최신 정보

모 바 일 타이젠 OS에서 심각한 보안 취약점 발견

2017.04.04 21:22

asklee 조회:3597

2일 카스퍼키랩의 보안 서밋에서 이 같은 내용을 발표한 이스라엘 보안업체 'Equus Software'의 연구원 아미하이 나이더만은 3일 공개된 '마더보드'와의 인터뷰에서 타이젠의 취약점을 다음과 같이 설명했다.

 

"모든 게 잘못 되어 있다. 보안에 대해서 조금이라도 아는 사람이 이 소스코드를 살펴봤거나 작성했다고 볼 수는 없다. 이건 마치 학부생을 데려다가 소프트웨어 프로그램을 맡긴 것 같다." (마더보드 4월 3일)

 

마더보드는 삼성이 기본적인 코드 개발 능력도 갖추지 못하고 있다는 것을 보여주는 부분이라고 지적했다.

 

그는 타이젠의 코드 상당수가 낡았으며, 삼성이 휴대폰 운영체제로 개발했던 '바다'를 포함해 이전에 벌여왔던 코딩 프로젝트에서 가져온 것이라고 말했다.


나이더만은 "이 코드를 전부 가져다가 타이젠에 집어넣었다는 걸 알 수 있다"고 말했다.


그러나 그가 발견한 취약점의 대부분은 사실 타이젠에 맞춰 지난 2년 간 새로 쓰여진 코드 부분에 있었다. 이들 중 상당수는 프로그래머들이 20년 전에 저질렀던 종류의 실수와 유사했다. 기본적인 코드 개발 능력이나 이런 결함들을 발견하고 잡아낼 능력을 삼성이 갖추고 있지 못하다는 것을 보여준다.

 

그가 지적한 것들 중 한 가지 사례는 'strcpy()'의 활용이었다. "strcpy()"는 메모리에서 데이터를 복제하는 기능을 수행한다. 그러나 이 안에는 데이터를 기록할 만큼의 저장공간이 있는지 체크하지 못하는 오류가 내장되어 있어서 해커들이 공략할 수 있는 버퍼 오버런(buffer overrun) 발생으로 이어질 수 있다. 버퍼 오버런은 데이터 데이터가 기록되는 저장공간이 너무 작아서 데이터가 인접한 위치의 메모리에 기록될 때 발생한다. 나이더만은 이같은 결함 때문에 현재 어떤 프로그래머들도 이 기능을 사용하지 않고 있지만 삼성 개발자들은 이걸 "모든 곳에서 사용하고 있다"고 말했다. (마더보드 4월 3일)

 

https://www.huffingtonpost.kr/2017/04/04/story_n_15798264.html?utm_hp_ref=korea

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
231 모 바 일| LG전자 휴대폰개발자 2명 돌연사…바닥으로 떨어지는 노동자... [32] MayBee 7693 08-26
230 모 바 일| 카카오톡 "비밀대화" 추가 [12] 흐힝흐힝 7449 12-16
229 모 바 일| '우체국 알뜰폰' 최초로 기본료가 없는 요금제 상품 출시 [14] asklee 6444 01-03
228 모 바 일| 문자만 받아도 해킹위험… 안드로이드폰 긴급처방법 [9] asklee 6400 08-02
227 모 바 일| 샤오미 홍미노트7 신제품 발표했네요. 가성비가 진짜 좋네요 [24] 한걸음 6382 01-10
226 모 바 일| 트랜스포머 스마트폰 G5…LG의 반란 [13] asklee 6338 02-21
225 모 바 일| 논란의 통화녹음... 최신 안드로이드에선 어떻게 바뀌나? [13] asklee 5962 09-16
224 모 바 일| 미패드1 64GB 정식 한글판 출시 [4] 기승전결 5863 01-02
223 모 바 일| 단말기유통구조개선법 사실상 폐기 [11] asklee 5521 06-13
222 모 바 일| 새로운 중고차 서비스 "첫차" 출시 흐힝흐힝 5422 12-16
221 모 바 일| 다음카카오가 위기는 위기인 모양입니다, [7] 애플찜 5236 05-03
220 모 바 일| '50분 무료통화' 우체국 알뜰폰 가입 일시 중단 [4] asklee 5092 03-04
219 모 바 일| [뽑기의 시대] 최신 아이폰 6S / 6S+ AP 제조사 확인 툴 등장 [6] 스크린샷 5074 09-30
218 모 바 일| 음악재생 앱 카프리치오 v 3.0.0 으로 업그레이드 [8] asklee 5022 05-01
217 모 바 일| 화웨이 한국 진출 [1] 기승전결 4853 01-06
216 모 바 일| 안드로이드 새 운영체제 이름은 머시멜로우(Marshmallow) [4] asklee 4820 08-19
215 모 바 일| 25% 요금할인은 공짜가 아니었다…KT·LGU+ 멤버십 서비스 반... [6] MayBee 4573 01-08
214 모 바 일| [긴급] ‘삼성 갤럭시 스마트폰에서 보냈습니다’ 열어보면 ... [7] 루돌프가슴 4567 05-12
213 모 바 일| LG전자, 'Q6' 이어 'V30'도 FM라디오 활성화…삼성은 내년부터 [2] asklee 4488 08-14
212 모 바 일| 中 샤오미폰 출시하는 韓 이통사의 진짜 속내 [11] um-Jeong 4448 07-23
XE1.11.6 Layout1.4.8