록 시스템적 보안 점검 체계도 함께 진화해야 한다.'는 지적이 뒤따른다.


KAIST는 전기 및 전자공학부 김용대 교수팀과 경희대 박철준 교수팀이 자체 개발한 'LLFuzz(Lower Layer Fuzz)' 분석 프레임워크로 스마트폰 통신 모뎀 하위계층의 보안 취약점을 발견했다고 25일 밝혔다.


KAIST "패킷 하나로도 스마트폰 마비, '보안 취약점' 발견" (왼쪽부터) KAIST 전기 및 전자공학부 김용대 교수·두안 딘 호앙(Tuan Dinh Hoang) 박사과정·오택경 박사과정, 경희대 박철준 교수, KAIST 전기 및 전자공학부 윤인수 교수. KAIST 제공
AD

스마트폰은 이동통신 네트워크에 연결돼 있을 때 작동한다. 스마트폰의 상시 연결성을 가능케 하는 핵심 부품은 단말기 내부의 통신 모뎀(Baseband)이다.


공동연구팀은 LLFuzz 분석 프레임워크를 이용해 스마트폰의 통신 모뎀 하위 계층에서 조작된 무선 패킷 하나만으로도 스마트폰 통신을 마비시킬 수 있는 심각한 보안 취약점을 발견했다.


'3GPP(세계 이동통신 표준을 만드는 국제협력 기구)'의 표준 기반 상태 기계와 실제 단말 반응을 비교·분석해 구현상의 오류에 따른 취약점을 정밀 추출하는 방식이다.


이 같은 방식의 실험을 통해 공동연구팀은 애플, 삼성전자, 구글, 샤오미 등 글로벌 제조사의 상용 스마트폰 15종에서 총 11개의 취약점을 발견했다.


이중 7개는 공식 CVE(Common Vulnerabilities and Exposures·일반적인 취약점 및 노출) 번호를 부여받았다. 제조사는 해당 취약점에 대한 보안패치를 적용하고 있다. 하지만 다른 4개 취약점은 아직 공개되지 않은 상태다.


기존 보안 연구들이 주로 네트워크 액세스 계층(Network Access Stratum·NAS)와 무선 자원 제어(Radio Resource Control·RRC) 등 이동통신 상위계층에 집중됐다면, 공동연구팀은 그간 제조사가 상대적으로 소홀하게 다뤄온 이동통신 하위계층의 오류 처리 로직을 집중적으로 분석했다.


해당 취약점은 통신 모뎀의 하위계층에서 발생했으며, 이들 영역은 암호화나 인증이 적용되지 않는 구조적 특성 때문에 외부 신호 주입만으로도 동작 오류가 발생할 수 있었다.


RLC, MAC, PDCP, PHY 등 통신 모뎀의 하위계층은 LTE·5G 통신의 하위 계층을 말하며 무선 자원 할당·오류 제어·암호화·물리 계층 전송 등 역할을 담당한다.


KAIST "패킷 하나로도 스마트폰 마비, '보안 취약점' 발견" LLFuzz 시스템 구성도. KAIST 제공

공동연구팀은 실험용 노트북에 생성된 패킷을 소프트웨어 정의 라디오(Software-Defined Radio·SDR) 기기로 상용 스마트폰에 조작된 무선 패킷(malformed MAC packet)을 주입했을 때 스마트폰의 통신 모뎀(Baseband)이 즉시 동작이 멈추는 데모 영상을 공개했다.


영상에서는 fast.com 페이지와 초당 23MB의 데이터를 정상적으로 전송하던 중 조작된 패킷이 주입된 직후 전송이 중단되고, 이동통신 신호가 완전히 사라지는 장면이 포착된다. 이는 단 하나의 무선 패킷만으로 상용 기기의 통신 모뎀을 마비시킬 수 있음을 직관적으로 보여준다.


취약점은 스마트폰의 핵심 부품인 '모뎀 칩'에서 발견됐으며 이 칩은 전화, 문자, 데이터 통신 등을 담당하는 중요 부품으로 분류된다.


문제가 된 모뎀 칩(통신용 부품)은 프리미엄 스마트폰 뿐 아니라 저가형 스마트폰과 태블릿, 스마트 워치, 사물인터넷(IoT) 기기까지 포함되는 확산성을 가져 사용자 피해가 커질 가능성이 높다고 공동연구팀은 경고했다.


공동연구팀은 시험적으로 5G의 하위계층에 대한 취약점 테스트도 진행했다. 이를 통해 2주 만에 2개의 취약점을 찾아냈다. 이는 5G의 취약점 검사를 전반적으로 진행하지 않았음에도 불구하고 나온 결과로, 베이스밴드 칩의 이동통신 하위계층에 보다 많은 취약점이 존재할 수 있다는 우려를 낳는다.


현재 공동연구팀은 LLFuzz 분석 프레임워크를 이용한 5G 하위계층의 추가적 분석과 LTE 및 5G 상위 계층 테스트를 위한 도구 개발을 진행하고 있다. 또 향후 도구를 공개하기 위한 협업도 추진한다.


김용대 교수는 "스마트폰 통신 모뎀의 하위계층은 암호화나 인증이 적용되지 않아 외부에서 임의의 신호를 전송해도 단말기가 이를 수용할 수 있는 구조적 위험이 존재한다"며 "이번 연구는 스마트폰 등 IoT 기기의 이동통신 모뎀 보안 테스팅의 표준화 필요성을 입증한 사례"라고 말했다.


이동통신 모뎀 보안 테스팅은 현재 정상적 상황에서 정상 동작을 확인하는 정합성 테스팅만 표준화돼 있고, 비상적인 패킷을 처리한 것에 대한 표준은 아직 만들어지지 않은 상황이다.


AD

한편 이번 연구는 과학기술정보통신부의 재원으로 정보통신기획평가원의 지원을 받아 수행됐다. 연구 논문 제1 저자로는 KAIST 전기 및 전자공학부 박사과정 투안 딘 호앙(Tuan Dinh Hoang) 학생이 참여했다. 연구 논문은 사이버보안 분야 국제학회 중 하나인 '유즈닉스 시큐리티(USENIX Security) 2025'를 통해 내달 발표될 예정이다.




대전=정일웅 기자 jiw3061@asiae.co.kr
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

AD
AD

당신이 궁금할 이슈 콘텐츠

AD

맞춤콘텐츠

AD

실시간 핫이슈

AD

놓칠 수 없는 이슈 픽

  • 25.12.1510:17
    "눈에 띄게 달라졌다" 36억 투입해 '자동화·자원화' 확 달라진 도축장⑤
    "눈에 띄게 달라졌다" 36억 투입해 '자동화·자원화' 확 달라진 도축장⑤

    정부가 추진해 온 자유무역협정(FTA) 국내보완대책이 도축·가공 현장의 체질 개선으로 이어지고 있다. 부산·경남권의 핵심 거점인 부경양돈협동조합 통합부경축산물공판장과 대전·충남권의 대전충남양돈농협 산하 포크빌축산물공판장은 시설 현대화를 통해 생산성과 위생, 환경 성과를 동시에 끌어올리며 국내 축산물 경쟁력 강화의 실증 사례로 평가받고 있다. 수입 축산물과의 경쟁이 불가피한 상황에서, 공판장의 역할이 단순

  • 25.12.1209:58
    '똥값의 역전'…70억 투입하자 악취 나던 분뇨가 돈이 됐다 ④
    '똥값의 역전'…70억 투입하자 악취 나던 분뇨가 돈이 됐다 ④

    정부가 추진해 온 자유무역협정(FTA) 국내보완대책이 제주 축산 현장에서 실질적인 성과를 내고 있다. 제주 한라산바이오는 그 대표적인 사례로, 가축분뇨를 재생에너지와 비료로 전환하며 지역 축산업의 환경 기반을 바꾼 시설로 꼽힌다. 제주에서는 약 55만~60만마리의 돼지가 사육되며 하루 2500t 가까운 분뇨가 발생하는데, 한라산바이오는 이를 안정적으로 처리하고 자원화하는 데 핵심 역할을 하고 있다. 현장에서는 "분뇨가

  • 25.12.1108:51
    멀쩡한 사과 보더니 "이건 썩은 거예요" 장담…진짜 잘라보니 '휘둥그레' 비결은?③
    멀쩡한 사과 보더니 "이건 썩은 거예요" 장담…진짜 잘라보니 '휘둥그레' 비결은?③

    "자유무역협정(FTA) 국내 보완대책을 통해 설립된 '충주 거점 산지유통센터(APC)'는 단양과 제천, 음성, 괴산 등 충북 북부권에 위치한 농가 650곳에서 생산한 사과를 세척·선별·포장·출하하는 과실 전문 APC입니다. 생산단계부터 관리하고 사과 브랜드화를 통해 경쟁력을 확보하고 있습니다. 또 저온저장고와 선별기 등을 통해 비용을 줄여 농가엔 더 큰 수익을, 소비자들에겐 품질 좋은 사과를 안정적으로 공급하고 있습니다.

  • 25.12.1010:18
    고품질 韓 조사료 키워 사료비·수입의존도↓ ②
    고품질 韓 조사료 키워 사료비·수입의존도↓ ②

    59개 국가와의 (자유무역협정FTA) 체결 이후 축산농가의 부담을 줄이고 경쟁력을 강화하기 위한 정부의 국내보완대책 가운데 하나가 '조사료생산기반확충 사업'이다. 조사료는 볏짚이나 목초 등 거친 섬유질 위주의 사료로, 이 사업을 통해 국산 조사료의 생산·유통·가공 기반을 갖춘 지역 단위 가공·유통센터가 확충되면서 국산 조사료 품질과 시장 신뢰도가 눈에 띄게 개선됐다는 평가가 나온다. 전북 김제에 위치한 전주김제

  • 25.12.0909:11
    "1인당 3500만원까지 받는다"…'직접 지원'한다는 FTA국내보완책①
    "1인당 3500만원까지 받는다"…'직접 지원'한다는 FTA국내보완책①

    올해 3분기 기준 한국은 22개의 자유무역협정(FTA) 발효를 통해 59개 국가와 FTA를 활용한 무역에 나서고 있다. 한국의 첫 FTA인 한-칠레 FTA가 발효된 2004년 4월 이후 약 21년 5개월 만의 성과다. 정부는 현재 전 세계 국내총생산(GDP) 85% 수준인 FTA 네트워크를 글로벌 1위인 90%까지 더 넓고 촘촘하게 확충할 방침이다. FTA 네트워크 확대에 따라 한국의 수출 시장이 넓어진 만큼 수출액도 2004년 2538억달러에서 2024년 6836

  • 25.12.0607:30
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'■ 진행 : 소종섭 정치스페셜리스트■ 연출 : 이미리 PD■ 출연 : 이현우 기자 우크라이나 전쟁에 참전했다가 사망한 한국인의 장례식이 최근 우크라이나 키이우에서 열린 가운데, 우리 정부도 해당 사실을 공식 확인했다. 우크라이나와 러시아 매체 등에서 우크라이나 측 국제의용군에 참여한 한국인이 존재하고 사망자도 발생했다는 보도가 그간 이어져 왔지만, 정부가 이를 공식적으로 확

  • 25.12.0513:09
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 박수민 PD■ 출연 : 김용태 국민의힘 의원(12월 4일) "계엄 1년, 거대 두 정당 적대적 공생하고 있어""장동혁 변화 임계점은 1월 중순. 출마자들 가만있지 않을 것""당원 게시판 논란 조사, 장동혁 대표가 철회해야""100% 국민경선으로 지방선거 후보 뽑자" 소종섭 : 김 의원님, 바쁘신데 나와주셔서 고맙습니다. 김용태 :

  • 25.12.0415:35
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 강전애 전 국민의힘 대변인, 김준일 시사평론가(12월 3일) 소종섭 : 국민의힘에서 계엄 1년 맞이해서 메시지들이 나왔는데 국민이 보기에는 좀 헷갈릴 것 같아요. 장동혁 대표는 계엄은 의회 폭거에 맞서기 위한 것이었다고 계엄을 옹호하는 듯한 메시지를 냈습니다. 반면 송원석 원내대표는 진심으로

  • 25.12.0309:48
    조응천 "국힘 이해 안 가, 민주당 분화 중"
    조응천 "국힘 이해 안 가, 민주당 분화 중"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이미리 PD■ 출연 : 조응천 전 국회의원(12월 1일) 소종섭 : 오늘은 조응천 전 국회의원 모시고 여러 가지 이슈에 대해서 솔직 토크 진행하겠습니다. 조 의원님, 바쁘신데 나와주셔서 고맙습니다. 요즘 어떻게 지내시나요? 조응천 : 지금 기득권 양당들이 매일매일 벌이는 저 기행들을 보면 무척 힘들어요. 지켜보는 것

  • 25.11.2709:34
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 윤희석 전 국민의힘 대변인(11월 24일) 아시아경제 '소종섭의 시사쇼'에 출연한 윤희석 전 국민의힘 대변인은 "장동혁 대표의 메시지는 호소력에 한계가 분명해 변화가 필요하다"고 진단했다. 또한 "이대로라면 연말 연초에 내부에서 장 대표에 대한 문제제기가 불거질 것"이라고 내다봤다. 한동훈 전


다양한 채널에서 아시아경제를 만나보세요!

위로가기