최신 정보

모 바 일 타이젠 OS에서 심각한 보안 취약점 발견

2017.04.04 21:22

asklee 조회:3597

2일 카스퍼키랩의 보안 서밋에서 이 같은 내용을 발표한 이스라엘 보안업체 'Equus Software'의 연구원 아미하이 나이더만은 3일 공개된 '마더보드'와의 인터뷰에서 타이젠의 취약점을 다음과 같이 설명했다.

 

"모든 게 잘못 되어 있다. 보안에 대해서 조금이라도 아는 사람이 이 소스코드를 살펴봤거나 작성했다고 볼 수는 없다. 이건 마치 학부생을 데려다가 소프트웨어 프로그램을 맡긴 것 같다." (마더보드 4월 3일)

 

마더보드는 삼성이 기본적인 코드 개발 능력도 갖추지 못하고 있다는 것을 보여주는 부분이라고 지적했다.

 

그는 타이젠의 코드 상당수가 낡았으며, 삼성이 휴대폰 운영체제로 개발했던 '바다'를 포함해 이전에 벌여왔던 코딩 프로젝트에서 가져온 것이라고 말했다.


나이더만은 "이 코드를 전부 가져다가 타이젠에 집어넣었다는 걸 알 수 있다"고 말했다.


그러나 그가 발견한 취약점의 대부분은 사실 타이젠에 맞춰 지난 2년 간 새로 쓰여진 코드 부분에 있었다. 이들 중 상당수는 프로그래머들이 20년 전에 저질렀던 종류의 실수와 유사했다. 기본적인 코드 개발 능력이나 이런 결함들을 발견하고 잡아낼 능력을 삼성이 갖추고 있지 못하다는 것을 보여준다.

 

그가 지적한 것들 중 한 가지 사례는 'strcpy()'의 활용이었다. "strcpy()"는 메모리에서 데이터를 복제하는 기능을 수행한다. 그러나 이 안에는 데이터를 기록할 만큼의 저장공간이 있는지 체크하지 못하는 오류가 내장되어 있어서 해커들이 공략할 수 있는 버퍼 오버런(buffer overrun) 발생으로 이어질 수 있다. 버퍼 오버런은 데이터 데이터가 기록되는 저장공간이 너무 작아서 데이터가 인접한 위치의 메모리에 기록될 때 발생한다. 나이더만은 이같은 결함 때문에 현재 어떤 프로그래머들도 이 기능을 사용하지 않고 있지만 삼성 개발자들은 이걸 "모든 곳에서 사용하고 있다"고 말했다. (마더보드 4월 3일)

 

https://www.huffingtonpost.kr/2017/04/04/story_n_15798264.html?utm_hp_ref=korea

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
1558 윈도우 / MS| 윈도우10 인사이더 프리뷰 레드스톤2 15063.14 [6] LBJ0218 5358 04-04
» 모 바 일| 타이젠 OS에서 심각한 보안 취약점 발견 [18] asklee 3597 04-04
1556 윈도우 / MS| MS 윈도우 10 RS2 일반 ISO 다운로드 공개되었습니다.(기가... [21] codese7en 13402 04-06
1555 하드웨어| 토탈워해머 게임 라이젠 최적화후 성능 10% 향상 [1] 번개 2339 04-06
1554 윈도우 / MS| 윈도우10 인사이더 프리뷰 레드스톤3 16170 [8] LBJ0218 7515 04-08
1553 윈도우 / MS| AMD 라이젠 프로세서 전용 '윈도우10 전원 관리 옵션' 배포 [6] 큰돌 4608 04-10
1552 하드웨어| AMD 라이젠5 출시 발맞춰…가격 낮춘 A320 메인보드 출시 [1] 번개 2911 04-17
1551 보안 / 해킹| Kaspersky VirusDesk DarknessAn 2300 04-17
1550 보안 / 해킹| 크롬, 파이어폭스 긴급 보안 알림 [29] 마스크 8705 04-18
1549 보안 / 해킹| NSA 사이버 무기 판도라 상자 열렸다...공격 스타트 asklee 3514 04-21
1548 윈도우 / MS| 'ARM 칩 품은 윈도10 PC' 나온다. [5] um-Jeong 3103 04-24
1547 보안 / 해킹| 엣지 브라우저 이용 자제하세요. [8] 마스크 6886 04-25
1546 하드웨어| 3초 만에 '펑'..컴퓨터 암살자 'USB킬러'를 아시나요? [11] 검끝에걸린 5479 04-26
1545 윈도우 / MS| Windows 10 Version 1703 KB4016240 컴맹이ⓗ 4414 04-29
1544 소프트웨어| 윈도우 10 차기 메이저 업데이트 '레드스톤3' 9월 출시 확정 [3] 컴맹이ⓗ 2865 05-03
1543 윈도우 / MS| 마이크로소프트 엣지 브라우저, 레드스톤3서 독립하나 [2] 컴맹이ⓗ 2883 05-03
1542 윈도우 / MS| 윈도10S [13] 토발즈 4102 05-05
1541 보안 / 해킹| [긴급] Intel AMT, ISM, SBT를 쓰는 일부 펌웨어 버전에서 ... [6] 통나무 3848 05-08
1540 보안 / 해킹| HP 노트북 키로거 발견 및 아래 인텔 글에 대한 쉬운 설명 [4] 마스크 1800 05-12
1539 업체 소식| 네이버·라인, 인공지능 플랫폼 ‘클로바’ 공개 [2] 컴맹이ⓗ 1430 05-13
XE1.11.6 Layout1.4.8