모이자 앱 | | 모바일버전
뉴스 > IT/과학 > 과학일반
  • 작게
  • 원본
  • 크게

메시지 해킹, 안드로이드 보안은 이렇게?

[기타] | 발행시간: 2015.08.03일 10:53

▲ 시만텍이 공개한 스테이지프라이트 해킹 예방법. 왼쪽이 기본 메시지앱, 오른쪽이 구글 행아웃. 시만텍 제공

장문 메시지(MMS) 수신 악성코드에 대한 예방법이 소개돼 화제다. 해커는 메시지를 확인하지 않아도 감염될 수 있는 악성코드를 보내 사용자들의 각별한 주의가 필요한 상황이다.

■ MMS 자동 수신 피하고 업데이트 필수

보안업체 시만텍에 따르면 '스테이지프라이트'(무대공포증)에 의한 악성코드를 예방하기 위해서는 문자 메시지 앱의 환경을 변경하는 것이 급선무다.

안드로이드 스마트폰의 메시지나 구글 행아웃과 같은 메시지 앱을 사용할 경우, 자동 수신 기능을 해제해야 한다는 것이다.

메신저를 사용하는 경우, 설정-고급 메뉴로 들어가 '자동 검색(MMS 메시지를 자동으로 수신)' 기능을 해지해야 한다. 구글 행아웃은 앱 실행 후 설정-SMS-고급 메뉴로 들어가 'MMS 자동 수신' 부분에 체크를 풀면 된다.

자동 수신 기능이 해제돼 있더라도 사용자가 문자를 확인하면 악성코드에 감염될 가능성이 높다. 때문에 스마트폰 제조사의 웹사이트를 통해 해당 취약점에 대한 패치 정보를 확인해야 한다.

만약, 제조사가 업데이트 제공을 중단한 제품이라면 모바일 백신 프로그램을 통한 검사를 수시로 실시해야 한다.

윤광택 시만텍코리아 제품기술본부 상무는 "이번 취약점은 공격자가 안드로이드 스마트폰의 전화번호만 알면 MMS를 보내 무차별 해킹을 할 수 있게 한다"며 "스마트폰 사용자가 적극적으로 보안 패치를 업데이트 하는 것이 중요하다"고 말했다.

■ 스테이지프라이트 해킹, 도대체 뭐길래

안드로이드는 문자메시지에 첨부된 영상을 보기 전 미리 로드하는 오픈 코드인 스테이지프라이트가 있다. 해커들이 비디오 및 오디오 파일에 악성 코드를 심어 메시지를 보내면 스테이지프라이트가 이를 먼저 읽고 감염된다는 것이다.

이러한 시스템은 해커들이 전화번호만으로 스마트폰을 해킹시킬 수 있어 어느 악성코드보다 피해 규모가 클 것으로 예상된다. 특히 이번에 발견된 악성코드에는 메시지를 스스로 지우는 기능도 있어 사용자가 알림을 일일이 확인해보지 않는다면 감염여부도 구별하기 힘들다.

안드로이드 2.2 버전 이상의 운영체제에서 발견되면서 전 세계 안드로이드폰의 95%인 9억5,000만대가 잠정적 피해 대상이다. 국내 안드로이드 스마트폰 사용자 역시 안심할 수 없는 상황이다.

특히 공격자는 사진, 동영상 등이 첨부된 MMS를 통해 스마트폰에 침입해, 승인 없이도 SD카드, 카메라 등 개인 정보를 포함하고 있는 모든 정보에 접근할 수 있게 된다.

제조사들은 현재 패치를 개발하고 있으나 배포가 느려 위험성이 커질 전망이다. 짐페리엄으로부터 취약점을 전달 받은 구글은 48시간만에 내부 코드에 대한 보안 취약점 패치를 실시했다. 그러나 패치용 소프트웨어가 배포되려면 오랜 시간이 걸릴 것으로 예상된다.

삼성전자는 일부 유럽용 제품에서 해당 패치를 시작한 것으로 알려졌으나 국내 버전의 배포 시기는 검토중인 상황이다. LG전자의 경우 현재 보안 패치에 대해 개발 중인 것으로 알려져 국내 고객들에 대한 해킹 위험도가 심각한 수준에 이르고 있다.

채성오기자 cs86@sporbiz.co.kr

한국일보

뉴스조회 이용자 (연령)비율 표시 값 회원 정보를 정확하게 입력해 주시면 통계에 도움이 됩니다.

남성 75%
10대 0%
20대 25%
30대 50%
40대 0%
50대 0%
60대 0%
70대 0%
여성 25%
10대 0%
20대 25%
30대 0%
40대 0%
50대 0%
60대 0%
70대 0%

네티즌 의견

첫 의견을 남겨주세요. 0 / 300 자

- 관련 태그 기사

관심 많은 뉴스

관심 필요 뉴스

트로트로 많은 사랑을 받고 있는 가수 '김호중'이 최근 교통사고를 내고 달아낸 혐의로 경찰 조사를 받고 있는 가운데, 그의 소속사 대표가 한 매체와의 인터뷰에서 매니저에 김호중을 대신해 경찰에 출석하라고 지시한 이가 자신이라고 주장했다. 김호중은 지난 9일
1/3
모이자114

추천 많은 뉴스

댓글 많은 뉴스

1/3
공기주입식 놀이기구와 관련돼! 7월부터 강제 실시!

공기주입식 놀이기구와 관련돼! 7월부터 강제 실시!

일전에 국가시장감독관리총국(국가표준위원회)은 강제성 국가표준인 '공기주입식 놀이기구 안전규범'을 발표했다. 이 표준은 2024년 7월 1일부터 시행된다. 에어캐슬, 에어미끄럼틀 등은 어린이들에게 인기가 많은 놀이기구다. 최근 몇년동안 이러한 류형의 시설의 전

‘모멘트'를 확대하여 새로운 협력 추진

‘모멘트'를 확대하여 새로운 협력 추진

- 길림일보사와 한국강원일보사, 전략적 협력 협정 체결 5월17일, 길림일보사와 한국 강원일보사는 한국 강원도에서 친선관계 체결 30주년 기념행사를 개최하고 을 체결, 쌍방 협력의 새로운 장을 열었다. 올해는 길림성과 한국 강원도가 우호적인 성도(省道)관계를 수

'동계아시안게임과 동행·생명 보호' 대회 자원봉사자 훈련 시작

'동계아시안게임과 동행·생명 보호' 대회 자원봉사자 훈련 시작

할빈 2025년 제9회 동계아시안게임은 북경 동계올림픽에 이어 중국이 개최하는 또 다른 중대한 국제 종합성 빙설대회로 할빈시적십자회는 동계아시안게임 보장에 참가하는 14개 대학의 6600명 자원봉사자에 대한 긴급 구조 훈련 임무를 수행했다. 5월 12일 첫번째 동계

모이자 소개|모이자 모바일|운영원칙|개인정보 보호정책|모이자 연혁|광고안내|제휴안내|제휴사 소개
기사송고: news@moyiza.kr
Copyright © Moyiza.kr 2000~2024 All Rights Reserved.
모이자 모바일
광고 차단 기능 끄기
광고 차단 기능을 사용하면 모이자가 정상적으로 작동하지 않습니다.
모이자를 정상적으로 이용하려면 광고 차단 기능을 꺼 두세요.
광고 차단 해지방법을 참조하시거나 서비스 센터에 글을 남겨주세요.