최신 정보

모 바 일 타이젠 OS에서 심각한 보안 취약점 발견

2017.04.04 21:22

asklee 조회:3597

2일 카스퍼키랩의 보안 서밋에서 이 같은 내용을 발표한 이스라엘 보안업체 'Equus Software'의 연구원 아미하이 나이더만은 3일 공개된 '마더보드'와의 인터뷰에서 타이젠의 취약점을 다음과 같이 설명했다.

 

"모든 게 잘못 되어 있다. 보안에 대해서 조금이라도 아는 사람이 이 소스코드를 살펴봤거나 작성했다고 볼 수는 없다. 이건 마치 학부생을 데려다가 소프트웨어 프로그램을 맡긴 것 같다." (마더보드 4월 3일)

 

마더보드는 삼성이 기본적인 코드 개발 능력도 갖추지 못하고 있다는 것을 보여주는 부분이라고 지적했다.

 

그는 타이젠의 코드 상당수가 낡았으며, 삼성이 휴대폰 운영체제로 개발했던 '바다'를 포함해 이전에 벌여왔던 코딩 프로젝트에서 가져온 것이라고 말했다.


나이더만은 "이 코드를 전부 가져다가 타이젠에 집어넣었다는 걸 알 수 있다"고 말했다.


그러나 그가 발견한 취약점의 대부분은 사실 타이젠에 맞춰 지난 2년 간 새로 쓰여진 코드 부분에 있었다. 이들 중 상당수는 프로그래머들이 20년 전에 저질렀던 종류의 실수와 유사했다. 기본적인 코드 개발 능력이나 이런 결함들을 발견하고 잡아낼 능력을 삼성이 갖추고 있지 못하다는 것을 보여준다.

 

그가 지적한 것들 중 한 가지 사례는 'strcpy()'의 활용이었다. "strcpy()"는 메모리에서 데이터를 복제하는 기능을 수행한다. 그러나 이 안에는 데이터를 기록할 만큼의 저장공간이 있는지 체크하지 못하는 오류가 내장되어 있어서 해커들이 공략할 수 있는 버퍼 오버런(buffer overrun) 발생으로 이어질 수 있다. 버퍼 오버런은 데이터 데이터가 기록되는 저장공간이 너무 작아서 데이터가 인접한 위치의 메모리에 기록될 때 발생한다. 나이더만은 이같은 결함 때문에 현재 어떤 프로그래머들도 이 기능을 사용하지 않고 있지만 삼성 개발자들은 이걸 "모든 곳에서 사용하고 있다"고 말했다. (마더보드 4월 3일)

 

https://www.huffingtonpost.kr/2017/04/04/story_n_15798264.html?utm_hp_ref=korea

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
6527 업체 소식| 오늘부터 아멕스 카드도 애플 페이 사용 가능 asklee 546 07-18
6526 하드웨어| 모든 64비트 Windows용 펌웨어 도구 출시, DisplayPort 검... [5] VᴇɴᴜꜱGɪ 2034 07-17
6525 서버 / IT| 리눅스 OS - Linux Mint 21.2 Victoria 배포 VᴇɴᴜꜱGɪ 488 07-17
6524 보안 / 해킹| iOS 16.5.1(c) / iPadOS 16.5.1(c) 신속보안대응 업데이트 ... asklee 456 07-16
6523 소프트웨어| Total Commander 11.00 release candidate 1 for Windows a... [3] 부는바람 1376 07-12
6522 서버 / IT| 리눅스 OS - Solus 4.4 릴리즈 배포 VᴇɴᴜꜱGɪ 1054 07-08
6521 소프트웨어| Firefox에서 드디어 화면 속 화면의 볼륨 슬라이더를 추가... [3] VᴇɴᴜꜱGɪ 1105 07-08
6520 소프트웨어| 시작 충돌을 수정한 Firefox 115.0.1 VᴇɴᴜꜱGɪ 588 07-08
6519 윈도우 / MS| KB5027317: Microsoft, Windows 11 21H2 설치, WinRE를 개... VᴇɴᴜꜱGɪ 1429 07-04
6518 윈도우 / MS| KB5027318: Microsoft, Windows 11 22H2 설치, WinRE를 개... VᴇɴᴜꜱGɪ 1031 07-04
6517 윈도우 / MS| Microsoft는 새로운 ISO로 공식 경량 Windows 11 검증 OS를... [1] VᴇɴᴜꜱGɪ 2229 07-03
6516 윈도우 / MS| Microsoft, Windows에서 Outlook 및 기타 Office 앱이 열리... VᴇɴᴜꜱGɪ 1235 06-29
6515 업체 소식| MS, '클라우드 기반 윈도' 개인 사용자 제공한다 [2] 센터짱 1506 06-28
6514 소프트웨어| Microsoft는 Edge를 사진 뷰어로 전환하고 싶어 합니다 [2] VᴇɴᴜꜱGɪ 1072 06-27
6513 윈도우 / MS| Microsoft, Moment 3 업데이트와 함께 무료 Windows 11 가... VᴇɴᴜꜱGɪ 1026 06-27
6512 업체 소식| iOS 16.5.1 / iPadOS 16.5.1 / watchOS 9.5.2 업데이트 [1] asklee 725 06-23
6511 윈도우 / MS| Microsoft: 이제 Windows 11 및 10에서 전체 화면 Windows ... VᴇɴᴜꜱGɪ 1366 06-23
6510 윈도우 / MS| Windows 11, 22H2 Beta 채널 22621.1900 / 22631.1900배포됨 [2] 슘당이 1930 06-16
6509 윈도우 / MS| Windows 10 버전 21H2는 더 이상 지원되지 않습니다. VᴇɴᴜꜱGɪ 2380 06-14
6508 윈도우 / MS| Windows 10 6월 2023 화요일 패치 (KB5027215) 출시 [1] VᴇɴᴜꜱGɪ 1190 06-14
XE1.11.6 Layout1.4.8