美 보안업체 “삼성 갤럭시, 키보드앱 보안 취약점 발견”… 갤럭시S4~S6까지 영향

입력 2015-06-17 15:26

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

(사진=나우시큐어 홈페이지)

삼성전자 갤럭시 시리즈에 설치된 키보드 앱에서 보안 취약점이 발견됐다는 주장이 제기됐다.

17일 미국 보안업체 나우시큐어(NowSecure)는 갤럭시 스마트폰에 사전 설치된 키보드 앱 ‘스위프트키(SwiftKey)’에서 공격자가 원격으로 시스템을 제어할 수 있는 보안 취약점이 발견됐다고 밝혔다.

공격자가 이 보안 취약점을 이용할 경우 GPS, 카메라, 마이크 등과 같은 센서에 접속할 수 있으며 다른 앱 실행 방해와 발신, 수신 메시지, 통화까지 도청할 수 있다. 또 사용자 모르게 악성 앱을 설치할 수 있으며, 기기에 저장된 사용자 정보에도 접근할 수 있다.

나우시큐어는 지난해 12월 삼성전자에 해당 취약점을 보고 했으며 이후 삼성전자는 2015년 3월 보안 패치를 통신 사업자들에게 배포했다. 그러나 통신사가 네트워크를 통해 제대로 패치를 단말기에 제공하고 있는지는 확인되지 않고 있는 것으로 알려졌다.

나우시큐어가 공개한 자료에 따르면 미국 이동통신사에서 판매되고 있는 갤럭시S4 미니, S5, S6 등 대부분이 패치가 이뤄지지 않았거나 확인되지 않고 있다. 외신은 키보드 앱 보안 취약점에 노출된 갤럭시 스마트폰이 약 6억대에 달할 것으로 추산하고 있다.

나우시큐어는 “이 키보드 앱은 삭제가 불가능하다”며 “대신 안전하지 않은 와이파이 사용을 자제하고, 다른 모바일 기기를 사용하며 패치 정보와 일정에 관해 통신사에 문의할 것을 권한다”고 밝혔다.

(사진=나우시큐어 홈페이지)

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 22일 만에 다시 문 연 홈플러스…정상화 바쁜데 재고 없어 ‘발동동’[가보니]
  • 입추매직 '불발', 처서매직은 올까요? [해시태그]
  • 콘서트 갈 때 응원봉만?⋯'최애' 위한 필수품 등장이오! [솔드아웃]
  • 서울시, 정부에 정비사업 규제 완화 '건의'⋯국토부 "협의 중" 입장만 [종합]
  • 서울 40도 찍더니 하남 40.8도·광양 40.2도…전국 '펄펄'
  • 넥스트레이드, 12일부터 프리마켓 상·하한가 주문 한시 금지
  • 9월 입주 디에이치방배 잔금대출 풀린다…은행권 3000억 공급
  • 단독 논란의 'Busan is Good'…8억 도시브랜드, 용산 대통령실 CI 업체가 수행
  • 오늘의 상승종목

  • 08.07 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 91,334,000
    • -0.1%
    • 이더리움
    • 2,692,000
    • -0.48%
    • 비트코인 캐시
    • 304,400
    • +0.63%
    • 리플
    • 1,440
    • -1.71%
    • 솔라나
    • 103,800
    • +0.58%
    • 에이다
    • 285
    • -0.7%
    • 트론
    • 461
    • -0.43%
    • 스텔라루멘
    • 228
    • -0.44%
    • 비트코인에스브이
    • 18,830
    • -0.89%
    • 체인링크
    • 11,540
    • -0.94%
    • 샌드박스
    • 57.81
    • -1.2%
* 24시간 변동률 기준