美 보안업체 “삼성 갤럭시, 키보드앱 보안 취약점 발견”… 갤럭시S4~S6까지 영향

입력 2015-06-17 15:26
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

(사진=나우시큐어 홈페이지)

삼성전자 갤럭시 시리즈에 설치된 키보드 앱에서 보안 취약점이 발견됐다는 주장이 제기됐다.

17일 미국 보안업체 나우시큐어(NowSecure)는 갤럭시 스마트폰에 사전 설치된 키보드 앱 ‘스위프트키(SwiftKey)’에서 공격자가 원격으로 시스템을 제어할 수 있는 보안 취약점이 발견됐다고 밝혔다.

공격자가 이 보안 취약점을 이용할 경우 GPS, 카메라, 마이크 등과 같은 센서에 접속할 수 있으며 다른 앱 실행 방해와 발신, 수신 메시지, 통화까지 도청할 수 있다. 또 사용자 모르게 악성 앱을 설치할 수 있으며, 기기에 저장된 사용자 정보에도 접근할 수 있다.

나우시큐어는 지난해 12월 삼성전자에 해당 취약점을 보고 했으며 이후 삼성전자는 2015년 3월 보안 패치를 통신 사업자들에게 배포했다. 그러나 통신사가 네트워크를 통해 제대로 패치를 단말기에 제공하고 있는지는 확인되지 않고 있는 것으로 알려졌다.

나우시큐어가 공개한 자료에 따르면 미국 이동통신사에서 판매되고 있는 갤럭시S4 미니, S5, S6 등 대부분이 패치가 이뤄지지 않았거나 확인되지 않고 있다. 외신은 키보드 앱 보안 취약점에 노출된 갤럭시 스마트폰이 약 6억대에 달할 것으로 추산하고 있다.

나우시큐어는 “이 키보드 앱은 삭제가 불가능하다”며 “대신 안전하지 않은 와이파이 사용을 자제하고, 다른 모바일 기기를 사용하며 패치 정보와 일정에 관해 통신사에 문의할 것을 권한다”고 밝혔다.

(사진=나우시큐어 홈페이지)

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 아이돌 레시피와 초대형 상품…편의점 음식의 한계 어디까지?[Z탐사대]
  • 제니와 바이럴의 '황제'가 만났다…배스 타올만 두른 전말은? [솔드아웃]
  • 송다은 "승리 부탁으로 한 달 일하고 그만뒀는데…'버닝썬 여배우' 꼬리표 그만"
  • ’돌아온 외인’에 코스피도 간다…반도체·자동차 연이어 신고가 행진
  • ‘빚내서 집산다’ 영끌족 부활 조짐…5대 은행 보름 만에 가계대출 2조↑
  • “동해 석유=MB 자원외교?”...野, 의심의 눈초리
  • 미끄러진 비트코인, 금리 인하 축소 실망감에 6만6000달러로 하락 [Bit코인]
  • 명승부 열전 '엘롯라시코'…롯데, 윌커슨 앞세워 5연속 위닝시리즈 도전 [프로야구 16일 경기 일정]
  • 오늘의 상승종목

  • 06.14 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 93,801,000
    • -0.15%
    • 이더리움
    • 5,051,000
    • +0.58%
    • 비트코인 캐시
    • 609,500
    • +0.74%
    • 리플
    • 693
    • +2.21%
    • 솔라나
    • 204,500
    • -0.44%
    • 에이다
    • 585
    • -0.68%
    • 이오스
    • 938
    • +0.32%
    • 트론
    • 163
    • -1.21%
    • 스텔라루멘
    • 139
    • +0%
    • 비트코인에스브이
    • 69,850
    • -1.55%
    • 체인링크
    • 21,000
    • -1.32%
    • 샌드박스
    • 543
    • +0%
* 24시간 변동률 기준