보안 / 해킹 스마트폰 해킹, 백신도 못 막는다!
2011.06.21 09:54
스마트폰 해킹, 백신도 못 막는다!
YTN이 집중 보도하고 있는 스마트폰의 보안 문제, 오늘 두번째 순서입니다.
YTN이 처음 확인한 스마트폰 해킹 방식은 이제까지 시중에 나온 백신 프로그램들로는 검색조차 할 수 없다고 합니다.
스마트폰 운영체제의 취약점을 이용한 전혀 다른 차원의 공격 방식인데, 세계 시장을 좌우하는 주력 운영체제들이 모두 공격에 노출돼 있습니다.
김현아 기자가 단독 보도합니다.
[리포트]
이번에 확인된 '운영체제 해킹 방식'으로 공격한 태블릿PC입니다.
기존 백신들로 충분히 방어할 수 있는 기초적인 악성프로그램 21개를 심어놨는데, 백신을 작동하자, 거짓말처럼 하나도 발견되지 않았습니다.
다른 백신들도 모두 마찬가지.
이유는 간단합니다.
이들 백신들은 모두 일반 소프트웨어로 운영체제 기반 위에서 작동합니다.
그런데 운영체제는 이런 소프트웨어들을 제어하고 관리할 수 있지만 소프트웨어는 운영체제에 접근할 수 없습니다.
사용자가 프로그램을 자유롭게 사용하되 실수로 바이러스에 감염돼도 시스템 자체가 파괴돼 이른바 '먹통'이 되는 것을 막기 위해서입니다.
하지만 바로 이 때문에 일반 소프트웨어인 백신들이 운영체제를 뚫고 들어와 그 속에 숨은 공격프로그램을 잡아내지 못하는 것입니다.
이런 '운영체제 공격 방식'으로 세계 시장을 좌우하는 스마트폰들을 대부분 해킹할 수 있는데 이들의 세계 시장점유율은 무려 80%나 되고, 지금까지 3억 대가 팔렸습니다.
그런데도 백신을 제외하면, 현재 스마트폰이나 태블릿PC는 보안 기능이 지극히 취약합니다.
[인터뷰:유동훈, 보안업체 '아이넷캅' 연구소장]
"스마트폰에 설치돼 있는 운영체제는 굉장히 보안기능이 배제가 돼 있는 경량화 되어 있습니다. 속도 때문에 경량화 돼 있는데, 취약점을 이용을 해서 PC보다 더 쉽게 공격을 성공시킬 수 있습니다."
사용자가 직접 운영체제를 업데이트하는 방법도 있긴 하지만, 번거롭고 어려운데다 어차피 실시간 감시가 안돼 '사후약방문' 꼴이 된다는 점도 치명적입니다.
기존의 스마트 제품 보안은 앱 프로그램에 숨은 악성 프로그램을 찾고, 치료하는 데 편중돼 왔습니다.
하지만, 전문가들은 운영체제 자체의 취약성이 입증된 만큼, 스마트 제품용 운영체제에 맞는 보안 시스템의 개발과 보급이 시급하다고 지적하고 있습니다.
YTN 김현아입니다.
댓글 [9]
-
kkochi 2011.06.21 10:08 -
Bling 2011.06.21 10:19
iOS도 해킹해서 불법으로 앱을 설치하면 위험할 수 있어요.
그리고 사람들이 많이 쓰는 앱일수록 위험하죠
대부분의 악성코드는 사람들이 많이 찾는 프로그램에 심지 않겠나요?
예를 들어 제가 공격자라면 많이 쓰는 안전한(많이 쓴다고 안전하지 않지만) 앱을 다운 후, 조작/재포 할거 같네여~
아무튼 기사가 조금 아이러니 하다는 건 동감이요.
기사가 좀, 잘 모르는 사람이 보면 아이폰이 그런 것 같다고 착각할 수도 있겠네요 ㅋㅋ
-
kkochi 2011.06.21 12:21 iOS 탈옥은 스스로가 안전장치를 풀어버리겠다는 시도이기 때문에 어느정도의 위험은 감수한다고 봐야할것 같네요..
저도 탈옥해서 쓰고있긴 하지만 ssh 를 열어두지도 않고있고, 앱은 정식앱스토어에서만 쓰기때문에(폰트 및 기타 트윅때문에 탈옥했거든요^^;;) 악성코드의 위험은 없다고 생각합니다;
안드로이드 쪽은 Bling 님의 말대로라면 많이 위험하겠네요..아직까지 큰 피해소식이 없는게 신기할정도군요;;
안드로이드 os 의 구조는 잘 몰라서 그러는데..기사에 따르면 악성코드가 최고권한까지 갖게 될수가 있나보네요..iOS의 탈옥과 비슷한 개념으로 작동하는 것인지..아무 앱이나 최고권한을 가질수 있다면 백신도 가지면 되는데 그게 아닌걸 보니 허점을 찾아서 탈옥하는 개념으로 되는건가보네요..
-
Bling 2011.06.21 16:16
저도 사실 잘 몰라요.
제가 아는 건 iOS, android, Windows, Linux 할 거 없이
모든 운영체제는 취약점이 있다는 것과 피해사례가 모두 있다는 것 정도?
순정 아이폰은 폐쇄성 때문에 피해는 스마트폰 중에 그나마 좀 덜하다는 편이라는 것 정도구요.
안드로이드는 전부터 아주 간간히 뉴스에 떴었어요.(제가 본 게 아주 간간히라서요 ㅠㅠ)
예로 악성코드가 삽입된 게임이 마켓에 올라와서 그걸 다운 받은 폰이 자동으로 해외전화를 건다거나,
마치 누가 원격조정을 하는 것처럼 주변 소리를 녹음하고 전화를 걸고 한다거나 하는 거 말이에요.
아무튼 탈옥한다고 모든 사람들이 kkochi님처럼 정식 앱스토어에서 앱을 받는 게 아니라
크랙된 어플을 받는 사람도 있기에 뉴스에서 아이폰도 거론 한 거 같네요.
실제로 아이폰에 연결한 g메일 계정이 유출 당해 자신의 계정으로 스팸을 보낸 피해자도 있구요.
마지막으로 뉴스 내용은,
사용자나 "일반 소프트웨어"가 실수로 건드려도 망가지지 않도록 운영체제가 보호하는 영역이 있는 데
악성코드가 그 보호하는 영역의 취약점을 이용해 뚫고 상주하게 되면 "일반 소프트웨어"인
백신은 그 영역을 건드릴 수 없어서 발견조차 못 한다고 하네요~
-
HC.2PC 2011.06.21 12:00
스마트폰에는... 백신보단.. 방화벽이 필요하죠... ^^
-
광수C 2011.06.21 17:10 국내 기사를 잘 보면 재밌는것이 있습니다.
아이폰에 문제가 있으면 스마트폰 이라고 기사가 안나고 아이폰 문제 있다. 라고 납니다.
반면 윈도우 모바일이나 안드로이드에 문제가 있으면 해당 폰(혹은 OS)의 문제가 아닌 스마트폰으로 기사가 납니다.
후자의 경우 이미지에 아이폰이 들어가는 경우가 많으나 기사 내용엔 아이폰 관련 내용이 없을 뿐더러 스마트폰으로 싸잡아서 기사를 내보냅니다.
-
블루씨 2011.06.21 17:39 백신은 바이러스.해킹 100% 막을순 없습니다..
하지만 스마트폰에도 자체 방화벽 있긴하는데 그걸 헤체하면 망합니다...
방화벽 없으면 (백신 방화벽)이용하죠
해킹 막을수가 없습니다..
-
달리자!! 2011.06.21 22:24
그런데 아이폰 화면은 왜!! 나오는지 이해가 안되네요.. 지가 알기론 안드로이드는 백신을 깔아야 되는걸로 아는데
아이폰은 그냥 쓰면 되는걸로 알거든요?
-
에이스코드 2011.06.23 01:55
아이폰은 백신자체도 필요없습니다. 탈옥이라 부르는 해킹시에 이상한 어플만 안깔면 되겠죠. 순정으로 쓸때는 걸릴일이 없다고 봅니다. 왜냐하면 개발자가 어플등록하고 심사받는게 매우 까다롭기 때문입니다.
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 최신정보 이용 안내 | gooddew | - | - |
2810 | 윈도우 / MS| 윈도8 브라우저 IE10 2번째 시험판 등장 [1] |
|
6866 | 06-30 |
2809 | 서버 / IT| 이통사 `LTE 전쟁` 돌입…소비자 선택은? [10] |
|
4696 | 06-30 |
2808 | 서버 / IT| `갤럭시070` 월 2000원만 내면 공짜통화 [5] |
|
5746 | 06-30 |
2807 | 서버 / IT| [단독] 애플 “카카오톡 나가!”…파문 [7] |
|
5867 | 06-29 |
2806 | 소프트웨어| Microsoft Office 2010 SP1 이번주내 출시 [10] | 통나무 | 6597 | 06-28 |
2805 | 윈도우 / MS| 윈도우 8은 2012년 4월달에 출시? [12] | 통나무 | 5076 | 06-28 |
2804 | 서버 / IT| 오페라 11.50 정식 발표 [5] | OLokLiR | 4507 | 06-28 |
2803 | 윈도우 / MS| “윈도우8 출시 맞춰 아톰 나온다”…인텔, MS에 ‘러브콜’ [3] |
|
4592 | 06-28 |
2802 | 하드웨어| 서버, 이제 대형 할인마트서 산다(zdnet korea) [1] | 기수 | 4458 | 06-28 |
2801 | 서버 / IT| ‘문어발 사업 확장'…구글의 3가지 위협은? [6] |
|
4377 | 06-27 |
2800 | 서버 / IT| 애플 초강수 소송…"갤럭시S 모두 폐기하라" [23] |
|
7186 | 06-25 |
2799 | 윈도우 / MS| MS 윈도우8 빌드 7989, 하이퍼-V 3.0 및 VHDX 지원 [4] | 우금티 | 8086 | 06-22 |
2798 | 소프트웨어| GOOGLE 크롬 변화 [3] | ▒벗님▒ | 6393 | 06-22 |
» | 보안 / 해킹| 스마트폰 해킹, 백신도 못 막는다! [9] |
|
6179 | 06-21 |
2796 | 기 타| 삼성 레이저 프린터가 겨우 5만원 [15] | 흰구름 | 8163 | 06-20 |
2795 | 소프트웨어| 윈도폰 탈옥툴, MS 지원으로 곧 공개된다 [2] |
|
5105 | 06-20 |
2794 | 윈도우 / MS| Windows 8 Mileston 3 7989 build leak!!! [19] | 통나무 | 9782 | 06-18 |
2793 | 하드웨어| AMD, 메인스트림급 퓨전 APU ‘A 시리즈’ 발표 [9] | Native 64 | 4853 | 06-18 |
2792 | 기 타| P2P 서비스 가로막는 ‘물안개’ 저작권법 [13] | 기수 | 5727 | 06-17 |
2791 | 소프트웨어| 오픈CL 시대가 온다? [5] | ▒벗님▒ | 5437 | 06-16 |
기사가 참 아이러니 하네요..맨처음 아나운서가 나올때 사진에는 아이폰4 만 나오지만 해킹 된다는 자료화면에는 줄곧 안드로이드 기기만 나오고..(iOS는 폐쇄적이라는 비판을 받긴 하지만 인가제도의 앱이기 때문에 악성프로그램이 깔릴일이 없죠)
뭐 어차피 애플엔 백신 자체가 앱 등록이 안되기 때문에..다른이야기겠지만..기사 후반부엔 iOS 기기들도 위험하다는 근거없는 이야기로 마무리;;
안드로이드 제 주위에 쓰는 분들은 백신 없이도 안전하게 잘 쓰고 있던데 그렇게 위험한가요..?ㅡㅡ
사람들이 많이 쓰는 안전한 앱들만 받으면 별 문제 없을것같은데..