美 보안업체 “삼성 갤럭시, 키보드앱 보안 취약점 발견”… 갤럭시S4~S6까지 영향

입력 2015-06-17 15:26

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

(사진=나우시큐어 홈페이지)

삼성전자 갤럭시 시리즈에 설치된 키보드 앱에서 보안 취약점이 발견됐다는 주장이 제기됐다.

17일 미국 보안업체 나우시큐어(NowSecure)는 갤럭시 스마트폰에 사전 설치된 키보드 앱 ‘스위프트키(SwiftKey)’에서 공격자가 원격으로 시스템을 제어할 수 있는 보안 취약점이 발견됐다고 밝혔다.

공격자가 이 보안 취약점을 이용할 경우 GPS, 카메라, 마이크 등과 같은 센서에 접속할 수 있으며 다른 앱 실행 방해와 발신, 수신 메시지, 통화까지 도청할 수 있다. 또 사용자 모르게 악성 앱을 설치할 수 있으며, 기기에 저장된 사용자 정보에도 접근할 수 있다.

나우시큐어는 지난해 12월 삼성전자에 해당 취약점을 보고 했으며 이후 삼성전자는 2015년 3월 보안 패치를 통신 사업자들에게 배포했다. 그러나 통신사가 네트워크를 통해 제대로 패치를 단말기에 제공하고 있는지는 확인되지 않고 있는 것으로 알려졌다.

나우시큐어가 공개한 자료에 따르면 미국 이동통신사에서 판매되고 있는 갤럭시S4 미니, S5, S6 등 대부분이 패치가 이뤄지지 않았거나 확인되지 않고 있다. 외신은 키보드 앱 보안 취약점에 노출된 갤럭시 스마트폰이 약 6억대에 달할 것으로 추산하고 있다.

나우시큐어는 “이 키보드 앱은 삭제가 불가능하다”며 “대신 안전하지 않은 와이파이 사용을 자제하고, 다른 모바일 기기를 사용하며 패치 정보와 일정에 관해 통신사에 문의할 것을 권한다”고 밝혔다.

(사진=나우시큐어 홈페이지)


대표이사
전영현
이사구성
이사 9명 / 사외이사 6명
최근공시
[2025.12.04] 최대주주등소유주식변동신고서
[2025.12.04] 임원ㆍ주요주주특정증권등소유상황보고서
  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 쯔양·닥터프렌즈·닥터딩요와 함께하는 국내 최초 계란 축제 '에그테크코리아 2025' 개최
  • 흰자는 근육·노른자는 회복…계란이 운동 식단에서 빠지지 않는 이유 [에그리씽]
  • 홍명보호, 멕시코·남아공과 A조…'죽음의 조' 피했다
  • 관봉권·쿠팡 특검 수사 개시…“어깨 무겁다, 객관적 입장서 실체 밝힐 것”
  • 별빛 흐르는 온천, 동화 속 풍차마을… 추위도 잊게 할 '겨울밤 낭만' [주말N축제]
  • FOMC·브로드컴 실적 앞둔 관망장…다음주 증시, 외국인 순매수·점도표에 주목
  • 트럼프, FIFA 평화상 첫 수상…“내 인생 가장 큰 영예 중 하나”
  • “연말엔 파티지” vs “나홀로 조용히”⋯맞춤형 프로그램 내놓는 호텔들 [배근미의 호스테리아]
  • 오늘의 상승종목

  • 12.05 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 133,989,000
    • -1.71%
    • 이더리움
    • 4,531,000
    • -2.71%
    • 비트코인 캐시
    • 865,000
    • +2.06%
    • 리플
    • 3,032
    • -1.49%
    • 솔라나
    • 198,200
    • -2.8%
    • 에이다
    • 617
    • -4.19%
    • 트론
    • 432
    • +1.41%
    • 스텔라루멘
    • 358
    • -3.76%
    • 비트코인에스브이
    • 30,340
    • -0.98%
    • 체인링크
    • 20,430
    • -2.85%
    • 샌드박스
    • 211
    • -2.76%
* 24시간 변동률 기준