서틱 “삼성 모바일 2023 보안 명예의 전당에 선정”

입력 2024-01-24 16:56
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

“삼성 제품 보안에 기여한 성과 인정 받아”

(사진제공=서틱)
(사진제공=서틱)

웹3.0 보안 기업 서틱(CertiK) Skyfall 연구팀이 삼성 모바일 2023년 보안 보상 프로그램 '명예의 전당(Rewards Program Hall of Fame)'에 이름을 올렸다고 24일 발표했다.

서틱의 Skyfall 팀은 삼성이 개인 키를 관리하기 위해 개발한 '삼성 블록체인 키스토어'에서 총 7개의 취약점을 찾아냈다. 이 취약점들은 로컬 공격자가 임의 코드 실행과 민감한 데이터에 대한 무단 접근 등 심각한 위험을 초래할 수 있다. 이 중 4개는 크리티컬 위험성을 가지고 있었고, 나머지 3개는 높은 위험성을 가지고 있었다. 삼성은 이를 보완하기 위해 적절한 경계 체크와 보호 메커니즘을 추가한 보안 패치를 신속하게 배포했다.

삼성 모바일 보안 보상 프로그램 '명예의 전당'은 매년 삼성 제품의 보안에 중요한 기여를 한 우수한 보안 연구자들을 선정한다. 서틱 측은 2023년 명예의 전당에 CertiK Skyfall 팀이 포함된 건 복잡한 사이버 보안 문제를 해결하는 데 협력적인 노력이 중요하다는 것을 보여준다고 강조했다.

서틱 최고 보안 책임자인 강 리(Kang Li) 교수는 "CertiK Skyfall 팀의 뛰어난 성과에 대해 대단히 자랑스럽게 생각한다"라며, "삼성으로부터의 인정은 팀의 전문성, 성실성, 그리고 사이버 보안의 최전선에서의 깊은 영향력을 입증하는 것"이라고 말했다.

서틱 Skyfall 팀은 앞서 iOS와 iPadOS 소프트웨어 릴리스에서 여러 취약점을 발견하여 애플의 보안 노트에서 두 차례에 걸쳐 인정을 받은 바 있다. 지난해 6월에는 Sui 네트워크에서 중대한 취약점을 발견하고 수정하여 상당한 버그 바운티를 수여받은 바 있다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 무대를 뒤집어 놓으셨다…'국힙원탑' 민희진의 기자회견, 그 후 [해시태그]
  • [유하영의 금융TMI] 위기 때마다 구원투수 된 ‘정책금융’…부동산PF에도 통할까
  • 피해자 부모가 오히려 탄원서를…다양한 ‘합의’의 풍경 [서초동MSG]
  • 한화그룹, 우주항공·친환경 에너지 분야에서 미래 신규 사업 발굴 [R&D가 경쟁력]
  • '돈가뭄' 시달리는 건설사…은행 건설업 연체율 1% 넘었다
  • 단독 광주·대구 회생법원 신설 추진…전국 5대 권역 확대 [기업이 쓰러진다 ㊤]
  • 드라마 '눈물의 여왕' 마지막화…불사조 김수현, 김지원과 호상 엔딩
  • 비트코인, 마운트곡스 상환 임박 공포에 후퇴…"이더리움 ETF, 5월 승인 비관적" [Bit코인]
  • 오늘의 상승종목

  • 04.29 10:58 실시간

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 90,452,000
    • -1.33%
    • 이더리움
    • 4,687,000
    • -0.45%
    • 비트코인 캐시
    • 678,000
    • -1.6%
    • 리플
    • 735
    • -2%
    • 솔라나
    • 198,100
    • -3.83%
    • 에이다
    • 661
    • -2.51%
    • 이오스
    • 1,143
    • -2.31%
    • 트론
    • 172
    • -0.58%
    • 스텔라루멘
    • 162
    • -1.82%
    • 비트코인에스브이
    • 95,150
    • -1.7%
    • 체인링크
    • 19,990
    • -2.77%
    • 샌드박스
    • 646
    • -2.71%
* 24시간 변동률 기준