최신 정보

모 바 일 타이젠 OS에서 심각한 보안 취약점 발견

2017.04.04 21:22

asklee 조회:3597

2일 카스퍼키랩의 보안 서밋에서 이 같은 내용을 발표한 이스라엘 보안업체 'Equus Software'의 연구원 아미하이 나이더만은 3일 공개된 '마더보드'와의 인터뷰에서 타이젠의 취약점을 다음과 같이 설명했다.

 

"모든 게 잘못 되어 있다. 보안에 대해서 조금이라도 아는 사람이 이 소스코드를 살펴봤거나 작성했다고 볼 수는 없다. 이건 마치 학부생을 데려다가 소프트웨어 프로그램을 맡긴 것 같다." (마더보드 4월 3일)

 

마더보드는 삼성이 기본적인 코드 개발 능력도 갖추지 못하고 있다는 것을 보여주는 부분이라고 지적했다.

 

그는 타이젠의 코드 상당수가 낡았으며, 삼성이 휴대폰 운영체제로 개발했던 '바다'를 포함해 이전에 벌여왔던 코딩 프로젝트에서 가져온 것이라고 말했다.


나이더만은 "이 코드를 전부 가져다가 타이젠에 집어넣었다는 걸 알 수 있다"고 말했다.


그러나 그가 발견한 취약점의 대부분은 사실 타이젠에 맞춰 지난 2년 간 새로 쓰여진 코드 부분에 있었다. 이들 중 상당수는 프로그래머들이 20년 전에 저질렀던 종류의 실수와 유사했다. 기본적인 코드 개발 능력이나 이런 결함들을 발견하고 잡아낼 능력을 삼성이 갖추고 있지 못하다는 것을 보여준다.

 

그가 지적한 것들 중 한 가지 사례는 'strcpy()'의 활용이었다. "strcpy()"는 메모리에서 데이터를 복제하는 기능을 수행한다. 그러나 이 안에는 데이터를 기록할 만큼의 저장공간이 있는지 체크하지 못하는 오류가 내장되어 있어서 해커들이 공략할 수 있는 버퍼 오버런(buffer overrun) 발생으로 이어질 수 있다. 버퍼 오버런은 데이터 데이터가 기록되는 저장공간이 너무 작아서 데이터가 인접한 위치의 메모리에 기록될 때 발생한다. 나이더만은 이같은 결함 때문에 현재 어떤 프로그래머들도 이 기능을 사용하지 않고 있지만 삼성 개발자들은 이걸 "모든 곳에서 사용하고 있다"고 말했다. (마더보드 4월 3일)

 

https://www.huffingtonpost.kr/2017/04/04/story_n_15798264.html?utm_hp_ref=korea

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
6587 윈도우 / MS| Microsoft는 Windows 11에서 "데스크톱 표시" 버... [1] VᴇɴᴜꜱGɪ 703 12-01
6586 윈도우 / MS| KB5033243, KB5032305: 모든 Windows 11 버전 (23H2, 22H2,... VᴇɴᴜꜱGɪ 3614 11-20
6585 윈도우 / MS| 마침내 Wi-Fi 네트워크 목록을 더 쉽게 새로 고칠 수 있게 ... [1] VᴇɴᴜꜱGɪ 2799 11-20
6584 서버 / IT| 리눅스 OS - Fedora 39 출시 배포 [2] VᴇɴᴜꜱGɪ 1451 11-15
6583 윈도우 / MS| Microsoft는 최신 업데이트로 Windows 11 23H2 Setup, WinR... VᴇɴᴜꜱGɪ 3599 11-14
6582 하드웨어| AMD 라이젠 프로세서 판매량, 10월 국내 시장서 인텔 앞질러 [6] 번개 2650 11-11
6581 윈도우 / MS| KB5031656: Microsoft는 Setup을 개선하기 위해 Windows 11... [2] VᴇɴᴜꜱGɪ 2602 11-06
6580 윈도우 / MS| Microsoft, 미디어 제작 도구의 Windows 11 23H2가 "... [3] VᴇɴᴜꜱGɪ 2943 11-03
6579 윈도우 / MS| 지원되지 않는 PC에서 Windows 11 23H2 업그레이드가 가능... [5] VᴇɴᴜꜱGɪ 3621 11-03
6578 윈도우 / MS| 마이크로소프트는 KB5031455에서 Windows 11 23H2 업데이트... [5] VᴇɴᴜꜱGɪ 2648 11-01
6577 윈도우 / MS| Windows 11 KB5031455 Moment 4 업데이트가 일부 사용자에... [1] VᴇɴᴜꜱGɪ 1432 11-01
6576 윈도우 / MS| 마이크로소프트 Windows 11 버전 23H2 출시 [3] VᴇɴᴜꜱGɪ 2087 11-01
6575 윈도우 / MS| Windows 11 23H2 배포 [11] 미스라 3797 11-01
6574 윈도우 / MS| 마이크로소프트는 ISO 다운로드 링크가 발견됨에 따라 Wind... [6] VᴇɴᴜꜱGɪ 5636 10-26
6573 업체 소식| iOS 17.1 / iPadOS 17.1 / watchOS 10.1 / tvOS 17.1 발표 [1] asklee 652 10-26
6572 모 바 일| 오늘자 SKT 아이폰용 통화 녹음 앱 '에이닷' 출시 [4] asklee 1518 10-24
6571 소프트웨어| StartAllBack 3.6.14.4767/4769 오작동 [3] LastLife 1401 10-23
6570 윈도우 / MS| Windows 11 build 25977은 Bluetooth LE 오디오, 위치 개선... [1] VᴇɴᴜꜱGɪ 1916 10-19
6569 윈도우 / MS| Windows 11 미리보기 빌드를 통해 QR코드를 사용하여 Wi-Fi... [1] VᴇɴᴜꜱGɪ 783 10-19
6568 서버 / IT| 리눅스 OS - MX Linux 23.1 배포 VᴇɴᴜꜱGɪ 708 10-18
XE1.11.6 Layout1.4.8