2025년 03월 11일 화요일
 
 
  현재위치 > 뉴스지닷컴 > 미디어

랜섬웨어부터 돼지도살까지... 노련해진 사기행각

 

정치

 

경제

 

사회

 

생활

 

문화

 

국제

 

과학기술

 

연예

 

스포츠

 

자동차

 

부동산

 

경영

 

영업

 

미디어

 

신상품

 

교육

 

학회

 

신간

 

공지사항

 

칼럼

 

캠페인
한살림 ‘우리는 한쌀림’ 쌀 소비 캠페인 시...
1000만원짜리 인공와우, 건강보험 지원 ‘평...
- - - - - - -
 

네트워크 취약점 드러내는 모바일 폰 해킹

감시 업체들이 스파이 행위 위해 악용
뉴스일자: 2019-09-16

사이버 통신 보안 분야의 세계적 선도 기업인 어댑티브모바일 시큐리티가 폭넓은 연구 끝에 전에는 발견되지 않았던 새로운 취약점을 밝혀냈다고 11일 발표했다.

이 취약점은 현재 익스플로잇 공격 대상이 되고 있고 모바일 폰 사용자들을 표적으로 하는 감시에 사용되고 있다. 이 취약점과 이와 관련한 공격을 심재커라고 이름 붙였는데 이는 심(SIM) 카드 하이재킹과 관련이 있고 전 세계 모바일 폰 사용자들을 위협하고 있다.

심재커는 취약한 통신사업자로부터 모바일 폰 사용자들의 위치 정보를 빼내고 악의적인 SMS 메시지를 이용해 정보를 검색했다. 표적이 된 모바일 폰 사용자들이 알지 못하는 사이에 혹은 이들의 동의 없이 시간이 지나면서 수천 개 기기의 위치 정보가 도용되었다. 종전의 정보에 근거해 볼 때, 이런 공격은 정부와 함께 일하는 감시 업체에서 비롯되어 기존의 신호 방호벽을 우회하면서 개인을 추적 감시하고 있는 것으로 보인다.

어댑티브모바일 시큐리티 최고기술책임자인 캐달 맥다이드는 “심재커는 모바일 통신사업자와 가입자에게 분명히 위험이 되고 있다”며 “이는 핵심 모바일 네트워크 전반에서 전에는 본 적이 없는 가장 정교한 공격이 될 가능성이 있다”고 말했다. 이어 “이는 적대 행위자가 네트워크 보안을 약화시키기 위해 점점 더 복잡하고 창의적인 방법에 막대한 투자를 하고 있음을 보여주는 매우 중요한 경고”라며 “더욱이 고객과 모바일 통신사업자의 보안과 신뢰를 훼손하고 모든 나라의 국가 보안에 악영향을 미친다”고 덧붙였다.

감지된 1차 공격은 모바일 폰 위치 검색과 관련이 있는 반면, 심재커는 사기, 스캠 전화, 정보 누설, 서비스 거부 공격 및 스파이 행위와 같이 개인과 모바일 통신사업자를 대상으로 하는 여러 가지 유형의 공격을 수행하기 위해 추가로 익스플로잇 공격을 가하고 있다. 어댑티브모바일 시큐리티의 위협 정보 애널리스트들은 해커들이 한층 더 나아간 익스플로잇 공격 상당수를 시험하면서 공격에 변화를 주고 있는 것으로 보고 있다.

원칙적으로 취약점은 심 카드에 내장된 기술과 연계되어 있기 때문에 모든 모바일 폰 제품과 모델이 공격에 무방비 상태이다. 어댑티브모바일 시큐리티 연구에서는 심재커 취약점이 전 세계 10억명의 모바일 사용자로 확대될 수 있고 북미와 남미, 서아프리카, 유럽, 중동 국가는 물론 실제로 심 카드 기술이 사용되고 있는 곳이라면 세계 어느 지역이든 영향을 미칠 수 있다고 지적하고 있다.

맥다이드는 “심재커는 복잡한 인터페이스와 잘 알려져 있지 않은 기술을 결합해 이용하기 때문에 작동이 매우 잘되고 수년 동안 익스플로잇 공격을 성공적으로 수행할 수 있었다”며 “이는 모바일 통신사업자가 기존에 확립된 표준적인 방어체계에 의존할 수 없음을 나타낸다”고 말했다. 이어 “이 취약점이 밝혀졌기 때문에 익스플로잇 프로그래머와 그 밖의 악의적인 행위자가 이런 공격을 다른 분야로 발전시켜나갈 것이 자명하다”고 덧붙였다.

어댑티브모바일 시큐리티는 모바일 폰 가입자들을 보호하기 위해 고객들 그리고 모바일 네트워크 사업자와 심 카드 제조업체 등 다양한 업계와 긴밀히 협조해오고 있다. 또한 현재의 보안 수단을 무력화시키고 있는 새로운 방식의 정교한 공격을 막아낼 방어수단을 구축하기 위해 회사의 글로벌 위협 정보를 활용하는 데 주력하고 있다. 

출처 : 어댑티브모바일 시큐리티(AdaptiveMobile Security)



 전체뉴스목록으로

구글 출신의 플랫폼 전문가가 만든 커머스 AI
한국레노버, 안드로이드 컨슈머 태블릿 시장 외산 브랜드 1위
*** 국내 AI 노트북 판매 2024년 4분기 359% 성장
삼성전자 프리미엄 TV 고객 중 절반은 ‘AI 구독클럽’ 구매
루트임팩트-멋쟁이사자처럼, ‘AI 커리어 스쿨 해커톤’ 개최
워드캣 ‘저작권 양방향교육 운영 및 원격교육 홍보’ 운영
파수, 싱가포르 기반 사이버보안 유통사와 제휴

 

솔트웨어, 케이토 네트웍스와 파트너십 체결
2024년 모바일 소비자 지출 1500억달러 달성
수퍼에이스, UPDF 2.0 베타 테스트에 사용자 초대
엔씨소프트 퍼플, PC게임 신작 ‘마블스 스파이더맨 2’ 출시
엔씨소프트 ‘블레이드 & 소울 NEO’ 북미·유럽 출시
삼성전자, 더욱 확장된 ‘갤럭시 AI’ 생태계 경험 선보여
LG CNS, 금융에 최적화된 AI 모델 골라준다

 


공지사항
미디어아우어 Mediaour 중문 표기 媒体我们 媒體我們
아이디어론 Idearon 중문 표기 以迪论 以迪論
알리알 Allial 중문 표기 阿利尔 阿利爾
바이오이니 Bioini 중문 표기 必药研 必藥硏
뉴퍼스트 New1st 중문 표기 纽壹新(번체 紐壹新), N1 纽1
알리우브 Alliuv 중문 표기 '阿联备'
오스프롬 Ausfrom 중문 표기 奥斯福牧
에너프롬 Enerfrom 중문 표기 额能福牧(額能福牧)
베네프롬 베네인투 중문 표기 宝乃福牧 宝乃因托(寶乃福牧 寶...
알프롬 Alfrom 중문 표기 阿尔福牧 阿爾福牧
뉴스지 한자 표기에 대만식 음차 표기 '纽斯集 니우시지' 병기
뉴스그룹 정보 미디어 부문 상표등록

 

회사소개 | 인재채용 | 이용약관 | 개인정보취급방침 | 청소년보호정책 | 책임한계와 법적고지 | 이메일주소무단수집거부 | 고객센터

기사제보 이메일 news@newsji.com, 전화 050 2222 0002, 팩스 050 2222 0111, 주소 : 서울 구로구 가마산로 27길 60 1-37호

인터넷뉴스서비스사업등록 : 서울 자00447, 등록일자 : 2013.12.23., 뉴스배열 및 청소년보호의 책임 : 대표 CEO

Copyright ⓒ All rights reserved..