Home > Àüü±â»ç

¾Û ¼­¸í ÀÎÁõ¼­ À¯Ãâ, ÃÖ±Ù ±¹³»¿Ü ¹ß»ý»ç·Ê¿Í ´ëÀÀ¹æ¾È »ìÆ캸´Ï

ÀÔ·Â : 2023-03-05 23:25
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¾Èµå·ÎÀÌµå ¾ÛÀº °³¹ßÀÚ°¡ »ý¼ºÇÑ ÀÎÁõ¼­ ±â¹Ý ¼­¸í¿¡ µû¶ó ¹èÆ÷
¾È·¦, °ø½Ä ¾Û ¼­¸í ÀÎÁõ¼­ À¯Ãâ °ü·Ã °ø°ÝÀ¯Çü°ú »ç·ÊºÐ¼® ¹× ´ëÀÀ¹æ¾È ¼Ò°³


[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ÄÚµå ¼­¸í ÀÎÁõ¼­ À¯Ãâ·Î ÀÎÇÑ ¾Ç¼ºÄÚµå À¯Æ÷ ÇàÀ§°¡ ²ÙÁØÈ÷ È®»êµÇ°í ÀÖ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â Áö³­ÇØ ¸»°ú ¿ÃÇØ ÃÊ¿¡ ¡®¾ÇÀÇÀûÀ¸·Î »ç¿ëµÇ´Â Microsoft ¼­¸íµÈ µå¶óÀ̹ö¿¡ ´ëÇÑ Áöħ¡¯À» ¹ßÇ¥Çß´Ù. ¶ÇÇÑ, ÇØÅ· ´Üü ·¦¼­½º(Lapsus$)°¡ ¿£ºñµð¾Æ ÄÚµå ¼­¸í ÀÎÁõ¼­¸¦ Å»ÃëÇØ ÇØ´ç ÀÎÁõ¼­·Î ¼­¸íµÈ ¸Ö¿þ¾îµµ ¹ß°ßµÇ±âµµ Çß´Ù.

[À̹ÌÁö=utoimage]


¾Èµå·ÎÀÌµå ¾ÖÇø®ÄÉÀ̼Ç(ÀÌÇÏ ¡®¾Û¡¯)Àº °³¹ßÀÚ°¡ ÀÚ°¡ »ý¼ºÇÑ ÀÎÁõ¼­¸¦ ±â¹ÝÀ¸·Î ¼­¸í ¹× ¹èÆ÷µÈ´Ù. ÀÌ´Â ±¸±Û Ç÷¹À̽ºÅä¾î(Google Play Store) µî ¸¶ÄÏ¿¡ ¾÷·ÎµåÇÒ ¶§ °³¹ßÀÚ¿Í »ç¿ëÀÚ¸¦ ±¸ºÐÇÏ´Â ¿ëµµ·Î »ç¿ëµÇ¸ç, °³¹ßÀÚ°¡ ÀÚ½ÅÀÌ °³¹ßÇÑ ¾ÛÀÓÀ» Áõ¸íÇÏ´Â Áß¿äÇÑ ¼ö´ÜÀÌ´Ù. ¶ÇÇÑ, ¾Û ¾÷µ¥ÀÌÆ®µµ ÇØ´ç ¼­¸íÀ» È®ÀÎÇØ ÀÏÄ¡ÇÒ °æ¿ì¿¡¸¸ °¡´ÉÇØ ¾Û ÀÚü¸¦ º¸È£ÇÏ´Â ¿ªÇÒµµ ÇÑ´Ù.

ÀÌ·¯ÇÑ °¡¿îµ¥ ¾È·¦Àº °ø½Ä ¾Û ¼­¸í ÀÎÁõ¼­¿Í °ü·ÃÇØ ¡®À¯Ãâ ÀÎÁõ¼­ Ãëµæ ÈÄ °ø°ÝÀÚ ÇàÀ§ À¯Çü¡¯°ú ÇÔ²² ¡®À¯ÃâµÈ ÀÎÁõ¼­ È°¿ë ¾Ç¼º ÇàÀ§ °¨Çà »ç·Ê¡¯¸¦ Á¤¸®ÇÏ°í, ¾Ç¼º ÇàÀ§¿¡ ´ëÇÑ ¾È·¦ÀÇ ´ëÀÀÁ¤Ã¥À» ¼Ò°³Çß´Ù.

¾Û ¼­¸í ÀÎÁõ¼­ Á¤Ã¥Àº °³ÀÎ °³¹ßÀÚ°¡ ÀÚÀ¯·Ó°Ô ¾ÛÀ» ¸¸µé¾î ¾÷·ÎµåÇÒ ¼ö ÀÖµµ·Ï Çϱâ À§ÇØ ¸¸µé¾îÁ³´Ù. µû¶ó¼­, º°µµÀÇ ÀÎÁõ±â°üÀ» µÎÁö ¾Ê°í °³¹ßÀÚ°¡ ÀÚüÀûÀ¸·Î ÀÎÁõ¼­¸¦ °ü¸®Çϵµ·Ï Çß´Ù. ¾Û °³¹ß°ú ¹èÆ÷ÀÇ ÁøÀÔÀ庮À» ³·Ãß°í »ç¿ëÀÚµéÀÌ ´õ Æø³Ð°Ô ¾ÛÀ» °æÇèÇÒ ¼ö ÀÖ´Ù´Â ÀåÁ¡ÀÌ ÀÖÁö¸¸, ¹Ý´ë·Î ÇØ´ç ¿ä¼ÒµéÀÌ º¹ÇÕÀûÀ¸·Î ÀÛ¿ëÇØ ¼­¸í ÀÎÁõ¼­ À¯Ãâ µîÀÇ ¹®Á¦µµ ¹ß»ýÇÑ´Ù.

¸ÕÀú, °ø°ÝÀÚ°¡ À¯ÃâµÈ ¼­¸í ÀÎÁõ¼­¸¦ È°¿ëÇØ ¼öÇàÇÑ ¾Ç¼º ÇàÀ§ À¯ÇüÀº Å©°Ô ¡®ÀÎÁõ¼­·Î ¾Ç¼ºÄÚµå ŽÁö ȸÇÇ¡¯¿Í ¡®ÀÎÁõ¼­ÀÇ °ø½Ä ¼­ºñ½º ¾Û µ¥ÀÌÅÍ °øÀ¯¡¯ µî µÎ °¡Áö·Î ±¸ºÐµÈ´Ù. ¡®ÀÎÁõ¼­·Î ¾Ç¼ºÄÚµå ŽÁö ȸÇÇ¡¯¿¡¼­´Â °ø½Ä ¼­ºñ½º¸¦ ¼öÇàÇÏ´Â ¾Û¿¡ ¼­¸íµÈ ÀÎÁõ¼­·Î ¾Ç¼ºÄڵ带 ¼­¸íÇÏ´Â °ÍÀÌ´Ù. À̸¦ ÅëÇØ º¸¾È ¼Ö·ç¼ÇÀÇ °Ë»ç¿¡¼­ ¾Ç¼ºÀ¸·Î ŽÁöµÇ´Â °ÍÀ» ȸÇÇÇÑ´Ù.

µÎ ¹ø°·Î, ¡®ÀÎÁõ¼­ÀÇ °ø½Ä ¼­ºñ½º ¾Û µ¥ÀÌÅÍ °øÀ¯¡¯¸¦ º¸¸é ¾Èµå·ÎÀÌµå ½Ã½ºÅÛ¿¡¼­ ¡®ÄÜÅÙÆ® ÇÁ·Î¹ÙÀÌ´õ(Content Provider)¡¯´Â ¾Û °£ µ¥ÀÌÅ͸¦ °øÀ¯Çϵµ·Ï ÇÑ´Ù. °ø½Ä ¾ÛÀÌ ÄÜÅÙÆ® ÇÁ·Î¹ÙÀÌ´õ ¼³Á¤À» ¡®¼­¸í °øÀ¯¡¯·Î ÁöÁ¤ÇÑ °æ¿ì, ÇØ´ç ÀÎÁõ¼­·Î ¼­¸íµÈ ¸ðµç ¾ÛÀÌ ÄÜÅÙÃ÷ ÇÁ·Î¹ÙÀÌ´õ¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´Ù. Áï, ¾Ç¼º ¾ÛÀ¸·Î ³»ºÎ »ç¿ëÀÚ µ¥ÀÌÅ͸¦ ÃëµæÇϸç, ½ÇÁúÀûÀ¸·Î °ø½Ä ¾Û °ø°Ý ±â¹ýÀ¸·Î È°¿ëµÈ´Ù.

¡ãContent Provider ¼³Á¤ÀÌ ¡®¼­¸í °øÀ¯¡¯·Î ÁöÁ¤µÈ °æ¿ì[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


¾ÆÁ÷Àº °ø½Ä ¼­ºñ½º ¾ÛÀ» °ø°ÝÇÏ´Â ¾Ç¼º ¾ÛÀº È®ÀεÇÁö ¾Ê¾ÒÀ¸¸ç, È­ÀÌÆ®¸®½ºÆ®(Whitelist) ±â¹Ý º¸¾È ¼Ö·ç¼ÇÀÇ Å½Áö¸¦ ȸÇÇÇØ ¾Ç¼º ÇàÀ§¸¦ ¹ßÇö½Ãų ¸ñÀûÀÇ »ùÇø¸ ¹ß°ßµÆ´Ù. À¯ÃâµÈ ÀÎÁõ¼­¸¦ ȹµæÇØ °ø°ÝÀÚ°¡ ¾Ç¼ºÇàÀ§¸¦ °¨ÇàÇÑ ±¹³» »ç·Ê´Â ¡®¾Ç¼º ±â´ÉÀÌ Ãß°¡µÈ ¾ÛÀ» Ç÷¹À̽ºÅä¾î¿¡ ¾÷·Îµå¡¯, ¡®N»ç ÀÎÁõ¼­ À¯Ã⡯, ¡®½º¸¶Æ®Æù Á¦Á¶»ç Æß¿þ¾î(Firmware)¿ë ÀÎÁõ¼­ À¯Ã⡯, ¡®°ø°ÝÀÚÀÇ °íÀÇÀûÀÎ È­ÀÌÆ® ÀÎÁõ¼­ »ý¼º ½Ãµµ¡¯ µî ³× °¡Áö°¡ ÀÖ´Ù.

¸ÕÀú, ¡®¾Ç¼º ±â´ÉÀÌ Ãß°¡µÈ ¾ÛÀ» Ç÷¹À̽ºÅä¾î¿¡ ¾÷·Îµå¡¯ »ç·Ê´Â 2019³â ¡®±¤ÁÖ¹ö½º¡¯¶ó´Â ¾ÛÀÌ Ç÷¹À̽ºÅä¾î¿¡ ¾÷µ¥ÀÌÆ®µÆ´Âµ¥, ÇØ´ç ¾Û¿¡ ¾Ç¼º ±â´ÉÀÌ Æ÷ÇԵŠÀÖ¾î ¹®Á¦°¡ ¹ß»ýÇß´Ù. ¡®±¤ÁÖ¹ö½º¡¯ ¾ÛÀº ¹ö½º ³ë¼±µµ, µµÂø ¿¹Á¤ ½Ã°¢ µîÀ» ¾Ë·ÁÁØ´Ù. ÇØ´ç ¾ÛÀº 2012³â¿¡ ¼­ºñ½º¸¦ ½ÃÀÛÇßÀ¸¸ç, 2018³â °³¹ßÀÚ°¡ °³¹ß ¹× ¾÷µ¥ÀÌÆ®¸¦ Áß´ÜÇßÁö¸¸, ÀÎÁõ¼­ Á¤º¸´Â Æó±âÇÏÁö ¾Ê¾Ò´Ù. ±× ÀÌÈÄ °ø°ÝÀÚ´Â ÀÎÁõ¼­¿Í ÄÚµå, ±×¸®°í Ç÷¹À̽ºÅä¾î¿¡ ¾÷·ÎµåÇÑ °³¹ßÀÚÀÇ ¾ÆÀ̵ð ¹× Æнº¿öµå¸¦ ÃëµæÇß°í, À̸¦ È°¿ëÇØ ÇØ´ç ¾Û¿¡ ¾Ç¼ºÄڵ带 Ãß°¡ÇØ Ç÷¹À̽ºÅä¾î¿¡ Àç¾÷·ÎµåÇß´Ù.

¡ãÁ¤»ó »ùÇðú ¾Ç¼ºÄÚµå Ãß°¡ »ùÇà ºñ±³[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


¶ÇÇÑ, ÇØ´ç ¾Ç¼ºÄڵ尡 Æ÷ÇÔµÈ ¾ÛÀÌ Á¤»óÀûÀ¸·Î ¾÷µ¥ÀÌÆ®µÅ °³ÀÎ »ç¿ëÀÚÀÇ ±¸±Û ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¦ Å»ÃëÇß´Ù. °ø°ÝÀÚ´Â ¡®±¤ÁÖ¹ö½º¡¯ ¾Û °³¹ßÀÚ°¡ °³¹ßÇß´ø ´Ù¸¥ ¾Ûµµ ºñ½ÁÇÑ À¯ÇüÀÇ ¾Ç¼ºÄڵ带 Ãß°¡ÇØ ¾÷·ÎµåÇß´Ù. ÇØ´ç ¾Ç¼ºÄÚµå´Â ¡®libAudio.3.0.so native¡¯ ¶óÀ̺귯¸® ÆÄÀÏÀ» Ãß°¡, ¡®libMovie.so¡¯¶ó´Â Ãß°¡ ¶óÀ̺귯¸® ÆÄÀÏÀ» ³»·Á¹Þ¾Æ ±¸±Û ¾ÆÀ̵ð µî °³ÀÎÁ¤º¸¸¦ Å»ÃëÇß´Ù.

µÎ ¹ø°·Î, ¡®N»ç ÀÎÁõ¼­ À¯Ã⡯ÀÌ ÀÖ´Ù. Áö³­ÇØ 8¿ù, N»ç ÀÎÁõ¼­·Î ¼­¸íµÈ ±ÝÀ¶ ¾ÛÀÌ ¼öÁýµÇ¸é¼­ È®ÀÎµÈ À¯ÇüÀÌ´Ù. ±¸Ã¼ÀûÀ¸·Î´Â N»ç¿¡¼­ °³¹ßµÈ ¾ÛÀ» ´ë»óÀ¸·Î ÇÑ °ø°ÝÀÌ ¾Æ´Ñ, º¸¾È ¼Ö·ç¼Ç¿¡¼­ ¾Ç¼ºÄÚµå·ÎÀÇ Å½Áö¸¦ ȸÇÇÇÏ·Á´Â ¼ö´ÜÀ¸·Î N»ç ÀÎÁõ¼­¸¦ »ç¿ëÇÑ °ÍÀ¸·Î È®ÀεƴÙ. ÀϺΠ¾Èµå·ÎÀ̵åÀÇ È­ÀÌÆ®¸®½ºÆ® ±â¹Ý º¸¾È ¼Ö·ç¼ÇÀº ºñ±³Àû °ËÁõÀÌ °£´ÜÇÑ ¼­¸í Á¤º¸¸¦ ÃßÃâÇØ °ø½Ä ¸¶ÄÏ¿¡ µî·ÏµÅ ÀÖ´Â ¼­¸í Á¤º¸ÀÎ °æ¿ì Á¤»óÀûÀÎ ¾ÛÀ¸·Î ó¸®ÇÒ ¼ö ÀÖ´Ù. À̶§, ÇØ´ç ¾ÛÀÇ ¾Ç¼º ÇàÀ§´Â °Ë»çÇÏÁö ¾Ê°í, ¡®È­ÀÌÆ®(White)¡¯·Î ó¸®ÇÏ´Â Çö»óÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.

ÇØ´ç ¾Ç¼ºÄÚµå´Â ±âÁ¸ ±ÝÀ¶ °ü·Ã º¸À̽ºÇÇ½Ì ¾Û, ÀÏ¸í ¡®kaishi¡¯ ¾Ç¼ºÄÚµå´Ù. ¼ö½Å¹øÈ£ Á¶ÀÛ ¹× ¹ß½Å ¹øÈ£ Á¶ÀÛ ±â´ÉÀ» ¼öÇàÇϸç, ¡®´Ù¿î·Î´õ(Downloader)¡¯ ¾Ç¼ºÄÚµåÀ̱⵵ ÇÏ´Ù.

[À̹ÌÁö=utoimage]


¼¼ ¹ø°·Î, ¡®½º¸¶Æ®Æù Á¦Á¶»ç Æß¿þ¾î(Firmware)¿ë ÀÎÁõ¼­ À¯Ã⡯ »ç·Ê°¡ ÀÖ¾ú´Ù. Áö³­ÇØ 11¿ù 12ÀÏ, ±¸±ÛÀº Google APVI Report¸¦ ÅëÇØ Ç÷§Æû ÀÎÁõ¼­°¡ À¯ÃâµÈ Á¤È²ÀÌ È®ÀÎµÆ´Ù°í ¹àÇû´Ù. Âü°í·Î, APVI(Android Partner Vulnerability Initiative, ¾Èµå·ÎÀ̵å ÆÄÆ®³Ê Ãë¾àÁ¡ À̴ϼÅƼºê)¡¯´Â ±¸±Û ÆÄÆ®³Ê»ç ÀåºñÀÇ Ãë¾àÁ¡±îÁö ¹ß°ßÇÏ°í ´ëÀÀÇÏ°Ú´Ù´Â ÃëÁö¿¡¼­ ½ÃÀ۵ƴÙ.

Ç÷§Æû ÀÎÁõ¼­(Platform Certificate)¶õ ½Ã½ºÅÛ À̹ÌÁö¿¡¼­ ¾Èµå·ÎÀÌµå ¾Û¿¡ ¼­¸íÇϴµ¥ »ç¿ëÇÏ´Â ¾Û ¼­¸í ÀÎÁõ¼­´Ù. ÇØ´ç ÀÎÁõ¼­·Î ¼­¸íµÈ ¾ÛÀº ¡®sharedUserId¡¯¸¦ ¡®android.uid.system¡¯À¸·Î ÁöÁ¤ÇØ ½Ã½ºÅÛ ±ÇÇÑÀ» ȹµæÇÒ ¼ö ÀÖ´Ù. Áï, Á¦Á¶»ç ÀÎÁõ¼­·Î ¼­¸íµÈ ¾Ç¼º ¾ÛÀÌ ÇØ´ç Á¦Á¶»çÀÇ ½º¸¶Æ®Æù¿¡ ¼³Ä¡µÉ °æ¿ì, ½Ã½ºÅÛ ±ÇÇÑ°ú ÇÔ²² ¡®»ç¿ëÀÚ µ¥ÀÌÅÍ¡¯(user data) ¿µ¿ª¿¡ Á¢±ÙÇÏ´Â ±ÇÇÑÀÌ ºÎ¿©µÈ´Ù. ÀÌ´Â ½ÇÁ¦ OS¿Í °°Àº Á¢±Ù ±ÇÇÑÀ¸·Î µ¿ÀÛÇÒ ¼ö ÀÖ°Ô µÇ´Â °ÍÀÌ´Ù.

¹ß°ßµÈ ¾Ç¼º¾ÛÀº ±¸±Û Æß¿þ¾î ÀÎÁõ¼­·Î ¼­¸íµÆÀ¸¸ç, ÇØ´ç Á¦Á¶»ç ½º¸¶Æ®Æù¿¡¼­¸¸ ¾Ç¼º ÇàÀ§¸¦ ¼öÇàÇÑ´Ù´Â Á¡ÀÌ ±âÁ¸°ú´Â ´Ù¸¥ Ư¡ÀÌ´Ù. ¾Ç¼º ¾ÛÀ» ½ÇÇàÇϸé, ½Ã½ºÅÛ ±ÇÇÑÀ» ȹµæÇØ »ç¿ëÀÚ °³ÀÎÁ¤º¸, ÅëÈ­ ³»¿ë, ÅëÈ­ ½Ã ÀÚµ¿ ³ìÀ½ ±â´ÉÀ» ¼öÇàÇÏ°í ³ìÀ½ ±â·Ï µîÀ» °ø°ÝÀÚ¿¡°Ô Àü¼ÛÇÑ´Ù.​

³× ¹ø°·Î, ¡®°ø°ÝÀÚÀÇ °íÀÇÀûÀÎ È­ÀÌÆ® ÀÎÁõ¼­ »ý¼º ½Ãµµ¡¯ »ç·Ê°¡ ÀÖ¾ú´Ù. ÇØ´ç »ç·Ê´Â 2021³â 12¿ù 7ÀÏ, ±¸±Û Ç÷¹À̽ºÅä¾î¿¡ µî·ÏµÈ ¾ÛÀÇ »ç·Ê·Î »ùÇà ºÐ¼®À» ÅëÇØ ¹ß°ßµÆ´Ù. ÇØ´ç ¾ÛÀº ºñÆ®ÄÚÀÎ °ü·Ã ¾ÛÀ¸·Î Ç÷¹À̽ºÅä¾î¿¡ µî·ÏµÆ´Ù. ÇØ´ç ¾ÛÀº dex ÆÄÀÏÀ̳ª ¿©Å¸ ½ÇÇà °¡´É ÄÚµå ¾øÀÌ ´Ü¼ø ÆÐÅ°Áö À̸§°ú ¼­¸í Á¤º¸¸¸ ÀÖ¾î ¼³Ä¡¸¦ ÇÒ ¼ö ¾ø´Â ÆÄÀÏ·Î È®ÀεƴÙ.

ÇØ´ç ¾ÛÀº ±¸±ÛÀÇ ½É»ç¸¦ Åë°úÇØ Á¤»óÀ¸·Î ¾÷·ÎµåµÆ°í, Áö³­ÇØ 2¿ù 16ÀϱîÁö ÁÖ±âÀûÀ¸·Î ¹öÀü Äڵ常 º¯°æÇØ ¾÷µ¥ÀÌÆ®µÆ´Ù. ¾÷µ¥ÀÌÆ® ½Ã »ç¿ëÇÑ ¼­¸í Á¤º¸´Â Áö³­ÇØ 12¿ù 5ÀϺÎÅÍ kaishi ¾Ç¼ºÄڵ带 ¼­¸íÇÒ ¶§ »ç¿ëµÆ´Ù. ÇØ´ç ¾ÛÀ» Ç÷¹À̽ºÅä¾î¿¡ ¾÷·ÎµåÇÑ °ÍÀº È­ÀÌÆ®¸®½ºÆ® ±â¹Ý º¸¾È ¼Ö·ç¼Ç ȸÇǸ¦ À§ÇÑ ÀǵµÀûÀÎ ½Ãµµ·Î º¸ÀδÙ. Ç÷¹À̽ºÅä¾î¿¡¼­ ÁÖ±âÀûÀÎ ¾÷µ¥ÀÌÆ®¸¦ Á¦°øÇÏ°í, ÇØ´ç ÀÎÁõ¼­¸¦ ÀÏÁ¤ ±â°£ ³ëÃâ½ÃÄÑ ½Å·Ú¸¦ ½×Àº ÈÄ ¾Ç¼ºÄÚµå ¼­¸í¿¡ »ç¿ëÇÑ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù.

¡ã¾ÖÇø®ÄÉÀÌ¼Ç ±¸Á¶[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]


ÀÌ¿Í °ü·Ã ¾È·¦Àº Çã¿ë ±â¹ÝÀÇ ¡®È­ÀÌÆ®¸®½ºÆ®(Whitelist)¡¯¿Í Â÷´Ü ±â¹ÝÀÇ ¡®ºí·¢¸®½ºÆ®(Blacklist)¡¯¸¦ ÇÔ²² »ç¿ëÇÏ°í ÀÖ´Ù°í ¹àÇû´Ù. ¸í¹éÇÑ Á¤»ó ¾ÛÀº È­ÀÌÆ®¸®½ºÆ®·Î °ü¸®Çϸ鼭, ¾Ç¼º »ùÇÃÀº ±â´ÉÀÇ Æ¯Â¡À» ¼öÁýÇØ ºí·¢¸®½ºÆ®·Î °ü¸®ÇÑ´Ù. º°µµ·Î °ü¸®µÇ´Â ºí·¢¸®½ºÆ®·Î È­ÀÌÆ®¸®½ºÆ® »ùÇÿ¡¼­ ¾Ç¼º ÇàÀ§°¡ ŽÁöµÉ °æ¿ì¿¡´Â ºÐ¼®°¡°¡ Áï°¢ »ùÇÃÀÇ ¾Ç¼º ¿©ºÎ¸¦ »ó¼¼ ºÐ¼®ÇØ ÀûÀýÇÑ Á¶Ä¡¸¦ ÃëÇÑ´Ù´Â ¼³¸íÀÌ´Ù.

À̸¦ ±â¹ÝÀ¸·Î ¾Ç¼º ±â´ÉÀ» ´ãÀº ¾ÛÀ» Ç÷¹À̽ºÅä¾î¿¡ ¿Ã¸®¸é, ÇØ´ç »ùÇÃÀº ±âÁ¸ Ç÷¹À̽ºÅä¾î¿¡¼­ È­ÀÌÆ® »ùÇ÷Π°ü¸®µÆÁö¸¸, libAudio.3.0.so ÆÄÀÏÀÌ ´Ù¿î·Î´õ ¾Ç¼ºÄÚµå·Î ŽÁöµÈ ÀÌÈÄ, ºÐ¼®°¡´Â ÇØ´ç ÀÎÁõ¼­°¡ À¯ÃâµÈ °ÍÀ¸·Î ÆÇ´ÜÇÏ°í ¾Ç¼ºÀ¸·Î ºÐ·ùÇß´Ù.

N»ç ÀÎÁõ¼­ À¯Ãâ°ú °ü·ÃÇؼ­´Â ÇØ´ç »ùÇÃÀº ¼öÁý Áï½Ã ÀüÇüÀûÀÎ kaishi ¾Ç¼ºÄÚµå·Î È®ÀεŠ°ð¹Ù·Î N»ç¿¡ ÇØ´ç Á¤º¸¸¦ °øÀ¯ÇÏ°í ¾Ç¼º ±â´É »ùÇ÷ΠºÐ·ùÇß´Ù. ÇØ´ç ¼­¸í Á¤º¸·Î ¼­¸íµÈ ¾ÛÀ» Áö¼ÓÇؼ­ ¼öÁýÇÏ°í Ãß°¡ ºÐ¼® ¹× ¾Ç¼º ºÐ·ù¸¦ ¼öÇà ÁßÀ̶ó´Â °Ô ¾È·¦ ÃøÀÇ ¼³¸íÀÌ´Ù.

½º¸¶Æ®Æù Á¦Á¶»ç Æß¿þ¾î(Firmware)¿ë ÀÎÁõ¼­ À¯Ãâ°ú °ü·ÃÇؼ­´Â ÀÌÁ¦´Â ½º¸¶Æ®Æù ´Ü¸» »ý»êÀ» Áß´ÜÇÑ L»ç¿¡¼­ ÇØ´ç ÀÎÁõ¼­·Î ¼­¸íµÈ ¾ÛÀÌ ¾ÆÁ÷±îÁö »ç¿ëµÅ ¡®¾Ç¼º ±â´ÉÀÌ Æ÷ÇԵȡ¯ ¾Û¸¸ ¾Ç¼ºÀ¸·Î ºÐ·ùÇß´Ù. »ï¼º, ·¹³ëº¸(Lenovo), ¹Ìµð¾îÅØ(MediaTek) µîÀº ÇØ´ç ÀÎÁõ¼­¸¦ °ú°Å¿¡ Æó±âÇØ ÃֽŠ±â±â¿¡ ¿µÇâÀ» ¹ÌÄ¡Áö ¾Ê´Â °ÍÀ¸·Î È®ÀεÆÀ¸¸ç, ÇØ´ç ¾ÛÀº ¾Ç¼ºÀ¸·Î ºÐ·ùÇß´Ù.

¾Èµå·ÎÀ̵å´Â ¿î¿µÃ¼Á¦ ¹× ¸¶ÄÏÀÇ Æ¯¼º»ó ¾Û °³¹ß°ú ¾÷·Îµå°¡ ÀÚÀ¯·Î¿ö ÀÎÁõ ¹× °ü¸®¿¡ °ø½Å·Â ÀÖ´Â ±â°üÀÇ °³ÀÔÀÌ ¾ø¾î ¾ÛÀÇ À¯Áöº¸¼ö¿Í º¸¾È °ü¸®´Â ÀüÀûÀ¸·Î °³¹ßÀÚ¿¡ Ã¥ÀÓÀÌ ÀÖ´Ù.

ÀÌ·¯ÇÑ ¾Û ¼­¸í ÀÎÁõ¼­ À¯Ãâ·Î ÀÎÇÑ ¾Ç¼ºÄÚµå È®»ê¿¡ ´ëÇؼ­´Â ÀϺΠ°³¼±Ã¥ÀÌ ÇÊ¿äÇÏ´Ù´Â ÁöÀûÀÌ´Ù. ¸ÕÀú ¡®ÀÎÁõ¼­ °ü¸® ü°è¿¡ ´ëÇÑ ÀÎ½Ä Á¦°í¡¯ Ãø¸é¿¡¼­ ¾Û °³¹ßÀÚ°¡ ¼ÒÀ¯ ¹× °ü¸®ÇÏ´Â ÀÎÁõ¼­´Â º°µµÀÇ ÀÎÁõ±â°üÀÌ ¾ø±â ¶§¹®¿¡ ±×¸¸Å­ °³º°ÀûÀ¸·Î °ü¸®¿¡ ÁÖÀǸ¦ ±â¿ï¿©¾ß ÇÑ´Ù´Â Àǹ̴Ù. µû¶ó¼­ ¾Û ¼­¸í ÀÎÁõ¼­´Â ÀÚüÀûÀ¸·Î ´õ ³ôÀº ¼öÁØÀ¸·Î °ü¸®ÇØ¾ß Çϸç, À̸¦ ü°èÀûÀ¸·Î ¼öÇàÇÒ ¹æ¾Èµµ ¸¶·ÃÇØ¾ß ÇÑ´Ù.

¶ÇÇÑ, ¡®º¸¾È ¼Ö·ç¼Ç °³¼± ü°è ¸¶·Ã¡¯ÀÌ ÇÊ¿äÇÏ´Ù. º¸¾È ¼Ö·ç¼ÇÀÌ °³Àΰú ±â¾÷ °³¹ßÀÚÀÇ ÀÎÁõ¼­¸¦ ½±°Ô ½Å·ÚÇϸé ÇöÁ¸ À§ÇùÀÇ ´ëÀÀ¿¡ ÇÑ°è°¡ ÀÖ´Ù. À̸¦ ÀÎÁöÇÏ°í, ¾Ç¼º »ùÇÃÀ» ±â´É ±â¹ÝÀ¸·Î ºÐ·ùÇÏ´Â ±â¹ýÀ» º¹ÇÕÀûÀ¸·Î È°¿ëÇØ ¾Ç¼º ÇàÀ§¸¦ ¹æÁöÇÒ ¼ö ÀÖµµ·Ï ÇØ¾ß ÇÑ´Ù°í ¾È·¦Àº ¼³¸íÇß´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)