[º¸¾È´º½º ¹®Á¤ÈÄ ±âÀÚ] Å×Æ®¶ó(TETRA)¶ó´Â Åë½Å ÇÁ·ÎÅäÄÝ¿¡¼ ÃÖ±Ù »õ·Î¿î Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú´Ù. ÀÌ ÇÁ·ÎÅäÄÝÀº »ê¾÷ Á¦¾î ½Ã½ºÅÛÀ» ¿î¿µÇÏ´Â µ¥ »ç¿ëµÇ´Âµ¥, °ÅÀÇ ¸ðµç ±¹°¡µéÀÌ »ç¿ëÇÑ´Ù°í Çصµ °ú¾ðÀÌ ¾Æ´Ï´Ù. Áï ´ë´ÜÈ÷ ¹Î°¨ÇÑ ³»¿ëÀÌ Å×Æ®¶ó¸¦ ÅëÇØ ¿À°£´Ù´Â °ÍÀÌ´Ù. ±×·±µ¥ ÀÌ·± Å×Æ®¶óÀÇ Åë½Å ¾Ë°í¸®ÁòÀ» ½ÇÇàÇÏ°í Çص¶ÇÏ´Â °úÁ¤¿¡¼ ¹Î°¨ÇÑ Á¤º¸°¡ ³ëÃâµÉ ¼ö ÀÖ´Ù´Â °æ°í°¡ ¾ó¸¶ Àü¿¡ ³ª¿Ô¾ú´Ù.
[À̹ÌÁö = gettyimagesbank]
Å×Æ®¶ó´Â À¯·´ Àü±âÅë½Å Ç¥ÁØÈ ±â±¸(ETSI)ÀÇ Áö¿øÀ» ¹Þ¾Æ °³¹ßµÈ ¾ç¹æÇâ ¾ÏÈ£È Åë½Å Ç¥ÁØÀÌ´Ù. °æÂû°ú ±ºÀÇ ÀÛÀü ¹× ºñ»ó »óȲ¿¡¼ »ç¿ëµÇ´Â °ÍÀº ¹°·Ð, À¯Æ¿¸®Æ¼ ȸ»ç, öµµ, ÁöÇÏö ³ë¼±, ¹ßÀü¼Ò, Á¤À¯¼Ò ¹× ÈÇÐ °øÀå°ú °°Àº »ê¾÷ ºÐ¾ß¿¡¼µµ È°¿ëµÇ°í ÀÖ´Ù.
¹Ìµå³ªÀÕºí·ç(Midnight Blue)¶ó´Â ȸ»çÀÇ Ã¢¸³ ÆÄÆ®³ÊÀÎ ¹Ù¿ìÅÍ º¹½½¶ó±×(Wouter Bokslag)´Â À̹ø ÁÖ °³ÃÖµÈ ºí·¢ÇÞ(Black Hat USA)ÄÁÆÛ·±½º¿¡¼ ÀÚ¼¼ÇÑ ³»¿ëÀ» ¹ßÇ¥Çß´Ù. º¹½½¶ó±×¿¡ ÀÇÇϸé Å×Æ®¶ó Åë½ÅÀº ¡®½Å·ÚÇÒ ¼ö ÀÖ´Â ½ÇÇà ȯ°æ(TEE)¡¯ ³»¿¡¼ ±¸ÃàµÉ ¶§°¡ ¸¹Àºµ¥, ¿ÜºÎ °ø°ÝÀÚ°¡ ¹Ù·Î ÀÌ TEE¸¦ °ø°ÝÇÏ¿© Å×Æ®¶ó ³»ºÎÀÇ Åë½Å Á¤º¸¸¦ Çص¶ÇÏ°í ¾ÏÈ£ÈµÈ Å°¸¦ ȹµæÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í ¹àÇû´Ù. Áï, Áö³ ¼ö½Ê³â µ¿¾È ¡°¾ÈÀüÇÒ °Å¾ß¡±¶ó°í ´ç¿¬ÇÏ°Ô »ý°¢ÇØ ¿Ô´ø °ÍÀÌ ±×·¸Áö ¾Ê´Ù´Â °ÍÀÌ´Ù.
´Ù¸¸ ¡°Å×Æ®¶ó¶ó´Â ¾ÏÈ£È Åë½Å üÁ¦¸¦ ¿ÏÀüÈ÷ ÇØÅ·ÇÑ °ÍÀº ¾Æ´Ï¡±¶ó°í º¹½½¶ó±×´Â °Á¶Çß´Ù. ¡°¾ÏÈ£È Å°¸¦ ȹµæÇÏ´Â ¹æ¹ý Çϳª¸¦ ¹ß°ßÇÑ °ÍÀÔ´Ï´Ù. À̰͸¸À¸·Îµµ ÃæºÐÈ÷ Å×Æ®¶ó Åë½Å ü°è°¡ À§ÇèÇØÁ³´Ù°í ¸»ÇÒ ¼ö ÀÖ½À´Ï´Ù¸¸, ±×·¸´Ù°í Å×Æ®¶ó ÀÚü°¡ ¿ÏÀüÈ÷ ¹«³ÊÁø °ÍÀ̶ó°í ÇÒ ¼öµµ ¾ø½À´Ï´Ù.¡±
ÀÌ ¿¬±¸´Â ´ÙÀ½ ³× °¡Áö Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ±â¹ÝÀ¸·Î ÁøÇàµÆ´Ù°í º¹½½¶ó±×´Â °ø°³Çß´Ù.
1) CVE-2022-26941 : ÀÓÀÇ ÄÚµå ½ÇÇà Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ·çÆ® ±ÇÇÑÀ» °¡Á®°¥ ¼ö ÀÖ°Ô µÈ´Ù.
2) CVE-2022-26943 : ·£´ý ¼ýÀÚ »ý¼º±â (RNG)ÀÇ Ãë¾àÁ¡À̸ç, °ø°ÝÀÚ°¡ ¶óµð¿ÀÀÇ DCK °íÁ¤ Ãë¾àÁ¡ (CVE-2022-24400)À» ¾Ç¿ëÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
3) CVE-2022-26942 : ÀÓÀÇ ÄÚµå ½ÇÇà Ãë¾àÁ¡À¸·Î °ø°ÝÀÚµéÀÌ °¡Àå ³ôÀº ±ÇÇÑÀ» °¡Á®°¥ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
4) CVE-2022-27813 : ¾ÖÇø®ÄÉÀÌ¼Ç ÇÁ·Î¼¼¼¿¡¼ µðÁöÅÐ ½Ã±×³Î ÇÁ·Î¼¼¼·Î ȾÀû ¿òÁ÷ÀÓÀ» °¡´ÉÇÏ°Ô ÇØ ÁØ´Ù.
¡°ÀÌ ³× °¡Áö Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì °ø°ÝÀÚ´Â Å×Æ®¶ó°¡ ±¸ÃàµÈ Àåºñ ³»ºÎ¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÇ¸ç ¹Î°¨ÇÑ Å° Á¤º¸¸¦ ÃßÃâÇÏ¿© »ç½Ç»ó Å×Æ®¶ó ¸Á Åë½ÅÀ» µµÃ»ÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.¡± º¹½½¶ó±×ÀÇ ¼³¸íÀÌ´Ù. ¡°Å×Æ®¶ó ¾ÏÈ£È ¾Ë°í¸®ÁòÀÌ »ç¿ëµÇ¾ú´ÂÁö¿Í´Â »ó°ü¾øÀÌ ÀÛµ¿Çϸç, º¹È£È¸¦ ½ÃµµÇÏ´Â °Íº¸´Ù ÈξÀ °£´ÜÇÏ°Ô ºñ½ÁÇÑ È¿°ú¸¦ ´©¸± ¼ö ÀÖ°Ô µË´Ï´Ù. ´Ù¸¸ ¹°¸®ÀûÀÎ Á¢±ÙÀÌ ÇÊ¿äÇÕ´Ï´Ù.¡±
Ĩ ³» ¹ö±×
º¹½½¶ó±×°¡ Å×Æ®¶óÀÇ Ãë¾àÁ¡À» ¹ß±¼Çϱâ À§ÇØ »ç¿ëÇÑ °ÍÀº ¸ðÅä·Ñ¶ó(Motorola) ¶óµð¿À¿¡¼ »ç¿ëµÇ´Â OMAP-L138 ½Ã½ºÅÛ¿ÂĨ(SoC) Àåºñ¿´´Ù. ¿©±â¿¡¼µµ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù°í ÇÑ´Ù. Å×Æ®¶ó¿Í °ü·ÃµÈ ¹®Á¦¿Í Á¢¸ñµÈ´Ù¸é ÀÌ Ãë¾àÁ¡µé ¶§¹®¿¡ ¹®Á¦°¡ ´õ¿í º¹ÀâÇØÁú ¼ö ÀÖ´Ù°í º¹½½¶ó±×´Â °Á¶Çß´Ù. ¡°¿©·¯ °ø±Þ¾÷üÀÇ Å×Æ®¶ó ±âÁö±¹¿¡¼ ³Î¸® »ç¿ëµÇ´Â ÀåºñÀÔ´Ï´Ù. ´Ù¸¥ Á¦Ç°µé¿¡µµ »ó´çÈ÷ ¸¹ÀÌ µµÀԵǾî ÀÖ°í¿ä.¡± OMAP-L138 ½Ã½ºÅÛ¿ÂĨÀÇ Ãë¾àÁ¡Àº ´ÙÀ½°ú °°´Ù.
1) CVE-2022-25332: TEE SK_LOAD¿¡¼ Å×Æ®¶ó ¾ÏÈ£È ¾Ë°í¸®ÁòÀ» º¹È£È ÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ´Â Ãë¾àÁ¡À¸·Î, ÆÐÄ¡°¡ ºÒ°¡´ÉÇÏ´Ù.
2) CVE-2022-25334: TEE SK_LOAD ¼¸í °ü·Ã Çʵ忡¼ ½ºÅà ¿À¹öÇ÷ο츦 ÀÏÀ¸ÄÑ °ø°ÝÀÚ°¡ TEE ³»¿¡¼ ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» ÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
3) CVE-2022-25333: TEE SK_LOADÀÇ ¿À·ù·Î ÀÎÇØ °ø°ÝÀÚ°¡ ¾Ç¼º ¸ðµâÀ» À§Á¶ÇÏ°í TEE ³»¿¡¼ ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» ÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ÀÌ°Í ¿ª½Ã TEE º¸¾È ¾ÆÅ°ÅØó¸¦ Æı«ÇÏ´Â °á°ú¸¦ °¡Á®¿À¸ç, ·çƾÀÌ ¸¶½ºÅ© ROM¿¡ ±¸ÇöµÇ¾î ÀÖ¾î ÆÐÄ¡°¡ ºÒ°¡´ÉÇÏ´Ù.
±âÁö±¹ ¹ö±×
¹Ìµå³ªÀÕºí·ç ÃøÀº Å×Æ®¶ó ±âÁö±¹À» °ø°Ý Ç÷§ÆûÀ¸·Î º¯È¯½ÃÄÑÁÖ´Â °³³ä Áõ¸í¿ë °ø°Ý µµ±¸¸¦ °³¹ßÇß°í, À̸¦ ÅëÇØ ¸ðÅä·Ñ¶ó MBTS Å×Æ®¶ó ±âÁö±¹¿¡¼ ´Ù¼¸ °¡Áö Ãß°¡ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¹ß°ßÇß´Ù°íµµ °ø°³Çß´Ù. ÀÌ Áß ¼¼ °¡Áö°¡ ÃÊ°íÀ§Çèµµ·Î ºÐ·ùµÇ°í ÀÖ¾î ºü¸¥ Á¶Ä¡°¡ ÇÊ¿äÇÏ´Ù°í º¹½½¶ó±×´Â °Á¶Çß´Ù. ¡°±âÁö±¹¿¡ ¹°¸®ÀûÀ¸·Î Á¢±ÙÇÒ ¼ö ÀÖ´Ù¸é °ø°ÝÀÚ°¡ Å° Á¤º¸¸¦ ÃßÃâÇϰųª Å°¸¦ ±³Ã¼ÇÔÀ¸·Î½á Áö¼ÓÀûÀ¸·Î ±âÁö±¹¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.¡± Ãë¾àÁ¡µéÀº ´ÙÀ½°ú °°´Ù.
1) CVE-2023-23770: MBTS »çÀÌÆ® ÄÁÆ®·Ñ·¯¿¡ ÇϵåÄÚµùµÈ ¹éµµ¾î ºñ¹Ð¹øÈ£¸¦ ÀÌ¿ëÇÏ¿© ÀåÄ¡ÀÇ ¼³Á¤ ³»¿ëÀ» º¯°æÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
2) CVE-2023-23771: MBTS ±âÁö ¶óµð¿À¿¡ ÇϵåÄÚµùµÈ ¹éµµ¾î ºñ¹Ð¹øÈ£¸¦ ÀÌ¿ëÇÏ¿© ÀåÄ¡ÀÇ ¼³Á¤ ³»¿ëÀ» º¯°æÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
3) CVE-2023-23772: MBTS »çÀÌÆ® ÄÁÆ®·Ñ·¯°¡ Æß¿þ¾îÀÇ ½Å·Ú¼ºÀ» °ËÁõÇÏÁö ¾Ê¾Æ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
4) CVE-2023-23773: MBTS ±âÁö ¶óµð¿À°¡ Æß¿þ¾îÀÇ ½Å·Ú¼ºÀ» °ËÁõÇÏÁö ¾Ê¾Æ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
5) CVE-2023-23774: MBTS »çÀÌÆ® ÄÁÆ®·Ñ·¯ÀÇ µð¹ö±× ÇÁ·ÒÇÁÆ®¸¦ ÅëÇØ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÏ´Â °Ô °¡´ÉÇÏ°Ô ¸¸µç´Ù.
º¹½½¶ó±×´Â ¸ðÅä·Ñ¶óÀÇ MBTS°¡ ¿À·¡µÈ ¸ðµ¨À̶ó´Â Á¡À» ÁöÀûÇÑ´Ù. ¡°MBTS°¡ ¸¸µé¾îÁú ´ç½Ã¿¡´Â º¸¾ÈÀ» °í·ÁÇÏÁö ¾ÊÀº Á¦Ç°µéÀÌ ¼¼»ó¿¡ ³ª¿Ô¾úÁÒ. ±×°Ô Áö±Ý±îÁö È°¹ßÈ÷ »ç¿ëµÇ±â ¶§¹®¿¡ ¹®Á¦°¡ µÇ±â ½ÃÀÛÇÏ´Â °ÍÀÌ°í¿ä. ¿ì¸® ÁÖº¯¿¡ ÀÌ·± ½Ã½ºÅÛµéÀÌ »ó´çÈ÷ ¸¹À» °Ì´Ï´Ù. ±×·± ¿À·¡µÈ ½Ã½ºÅÛµéÀ» ã¾Æ³» Çö´ëȽÃÅ°°Å³ª Á»´õ Çö´ëÀûÀÎ °ÍÀ¸·Î ´ëüÇÏ´Â °ÍÀÌ ¾ÕÀ¸·Î ÇÊ¿äÇÒ °Ì´Ï´Ù.¡±
±Û : ´í ·¹ÀÌ¿ìµå(Dan Raywood), IT Ä®·³´Ï½ºÆ®
[±¹Á¦ºÎ ¹®Á¤ÈÄ ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>