·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

Á¶ÀÛµÈ ÆÐŶ Çϳª·Î ½º¸¶Æ®Æù Åë½Å ¸¶ºñ °¡´É...KAIST, º¸¾È Ãë¾àÁ¡ ¹ß°ß

ÀÔ·Â : 2025-07-25 11:57
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
[3ÁÙ ¿ä¾à]
1. »ó´ëÀûÀ¸·Î ¼ÒȦÈ÷ ´Ù·ïÁ³´ø ½º¸¶Æ®Æù ¸ðµ© ÇÏÀ§°èÃþ¿¡ ´ëÇÑ ºÐ¼® °á°ú, Á¶ÀÛµÈ ÆÐŶ Çϳª¸¸À¸·Î ½º¸¶Æ®Æù Åë½ÅÀ» ¸¶ºñ½Ãų ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ ÀÖÀ½ÀÌ µå·¯³µ´Ù.
2. KAIST ¿¬±¸ÁøÀº LLÆÛÁî¶ó´Â ºÐ¼® ÇÁ·¹ÀÓ¿öÅ©¸¦ ÀÚü °³¹ß, ±Û·Î¹ú ½º¸¶Æ®Æù Á¦Á¶»ç Á¦Ç°¿¡¼­ ´Ù¼öÀÇ Ãë¾àÁ¡À» ÃßÃâÇß´Ù.
3. ¿ø°Ý ÄÚµå ½ÇÇà(RCE)¿¡ ¾Ç¿ëµÉ ¼ö ÀÖ¾î ÁÖÀǰ¡ ÇÊ¿äÇÏ´Ù.


[º¸¾È´º½º ÇѼ¼Èñ ±âÀÚ] Á¶ÀÛµÈ ¹«¼± ÆÐŶ Çϳª¸¸À¸·Î Åë½ÅÀ» ¸¶ºñ½Ãų ¼ö ÀÖ´Â º¸¾È Ãë¾àÁ¡ÀÌ ½º¸¶Æ®Æù ¸ðµ©¿¡¼­ ¹ß°ßµÆ´Ù. ¿ÜºÎ¿¡¼­ ¿ø°ÝÀ¸·Î ¾Ç¼ºÄڵ带 ½ÇÇàÇÏ´Â °ø°ÝÀ¸·Î À̾îÁú ¼öµµ ÀÖ´Â ½É°¢ÇÑ À§ÇèÀÌ´Ù.

25ÀÏ KAIST¿¡ µû¸£¸é, ÀÌ Çб³ Àü±â¹×ÀüÀÚ°øÇкΠ±è¿ë´ë ±³¼ö¿Í °æÈñ´ë ¹ÚöÁØ °æÈñ´ë ±³¼ö °øµ¿ ¿¬±¸ÆÀÀº ÀÚü °³¹ßÇÑ ¡®LLFuzz¡¯(Lower Layer Fuzz) ºÐ¼® ÇÁ·¹ÀÓ¿öÅ©¸¦ Ȱ¿ë, ¸ðµ©ÀÇ ÇÏÀ§ °èÃþ »óÅ ÀüÀÌ ¹× ¿À·ù ó¸® ·ÎÁ÷À» ºÐ¼®ÇØ º¸¾È Ãë¾àÁ¡À» ŽÁöÇß´Ù.

LLFuzz´Â À̵¿Åë½Å ‚’Á¦ Ç¥ÁØ ±â±¸ÀÎ 3GPP Ç¥ÁØ ±â¹Ý »óÅ ±â°è¿Í ½ÇÁ¦ ´Ü¸» ¹ÝÀÀÀ» ºñ±³ ºÐ¼®, ±¸Çö ¿À·ù·Î ÀÎÇÑ Ãë¾àÁ¡À» Á¤¹ÐÇÏ°Ô ÃßÃâÇÒ ¼ö ÀÖ´Ù.

¡ãLLÆÛÁî ½Ã½ºÅÛ ±¸¼ºµµ [ÀÚ·á: KAIST]


¾ÖÇÃ, »ï¼ºÀüÀÚ, ±¸±Û, »þ¿À¹Ì µî ±Û·Î¹ú Á¦Á¶»çÀÇ »ó¿ë ½º¸¶Æ®Æù 15Á¾À» Á¶»ç °á°ú, ÃÑ 11°³ÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÀÌ Áß 7°³´Â °ø½Ä CVE(Common Vulnerabilities and Exposures) ¹øÈ£¸¦ ºÎ¿©¹Þ¾Ò°í, Á¦Á¶»ç´Â ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ÆÐÄ¡¸¦ Àû¿ëÇß´Ù. ³ª¸ÓÁö 4°³ Ãë¾àÁ¡Àº ¾ÆÁ÷ °ø°³µÇÁö ¾Ê¾Ò´Ù.

ÀÌ ¿¬±¸´Â ±×°£ ¼ÒȦÈ÷ ´Ù·ïÁ³´ø À̵¿Åë½Å ÇÏÀ§°èÃþÀÇ Ãë¾àÁ¡¿¡ ÁÖ¸ñÇß´Ù´Â Á¡¿¡¼­ ÀǹÌÀÖ´Ù°í ¿¬±¸ÁøÀº ¹àÇû´Ù.

±âÁ¸ º¸¾È ¿¬±¸µéÀÌ ÁÖ·Î ³×Æ®¿öÅ© ¾×¼¼½º °èÃþ(NAS, Network Access Stratum)°ú ¹«¼± ÀÚ¿ø Á¦¾î(RRC, Radio Resource Control µî À̵¿Åë½Å »óÀ§°èÃþ¿¡ ÁýÁßµÈ ¹Ý¸é, ¿¬±¸ÆÀÀº À̵¿Åë½Å ÇÏÀ§°èÃþÀÇ ¿À·ù ó¸® ·ÎÁ÷À» ÁýÁß ºÐ¼®Çß´Ù.

À̵é Ãë¾àÁ¡Àº Åë½Å ¸ðµ©ÀÇ ÇÏÀ§°èÃþÀÎ RLC¿Í MAC, PDCP, PHY¿¡¼­ ¹ß»ýÇß´Ù. ÀÌµé ¿µ¿ªÀº ¹«¼± ÀÚ¿ø ÇÒ´çÀ̳ª ¿À·ù Á¦¾î, ¾Ïȣȭ, ¹°¸® °èÃþ Àü¼Û µîÀ» ´ã´çÇϸç, ¾Ïȣȭ³ª ÀÎÁõÀÌ Àû¿ëµÇÁö ¾Ê´Â ±¸Á¶Àû Ư¼º ¶§¹®¿¡ ¿ÜºÎ ½ÅÈ£ ÁÖÀÔ¸¸À¸·Îµµ µ¿ÀÛ ¿À·ù°¡ ÀϾ ¼ö ÀÖ¾ú´Ù.

½ÇÇè¿ë ³ëÆ®ºÏ°ú ¼ÒÇÁÆ®¿þ¾î Á¤ÀÇ ¶óµð¿À(SDR, Software-Defined Radio) ±â±â¸¦ Ȱ¿ëÇØ ½º¸¶Æ®Æù¿¡ Á¶ÀÛµÈ ¹«¼± ÆÐŶ(malformed MAC packet)À» ÁÖÀÔÇÏÀÚ ½º¸¶Æ®ÆùÀÇ Åë½Å ¸ðµ©ÀÌ µ¿ÀÛÀ» ¸ØÃß´Â µ¥¸ð ¿µ»óµµ ¿¬±¸ÆÀÀº °ø°³Çß´Ù.

¿µ»ó¿¡¼± fast.com ÆäÀÌÁö¿Í ÃÊ´ç 23MBÀÇ µ¥ÀÌÅ͸¦ Á¤»óÀûÀ¸·Î Àü¼ÛÇÏ´Ù°¡, Á¶ÀÛµÈ ÆÐŶÀÌ ÁÖÀÔµÈ Á÷ÈÄ Àü¼ÛÀÌ Áߴܵǰí, ¸¶Áö¸·¿¡ À̵¿Åë½Å ½ÅÈ£°¡ ¿ÏÀüÈ÷ »ç¶óÁö´Â Àå¸éÀÌ Æ÷ÂøµÈ´Ù. ´Ü ÇϳªÀÇ ¹«¼± ÆÐŶ¸¸À¸·Î »ó¿ë ±â±âÀÇ Åë½Å ¸ðµ©À» ¸¶ºñ½Ãų ¼ö ÀÖÀ½À» º¸¿©ÁØ´Ù.

¡ãLTE Ãë¾àÁ¡ ¿ä¾à [ÀÚ·á: KAIST]


ÀÌ Ãë¾àÁ¡Àº ½º¸¶Æ®Æù ¸ðµ© Ĩ¿¡¼­ ¹ß°ßµÆ´Ù. »ï¼ºÀüÀÚ ÃֽŠĨ¼Â°ú Ä÷ÄÄ Ä¨¼Â 90¿© Á¾, ¾ÖÇðú ¹Ìµð¾îÅØ µî ÁÖ¿ä ¸ðµ© Á¦Á¶»ç Á¦Ç°µéÀÌ ¿µÇâÀ» ¹Þ´Â´Ù. Àú°¡Çü ½º¸¶Æ®Æù°ú ÅÂºí¸´, ½º¸¶Æ®¿öÄ¡, IoT ±â±â µîµµ ÇÇÇØ¸¦ ¹ÞÀ» ¼ö ÀÖ´Ù.

±è¿ë´ë ±³¼ö´Â ¡°½º¸¶Æ®Æù Åë½Å ¸ðµ©ÀÇ ÇÏÀ§°èÃþÀº ¾Ïȣȭ³ª ÀÎÁõÀÌ Àû¿ëµÇÁö ¾Ê¾Æ, ¿ÜºÎ¿¡¼­ ÀÓÀÇÀÇ ½ÅÈ£¸¦ Àü¼ÛÇØµµ ´Ü¸»±â°¡ À̸¦ ¼ö¿ëÇÒ ¼ö ÀÖ´Â ±¸Á¶Àû À§ÇèÀÌ ÀÖ´Ù¡±¸ç ¡°À̹ø ¿¬±¸´Â ½º¸¶Æ®Æù µî IoT ±â±âÀÇ À̵¿Åë½Å ¸ðµ© º¸¾È Å×½ºÆÃÀÇ Ç¥ÁØÈ­ Çʿ伺À» ÀÔÁõÇÑ »ç·Ê¡±¶ó°í ¸»Çß´Ù.

¿¬±¸ÆÀÀº LLÆÛÁ Ȱ¿ëÇØ 5G ÇÏÀ§°èÃþ¿¡ ´ëÇÑ Ãß°¡Àû ºÐ¼®À» À̾°í ÀÖ´Ù. LTE ¹× 5G »óÀ§ °èÃþ Å×½ºÆ®¸¦ À§ÇÑ µµ±¸ °³¹ßµµ ÁøÇà ÁßÀ̸ç, ÇâÈÄ µµ±¸ °ø°³¸¦ À§ÇÑ Çù¾÷µµ ÃßÁøÇÑ´Ù.

ÀÌ ¿¬±¸´Â °úÇбâ¼úÁ¤º¸Åë½ÅºÎ Àç¿øÀ¸·Î Á¤º¸Åë½Å±âȹÆò°¡¿ø Áö¿øÀ» ¹Þ¾Æ ¼öÇàµÆÀ¸¸ç, 8¿ù »çÀ̹öº¸¾È ÁÖ¿ä ÇÐȸÀÎ À¯Áî´Ð½º ½ÃÅ¥¸®Æ¼(USENIX Security) 2025¿¡¼­ ¹ßÇ¥µÈ´Ù.

[ÇѼ¼Èñ ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù