삼성·HTC폰, 악성코드에 먹통될 수 있어

입력 2012-09-28 13:15

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

소프트웨어 업데이트 점검 권고…삼성 “문제의 모든 조치 완료”

삼성전자의 갤럭시S3와 HTC 디자이어 등 구글 운영체제(OS) 안드로이드로 작동되는 스마트폰이 웹링크에 악성코드를 내장하고 있는 웹사이트를 방문할 경우 모든 데이터가 사라지면서 먹통이 될 수 있다고 뉴욕타임스(NYT)가 28일(현지시간) 보안전문가들을 인용해 보도했다.

보안전문가들은 안드로이드폰 이용자가 악성코드가 들어 있는 웹 페이지를 링크하기 위해 클릭할 경우 사진이나 서류·전화번호부·애플리케이션(앱) 등이 없어지게 된다고 설명했다.

이 같은 취약점은 웹페이지에 사용되는 ‘tel:’이라는 URL을 허용하는 안드로이드의 자동다이얼 장치 소프트웨어 일부 버전의 보안 허점에 의해 발생한다.

자동다이얼 기능은 일반적으로 인터넷 사이트에서 곧바로 전화를 걸 수 있도록 하는 기능이다.

URL에 ‘tel:’이라는 접두어를 붙이는 것은 자동다이얼 장치에 숫자가 아닌 일련의 데이터를 넘기는 데 이용된다.

따라서 안드로이드폰 이용자들은 제3의 자동다이얼장치를 설치하거나 최초 설정(Default)에서 원격제거 공격에 대한 보호를 만들어놓으면 된다고 전문가들은 전했다.

삼성전자는 그러나 성명에서 “초기에 생산했던 일부 제품에 이 문제가 있었으나 현재 생산하는 갤럭시S3 제품은 이 악성코드의 영향을 받지 않는다”며 “이 문제에 대한 조치가 이미 완료됐다”고 발표했다.

삼성전자는 충분한 보호 조치를 하기 위해 이용자들이 소프트웨어 업데이트를 점검할 것을 권고했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • "유가 오르면 미국 큰 돈 번다" 100달러 뚫은 브렌트유란?
  • ‘내일은 늦다’, 즉시배송 시대로⋯6조 퀵커머스 시장 ‘무한 경쟁’[달아오른 K퀵커머스戰]
  • Vol. 2 "당신은 들어올 수 없습니다": 슈퍼리치들의 골프클럽 [The Rare]
  • 물가 다시 자극한 계란값…한 판 7천원 재돌파에 수입란도 ‘역부족’
  • GLP-1 이후 승부처는 ‘아밀린’…비만 치료제 판도 바뀔까[비만치료제 진검승부③]
  • ‘성폭행 혐의’ 남경주 검찰 송치…지인들 “평소와 다름없어 더 충격”
  • 최고가격제 시행 첫날⋯휘발유 15원↓, 경유 21원↓
  • 개미들의 위험한 빛투⋯ 레버리지 ‘3중 베팅’ 확대
  • 오늘의 상승종목

  • 03.13 13:55 실시간

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 104,241,000
    • +2.27%
    • 이더리움
    • 3,084,000
    • +3.77%
    • 비트코인 캐시
    • 682,500
    • +2.55%
    • 리플
    • 2,059
    • +2.23%
    • 솔라나
    • 130,600
    • +4.48%
    • 에이다
    • 396
    • +3.94%
    • 트론
    • 423
    • -0.7%
    • 스텔라루멘
    • 237
    • +3.04%
    • 비트코인에스브이
    • 21,790
    • +1.54%
    • 체인링크
    • 13,500
    • +3.61%
    • 샌드박스
    • 123
    • +3.36%
* 24시간 변동률 기준