ºü¸¥ ÆÐÄ¡ ÁøÇà ÁßÀÌÁö¸¸ Çö ½ÃÁ¡ ¾à 57%°¡ ¿©ÀüÈ÷ À§Çè¿¡ ³ëÃâ
ÀÌ Ãë¾àÁ¡Àº ÀÛ³â 10¿ù¿¡ ÀÌ¹Ì ¹ß°ßµÇ¾î ¿ÃÇØ 5¿ù¿¡ ÆÐÄ¡°¡ ¿Ï·áµÈ °ÍÀ¸·Î CVE-2016-2431À̶ó´Â À̸§ÀÌ ºÙ¾îÀÖ´Ù. º¸ÅëÀÇ ¾Èµå·ÎÀÌµå ¿î¿µ ½Ã½ºÅÛ°ú º¸¾È °ÈµÈ ¿î¿µ ½Ã½ºÅÛ °£ÀÇ Åë½ÅÀ» °¡´ÉÄÉ ÇØÁÖ´Â ¸®´ª½º Ä¿³Î ±â±âÀÎ Ä÷ÄÞ º¸¾È ½ÇÇà ȯ°æ(Qualcomm Secure Execution Environment, ÀÌÇÏ QSEE)¿¡¼ ¹ß°ßµÇ¾ú´Ù.
À̸¦ ¹ß°ßÇÑ °Ç À̽º¶ó¿¤ÀÇ º¸¾È Àü¹®°¡ÀÎ °¥ º£³Ä¹Ì´Ï(Gal Beniamini)·Î ÀÌÀü¿¡µµ Widevine QSEE TrustZone ¾ÖÇø®ÄÉÀ̼ǿ¡¼ ±ÇÇÑ »ó½Â Ãë¾àÁ¡ÀÎ CVE-2015-6639¸¦ ¹ß°ßÇÑ ¹Ù ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº Áö³ 1¿ù ±¸±ÛÀÌ ÆÐÄ¡Çß´Ù.
CVE-2016-2431 Ãë¾àÁ¡ÀÇ °æ¿ì ±¸±ÛÀÌ ÆÐÄ¡¸¦ ¿Ï·áÇϱä ÇßÁö¸¸ Ãß°¡ Á¶»ç¸¦ ÅëÇØ FDE ±â´ÉÀ» ¿ÏÀüÈ÷ ¿ìȸÇÏ´Â µ¥¿¡µµ ¾Ç¿ëµÉ ¼ö ÀÖ´Ù´Â Á¡ÀÌ À̹ø¿¡ »õ·Ó°Ô ¹ß°ßµÈ °ÍÀ¸·Î, °¥ º£³Ä¹Ì´Ï´Â ¸ÕÀú FDE¿¡ ´ëÇØ ´ÙÀ½°ú °°ÀÌ ¼³¸íÇß´Ù.
¡°±â±â¿¡¼ ¹«ÀÛÀ§·Î ¼±ÅÃµÈ 128ºñƮ¥¸® ¸¶½ºÅÍÅ°(Áï, ±â±â ¾ÏÈ£È Å°)¸¦ »ý¼ºµË´Ï´Ù. Ãß°¡ÀûÀ¸·Î 128ºñƮ¥¸® ¹«ÀÛÀ§ ¡®¼Ò±Ý¡¯(¹«ÀÛÀ§·Î »ý¼ºµÈ µ¥ÀÌÅÍ·Î ¾Ïȣȸ¦ Çϱâ Àü ¿øº» µ¥ÀÌÅÍ¿¡ ÷°¡µÇ¾î º¹È£È¸¦ ´õ ¾î·Æ°Ô ¸¸µå´Â °Í)µµ °°ÀÌ »ý¼ºµÇÁÒ. ±×¸®°í »ç¿ëÀÚ°¡ Àá±Ý ÇØÁ¦ÇÒ ¶§ ÀÔ·ÂÇÏ´Â Å©¸®µ§¼È·Î ÀÛµ¿ÇÏ´Â °íµµÈµÈ Å° À¯µµ ±â´ÉÀ¸·Î ÀÌ ¸¶½ºÅÍÅ°¸¦ º¸È£ÇÕ´Ï´Ù. ¾ÏÈ£ÈµÈ ¸¶½ºÅÍÅ°´Â ±â±â ³», º¹È£ÈµÈ ±¸Á¶ ¾È¿¡ ÀúÀåÀÌ µË´Ï´Ù.¡±
±×·¯¹Ç·Î ÀÌ·¸°Ô ¾ÏÈ£ÈµÈ µð½ºÅ©¸¦ º¹È£ÈÇϱâ À§Çؼ´Â ÀúÀåµÈ ±â±â ¾ÏÈ£ÈÅ° ȤÀº ¸¶½ºÅÍÅ°¸¦ º¹È£ÈÇϱâ À§ÇÑ »ç¿ëÀÚÀÇ Å©¸®µ§¼ÈÀ» ¾Ë¾Æ¾ß Çϴµ¥, ±¸±ÛÀº ±â±â¸¦ Á÷Á¢ Å©·¡Å·ÇÏ´Â °ø°ÝÀ» ¸·±â À§ÇØ ¿©·¯ º¸¾È ÀåÄ¡¸¦ ¸¶·ÃÇسõ¾Ò´Ù. º¹È£È ½Ãµµ ¶§¸¶´Ù ½Ã°£À» Áö¿¬ÄÉ ÇѴٵ簡, ¼öÂ÷·Ê º¹È£È ½Ãµµ°¡ ½ÇÆÐÇÒ °æ¿ì ƯÁ¤ Á¤º¸¸¦ »èÁ¦ÇÏ´Â ¿É¼Ç µîÀÌ ¹Ù·Î ±×°ÍÀÌ´Ù. °Ô´Ù°¡ Å° À¯µµ ±â´ÉÀ̶õ °ÍÀÌ ±â±âÀÇ Çϵå¿þ¾î¿Í Å°¸¦ ¹¾î³õ´Â °ÍÀ̱⠶§¹®¿¡ ¾ÖÃÊ¿¡ ±â±â ¿ÜºÎ¿¡¼ºÎÅÍÀÇ ºê·çÆ®Æ÷½º °ø°ÝÀÌ ºÒ°¡´ÉÇϱ⵵ ÇÏ´Ù.
À̶§ Çϵå¿þ¾î¿Í Å°¸¦ ¹´Â ¸ðµâÀ» Å°¸¶½ºÅÍ(KeyMaster)¶ó°í ºÎ¸¥´Ù. Å°¸¶½ºÅÍ´Â Ä÷ÄÞ Ä¨¼ÂÀ» »ç¿ëÇÏ´Â ¾Èµå·ÎÀÌµå ±â±â¿¡¼¶ó¸é °ÅÀÇ ÀüºÎ »ç¿ëµÇ°í ÀÖ´Ù°í º¼ ¼ö ÀÖÀ¸¸ç, º¸¾ÈÀÌ °ÈµÈ OSÀÇ ±âº»ÀÌ µÈ´Ù. ±×·¯³ª º£³Ä¹Ì´Ï°¡ ÀÌ Å°¸¶½ºÅ͸¦ ¸®¹ö½º¿£Áö´Ï¾î¸µ ÇßÀ» ¶§ ¶æ¹ÛÀÇ »ç½ÇÀ» ¹ß°ßÇÒ ¼ö ÀÖ¾ú´Ù. Å° À¯µµ ±â´ÉÀÌ Çϵå¿þ¾î¿¡ ½ÇÁ¦·Î ¹¿©ÀÖÁö ¾Ê¾Æ, OEMÀ» ÅëÇØ FDE º¸¾È ±â´ÉÀ» ¿Ïº®È÷ ¹«·ÂȽÃÅ°´Â °Ô °¡´ÉÇÏ´Ù´Â °É ¾Ë¾Æ³½ °ÍÀÌ´Ù.
º£³Ä¹Ì´Ï¿¡ ÀÇÇÏ¸é ¡°FDEÀÇ °·ÂÇÔÀº °á±¹ Æ®·¯½ºÆ®Á¸ Ä¿³ÎÀ̳ª Å°¸¶½ºÅÍÀÇ °·ÂÇÔ¿¡ ÁÂÁö¿ìÁö µÇ´Â °Í¡±À̱⠶§¹®¿¡ Å°¸¶½ºÅÍÀÇ ÀÌ·± Ãë¾àÁ¡Àº FDE Àüü¸¦ ¾àȽÃÅ°´Â ¾àÁ¡À̳ª ´Ù¸§ÀÌ ¾ø´Ù. ¡°¾ÏÈ£ÈµÈ µð½ºÅ© À̹ÌÁö¸¸ °¡Áö°í ÀÖ´Ù¸é °ø°ÝÀÚ°¡ ±â±â OS¸¦ ´Ù¿î±×·¹À̵å½ÃÄÑ FDE¸¦ ¹«·ÂȽÃų ¼ö ÀÖ½À´Ï´Ù. ±× ÈÄ Æ®·¯½ºÆ®Á¸À» ÀͽºÇ÷ÎÀÕÇؼ Å°¸¦ ÃßÃâÇÒ ¼ö ÀÖ°í, ±×·± ÈÄ¿¡´Â ºê·çÆ®Æ÷½º¸¦ ÅëÇØ ¾Ïȣȸ¦ ¶Õ¾î³¾ ¼ö ÀÖ½À´Ï´Ù.¡±
°á°úÀûÀ¸·Î´Â ¡°¼¼°èÀûÀ¸·Î ³Î¸® »ç¿ëµÇ°í ÀÖ´Â FDE°¡ »ý°¢¸¸Å ´Ü´ÜÇÑ ¹æ¾îÃ¥ÀÌ ¾Æ´Ï¶ó´Â °Í¡±ÀÌ´Ù. ¡°FDE »ç¿ëÀÚ´Â ±²ÀåÈ÷ ¸¹°í, À̵éÀº ÀüºÎ ¹æźÁ¶³¢¸¦ ÀÔÀº °Íó·³ ¾ÈÀüÇÔÀ» ´À³§´Ï´Ù. ÇÏÁö¸¸ ¿¾îº¸´Ï ¹æźÁ¶³¢´Â ¾Æ´Ï¾ú´ø °ÍÀÌÁÒ. ÇöÀçÀÇ FDE´Â ÇØÅ·¿¡µµ ³ëÃâµÇ¾î ÀÖÁö¸¸, OEM ÀÚü·Îµµ ÀÌ¹Ì ±úÁ® ÀÖ´Â »óÅÂÀÔ´Ï´Ù.¡±
ÇöÀç ÀÌ Ãë¾àÁ¡¿¡ ³ëÃâµÇ¾î ÀÖ´Â »ç¿ëÀÚ´Â ¾ó¸¶³ª µÇ´Â °ÍÀϱî? ¡°¾Ë·ÁÁø ¹Ù·Î´Â Àüü ¾Èµå·ÎÀÌµå ±â±âÀÇ 80%°¡ Ä÷ÄÞ ÇÁ·Î¼¼¼¸¦ »ç¿ëÇÏ°í ÀÖ´Ù°í ÇÕ´Ï´Ù. ÀÌ¹Ì Àüü ¾Èµå·ÎÀ̵åÀÇ 80%°¡ Èĺ¸¿¡ ¿À¸¦ ¼ö ÀÖ½À´Ï´Ù. ÇÏÁö¸¸ ºü¸£°Ô ÆÐÄ¡°¡ ÁøÇàµÇ°í Àֱ⠶§¹®¿¡ ÇöÀç ÀÌ Ãë¾àÁ¡¿¡ ³ëÃâµÈ »ç¿ëÀÚµéÀº ¾à 57% Á¤µµ¶ó°í º¸°í ÀÖ½À´Ï´Ù.¡± µà¿À ½ÃÅ¥¸®Æ¼(Duo Security)ÀÇ ¼³¸íÀÌ´Ù.
ÇöÀç °¶·°½Ã S6¿Í S5 ±â±âµéÀÇ ÆÐÄ¡´Â ÀÌ¹Ì 5¿ùºÎÅÍ ½ÃÀ۵Ǿú°í °¢°¢ 75%, 45% Á¤µµÀÇ »ç¿ëÀÚ°¡ ÆÐÄ¡¸¦ ¿Ï·áÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ³Ø¼½º 5X¿Í ³Ø¼½º 5P´Â ÀÌ Ãë¾àÁ¡¿¡ óÀ½ºÎÅÍ ³ëÃâµÇÁö ¾Ê¾ÒÀ¸³ª ³ª¸ÓÁö ³Ø¼½º ±â±âµéÀº ±×´ÙÁö °·ÂÇÏÁö ¾Ê¾Ò´Ù. ¡°ÇÏÁö¸¸ °ø°ÝÀÚ°¡ ´Ù¿î±×·¹À̵带 ÁøÇàÇÒ ¼ö ÀÖ´Ù´Â »ç½Ç ÀÚü¸¸À¸·Îµµ ½±»ç¸® Ãë¾àÇÑ ±â±â°¡ ¾ó¸¶³ª µÇ´ÂÁö ´ÜÁ¤ÇÒ ¼ö ¾ø½À´Ï´Ù. ¿ì¸® ¿¹»óº¸´Ù ÈξÀ ³ôÀ» ¼öµµ ÀÖ½À´Ï´Ù.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>