• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'김용대'통합검색 결과 입니다. (2건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

스마트폰 통신 모뎀 보안 취약..."조작패킷 하나로도 폰 마비 가능"

스마트폰 통신 모뎀에서 구조적인 보안 문제가 발견됐다. KAIST(총장 이광형)는 전기및전자공학부 김용대 교수팀이 경희대 박철준 교수팀과 스마트폰 통신 모뎀 하위 계층에서 단 하나의 조작된 무선 패킷(네트워크의 데이터 전송 단위)만으로도 통신을 마비시킬 수 있는 심각한 보안 취약점을 발견했다고 27일 밝혔다. 보안 문제를 드러낸 폰은 애플, 삼성전자, 구글, 샤오미 등 글로벌 제조사의 상용 스마트폰 15종이다. 실험결과 이들에서 총 11개의 취약점이 발견됐다. 이 중 7개는 공식 CVE(일반적인 취약점 및 노출) 번호를 부여받았다. 또 제조사는 이 취약점에 대한 보안패치를 적용했다. 그러나 나머지 4개는 아직 공개되지 않은 상태다. 김용대 교수는 "이 취약점들은 잠재적으로 원격 코드 실행(RCE)으로 이어질 수 있다는 점에서 매우 심각하다"고 언급했다. 연구팀은 자체 개발한 'LLFuzz'((Lower Layer Fuzz)'라는 테스트 프레임워크를 통해 모뎀 하위계층 상태 전이 및 오류 처리 로직을 분석했다. 'LLFuzz'는 3GPP(전세계 이동통신 표준을 만드는 국제협력기구) 표준 기반 상태 기계와 실제 단말 반응을 비교 분석하고, 오류 등으로 인한 취약점을 정밀하게 추출 가능하다. 보안 취약점은 통신 모뎀 하위계층(RLC, MAC, PDCP, PHY)에서 발생했다. 이들 영역은 암호화나 인증이 적용되지 않는 구조적 특성 때문에 외부 신호 주입만으로도 동작 오류가 유발됐다. 연구팀은 실험용 노트북에 생성된 패킷을 소프트웨어 정의 라디오(SDR) 기기를 통해 상용 스마트폰에 조작된 무선 패킷을 주입하자, 스마트폰의 통신 모뎀이 즉시 크래시(동작 멈춤)되는 데모 영상도 공개했다. 연구팀은 "문제가 된 모뎀 칩(통신용 부품)은 프리미엄 스마트폰 뿐 아니라 저가형 스마트폰, 태블릿, 스마트 워치, IoT 기기까지 포함되는 확산성으로 인해 사용자 피해 가능성이 광범위하다"고 언급했다. 연구팀은 또 5G 모뎀 하위계층 테스트에서도 2주 만에 취약점 2개를 찾았다. 김용대 교수는 “이번 연구는 스마트폰 등 IoT 기기의 이동통신 모뎀 보안 테스팅의 표준화 필요성을 입증한 사례”라고 말했다. 연구팀은 'LLFuzz'를 활용해 5G 하위계층에 대한 추가적인 분석을 이어가고 있다. LTE 및 5G 상위 계층 테스트를 위한 도구 개발 또한 진행 중이다. 향후 도구 공개를 위한 협업도 추진 중이다. 연구 논문에서 전기및전자공학부 박사과정 투안 딘 호앙(Tuan Dinh Hoang) 학생이 제1 저자로 등재됐다. 연구 결과는 사이버보안 분야 국제학회인 유즈닉스 시큐리티(USENIX Security) 2025에서 오는 8월 발표될 예정이다.

2025.07.27 15:35박희범

ACM WISEC 2024, 한국서 처음 개최

무선 및 이동 네트워크 보안과 개인정보보호를 다루는 글로벌 학회 'ACM WISEC 2024'가 5월 27일~30일까지 나흘간 서울에서 개최된다. 이 행사는 한국정보보호학회가 주최하고 ACM(Association for Computing Machinery, 컴퓨팅 기계 협회)가 주관한다. ACM은 세계 최대의 교육 및 과학 컴퓨팅 협회이다. ACM WiSec은 무선 및 모바일 네트워크와 그 응용, 모바일 소프트웨어 플랫폼, 사물 인터넷, 사이버-물리 시스템, 사용자 보안 및 개인 정보보호, 생체 인식, 암호학 등을 다루는 ACM과 보안 분과인 SIGSAC의 최고 학회 중 하나이다. 올해는 카이스트 김용대 교수와 포항공대 김종 교수가 조직위원장을 맡았다. 기조 강연은 테슬라를 해킹해 모든 앱을 무료로 설치할 수 있는 공격을 발표한 독일 베를린공대 장 피에르 세이퍼트(Jean-Pierre Seifert) 교수가 '양자내성암호와 통신 보안'을 주제로 발표한다. 리눅스와 안드로이드에서 와이파이 보안인 WPA2를 우회하는 크랙(CRACK) 공격으로 유명한 벨기에 루벤대학교 매시 반호프(Mathy Vanhoef) 교수가 '무선 보안의 새로운 공격 모델'을 소개할 예정이다. 5월 30일에는 인공지능, 무선 통신, 보안의 접점을 다루는 WiseML 2024 워크샵이 개최된다. 김중헌 고려대 교수가 '강화 학습을 이용한 보안성 향상 연구'를, 한준 카이스트 교수가 '사이버 물리 시스템에서 센서를 이용한 보안 강화 및 보안 문제' 등 7편의 논문이 발표될 예정이다. 사전등록 마감은 5월 14일이며 정시등록 마감은 5월 24일이다. 김용대 카이스트 교수(조직위원장)는 “ACM WISEC은 무선 보안 분야 세계 최고의 학회로 국내에서 처음 열린다"면서 "5G와 6G는 물론, 위성통신, 자동차, 드론 등 첨단 무선 및 모바일 기술 분야의 심도 깊은 발표가 진행된다"고 말했다.

2024.05.13 16:30김인순

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

정부, AI 연구에 GPU 1천장 푼다…삼성SDS·KT클라우드·엘리스 선정

스테이블코인 행정입법 10월 윤곽…"외화 발행 규제 소홀해선 안돼"

[종합] 상반기 韓 중견·중소 SW 기업 '성장세'…AI·신사업 중심 전략 본격화

재고털이 끝…車 업계, 관세發 가격 인상 눈치싸움

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.