1. »ó´ëÀûÀ¸·Î ¼ÒȦÈ÷ ´Ù·ïÁ³´ø ½º¸¶Æ®Æù ¸ðµ© ÇÏÀ§°èÃþ¿¡ ´ëÇÑ ºÐ¼® °á°ú, Á¶ÀÛµÈ ÆÐŶ Çϳª¸¸À¸·Î ½º¸¶Æ®Æù Åë½ÅÀ» ¸¶ºñ½Ãų ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ ÀÖÀ½ÀÌ µå·¯³µ´Ù.
2. KAIST ¿¬±¸ÁøÀº LLÆÛÁî¶ó´Â ºÐ¼® ÇÁ·¹ÀÓ¿öÅ©¸¦ ÀÚü °³¹ß, ±Û·Î¹ú ½º¸¶Æ®Æù Á¦Á¶»ç Á¦Ç°¿¡¼ ´Ù¼öÀÇ Ãë¾àÁ¡À» ÃßÃâÇß´Ù.
3. ¿ø°Ý ÄÚµå ½ÇÇà(RCE)¿¡ ¾Ç¿ëµÉ ¼ö ÀÖ¾î ÁÖÀǰ¡ ÇÊ¿äÇÏ´Ù.
[º¸¾È´º½º ÇѼ¼Èñ ±âÀÚ] Á¶ÀÛµÈ ¹«¼± ÆÐŶ Çϳª¸¸À¸·Î Åë½ÅÀ» ¸¶ºñ½Ãų ¼ö ÀÖ´Â º¸¾È Ãë¾àÁ¡ÀÌ ½º¸¶Æ®Æù ¸ðµ©¿¡¼ ¹ß°ßµÆ´Ù. ¿ÜºÎ¿¡¼ ¿ø°ÝÀ¸·Î ¾Ç¼ºÄڵ带 ½ÇÇàÇÏ´Â °ø°ÝÀ¸·Î À̾îÁú ¼öµµ ÀÖ´Â ½É°¢ÇÑ À§ÇèÀÌ´Ù.
25ÀÏ KAIST¿¡ µû¸£¸é, ÀÌ Çб³ Àü±â¹×ÀüÀÚ°øÇкΠ±è¿ë´ë ±³¼ö¿Í °æÈñ´ë ¹ÚöÁØ °æÈñ´ë ±³¼ö °øµ¿ ¿¬±¸ÆÀÀº ÀÚü °³¹ßÇÑ ¡®LLFuzz¡¯(Lower Layer Fuzz) ºÐ¼® ÇÁ·¹ÀÓ¿öÅ©¸¦ Ȱ¿ë, ¸ðµ©ÀÇ ÇÏÀ§ °èÃþ »óÅ ÀüÀÌ ¹× ¿À·ù ó¸® ·ÎÁ÷À» ºÐ¼®ÇØ º¸¾È Ãë¾àÁ¡À» ŽÁöÇß´Ù.
LLFuzz´Â À̵¿Åë½Å ‚’Á¦ Ç¥ÁØ ±â±¸ÀÎ 3GPP Ç¥ÁØ ±â¹Ý »óÅ ±â°è¿Í ½ÇÁ¦ ´Ü¸» ¹ÝÀÀÀ» ºñ±³ ºÐ¼®, ±¸Çö ¿À·ù·Î ÀÎÇÑ Ãë¾àÁ¡À» Á¤¹ÐÇÏ°Ô ÃßÃâÇÒ ¼ö ÀÖ´Ù.

¡ãLLÆÛÁî ½Ã½ºÅÛ ±¸¼ºµµ [ÀÚ·á: KAIST]
¾ÖÇÃ, »ï¼ºÀüÀÚ, ±¸±Û, »þ¿À¹Ì µî ±Û·Î¹ú Á¦Á¶»çÀÇ »ó¿ë ½º¸¶Æ®Æù 15Á¾À» Á¶»ç °á°ú, ÃÑ 11°³ÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÀÌ Áß 7°³´Â °ø½Ä CVE(Common Vulnerabilities and Exposures) ¹øÈ£¸¦ ºÎ¿©¹Þ¾Ò°í, Á¦Á¶»ç´Â ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ÆÐÄ¡¸¦ Àû¿ëÇß´Ù. ³ª¸ÓÁö 4°³ Ãë¾àÁ¡Àº ¾ÆÁ÷ °ø°³µÇÁö ¾Ê¾Ò´Ù.
ÀÌ ¿¬±¸´Â ±×°£ ¼ÒȦÈ÷ ´Ù·ïÁ³´ø À̵¿Åë½Å ÇÏÀ§°èÃþÀÇ Ãë¾àÁ¡¿¡ ÁÖ¸ñÇß´Ù´Â Á¡¿¡¼ ÀǹÌÀÖ´Ù°í ¿¬±¸ÁøÀº ¹àÇû´Ù.
±âÁ¸ º¸¾È ¿¬±¸µéÀÌ ÁÖ·Î ³×Æ®¿öÅ© ¾×¼¼½º °èÃþ(NAS, Network Access Stratum)°ú ¹«¼± ÀÚ¿ø Á¦¾î(RRC, Radio Resource Control µî À̵¿Åë½Å »óÀ§°èÃþ¿¡ ÁýÁßµÈ ¹Ý¸é, ¿¬±¸ÆÀÀº À̵¿Åë½Å ÇÏÀ§°èÃþÀÇ ¿À·ù ó¸® ·ÎÁ÷À» ÁýÁß ºÐ¼®Çß´Ù.
À̵é Ãë¾àÁ¡Àº Åë½Å ¸ðµ©ÀÇ ÇÏÀ§°èÃþÀÎ RLC¿Í MAC, PDCP, PHY¿¡¼ ¹ß»ýÇß´Ù. ÀÌµé ¿µ¿ªÀº ¹«¼± ÀÚ¿ø ÇÒ´çÀ̳ª ¿À·ù Á¦¾î, ¾ÏÈ£È, ¹°¸® °èÃþ Àü¼Û µîÀ» ´ã´çÇϸç, ¾Ïȣȳª ÀÎÁõÀÌ Àû¿ëµÇÁö ¾Ê´Â ±¸Á¶Àû Ư¼º ¶§¹®¿¡ ¿ÜºÎ ½ÅÈ£ ÁÖÀÔ¸¸À¸·Îµµ µ¿ÀÛ ¿À·ù°¡ ÀϾ ¼ö ÀÖ¾ú´Ù.
½ÇÇè¿ë ³ëÆ®ºÏ°ú ¼ÒÇÁÆ®¿þ¾î Á¤ÀÇ ¶óµð¿À(SDR, Software-Defined Radio) ±â±â¸¦ Ȱ¿ëÇØ ½º¸¶Æ®Æù¿¡ Á¶ÀÛµÈ ¹«¼± ÆÐŶ(malformed MAC packet)À» ÁÖÀÔÇÏÀÚ ½º¸¶Æ®ÆùÀÇ Åë½Å ¸ðµ©ÀÌ µ¿ÀÛÀ» ¸ØÃß´Â µ¥¸ð ¿µ»óµµ ¿¬±¸ÆÀÀº °ø°³Çß´Ù.
¿µ»ó¿¡¼± fast.com ÆäÀÌÁö¿Í ÃÊ´ç 23MBÀÇ µ¥ÀÌÅ͸¦ Á¤»óÀûÀ¸·Î Àü¼ÛÇÏ´Ù°¡, Á¶ÀÛµÈ ÆÐŶÀÌ ÁÖÀÔµÈ Á÷ÈÄ Àü¼ÛÀÌ Áߴܵǰí, ¸¶Áö¸·¿¡ À̵¿Åë½Å ½ÅÈ£°¡ ¿ÏÀüÈ÷ »ç¶óÁö´Â Àå¸éÀÌ Æ÷ÂøµÈ´Ù. ´Ü ÇϳªÀÇ ¹«¼± ÆÐŶ¸¸À¸·Î »ó¿ë ±â±âÀÇ Åë½Å ¸ðµ©À» ¸¶ºñ½Ãų ¼ö ÀÖÀ½À» º¸¿©ÁØ´Ù.

¡ãLTE Ãë¾àÁ¡ ¿ä¾à [ÀÚ·á: KAIST]
ÀÌ Ãë¾àÁ¡Àº ½º¸¶Æ®Æù ¸ðµ© Ĩ¿¡¼ ¹ß°ßµÆ´Ù. »ï¼ºÀüÀÚ ÃֽŠĨ¼Â°ú Ä÷ÄÄ Ä¨¼Â 90¿© Á¾, ¾ÖÇðú ¹Ìµð¾îÅØ µî ÁÖ¿ä ¸ðµ© Á¦Á¶»ç Á¦Ç°µéÀÌ ¿µÇâÀ» ¹Þ´Â´Ù. Àú°¡Çü ½º¸¶Æ®Æù°ú ÅÂºí¸´, ½º¸¶Æ®¿öÄ¡, IoT ±â±â µîµµ ÇÇÇØ¸¦ ¹ÞÀ» ¼ö ÀÖ´Ù.
±è¿ë´ë ±³¼ö´Â ¡°½º¸¶Æ®Æù Åë½Å ¸ðµ©ÀÇ ÇÏÀ§°èÃþÀº ¾Ïȣȳª ÀÎÁõÀÌ Àû¿ëµÇÁö ¾Ê¾Æ, ¿ÜºÎ¿¡¼ ÀÓÀÇÀÇ ½ÅÈ£¸¦ Àü¼ÛÇØµµ ´Ü¸»±â°¡ À̸¦ ¼ö¿ëÇÒ ¼ö ÀÖ´Â ±¸Á¶Àû À§ÇèÀÌ ÀÖ´Ù¡±¸ç ¡°À̹ø ¿¬±¸´Â ½º¸¶Æ®Æù µî IoT ±â±âÀÇ À̵¿Åë½Å ¸ðµ© º¸¾È Å×½ºÆÃÀÇ Ç¥ÁØÈ Çʿ伺À» ÀÔÁõÇÑ »ç·Ê¡±¶ó°í ¸»Çß´Ù.
¿¬±¸ÆÀÀº LLÆÛÁ Ȱ¿ëÇØ 5G ÇÏÀ§°èÃþ¿¡ ´ëÇÑ Ãß°¡Àû ºÐ¼®À» À̾°í ÀÖ´Ù. LTE ¹× 5G »óÀ§ °èÃþ Å×½ºÆ®¸¦ À§ÇÑ µµ±¸ °³¹ßµµ ÁøÇà ÁßÀ̸ç, ÇâÈÄ µµ±¸ °ø°³¸¦ À§ÇÑ Çù¾÷µµ ÃßÁøÇÑ´Ù.
ÀÌ ¿¬±¸´Â °úÇбâ¼úÁ¤º¸Åë½ÅºÎ Àç¿øÀ¸·Î Á¤º¸Åë½Å±âȹÆò°¡¿ø Áö¿øÀ» ¹Þ¾Æ ¼öÇàµÆÀ¸¸ç, 8¿ù »çÀ̹öº¸¾È ÁÖ¿ä ÇÐȸÀÎ À¯Áî´Ð½º ½ÃÅ¥¸®Æ¼(USENIX Security) 2025¿¡¼ ¹ßÇ¥µÈ´Ù.
[ÇѼ¼Èñ ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>