검색결과 총 55건
-
-
KAIST, 패킷 '한 방'에 삼성·애플폰 통신 마비시키는 '치명적 결함' 발견
[이코노믹데일리] KAIST 연구진이 단 하나의 조작된 무선 패킷만으로 스마트폰의 통신 기능을 마비시킬 수 있는 심각한 보안 취약점을 발견했다. 삼성, 애플, 구글 등 글로벌 제조사의 최신 스마트폰 대부분이 이 위험에 노출된 것으로 확인돼 이동통신 모뎀 보안에 대한 근본적인 재점검이 시급하다는 지적이 나온다. KAIST 전기및전자공학부 김용대 교수팀은 경희대 박철준 교수팀과 공동으로 자체 개발한 분석 프레임워크 'LLFuzz'를 통해 이 같은 취약점을 찾아냈다고 25일 밝혔다. 이번 연구는 그간 보안 연구가 집중됐던 통신 프로토콜의 상위계층이 아닌 제조사들이 상대적으로 소홀히 다뤄온 하위계층(RLC, MAC 등)의 오류 처리 로직을 정밀 분석해 얻은 성과다. 연구팀이 공개한 시연 영상은 충격적이다. 노트북에서 생성한 조작된 무선 패킷 하나를 스마트폰에 쏘자, 정상적으로 데이터를 주고받던 스마트폰의 통신 모뎀이 즉시 멈춰버린다. 결국 데이터 전송이 중단되고 이동통신 신호까지 완전히 사라진다. 암호화나 인증 절차가 적용되지 않는 통신 하위계층의 구조적 허점을 파고든 것이다. 문제는 이 취약점이 특정 기기에 국한되지 않는다는 점이다. 연구팀이 상용 스마트폰 15종을 대상으로 실험한 결과 총 11개의 취약점이 발견됐다. 퀄컴, 미디어텍, 삼성전자가 만든 통신 모뎀 칩에서 공통적으로 문제가 드러났다. 스냅드래곤, 엑시노스 등 프리미엄 스마트폰은 물론 저가형 기기, 스마트워치, 태블릿까지 퀄컴과 미디어텍의 칩셋 수십여 종이 영향을 받는 것으로 확인됐다. 이는 잠재적으로 수억 대의 기기가 위험에 노출될 수 있음을 의미한다. 김용대 교수는 "최고의 제조사들조차 이동통신 하위계층에 대해서는 신경을 쓰지 않음이 입증됐다"며 "이번 연구는 이동통신 분야에 비정상적인 상황을 점검하는 '보안 테스팅'의 표준화가 시급하다는 것을 보여준다"고 강조했다. 연구팀이 발견한 11개 취약점 중 7개는 공식 CVE(보안 취약점 국제 표준코드) 번호를 부여받아 제조사에 통보됐고 일부는 보안 패치가 이뤄졌다. 그러나 나머지 4개는 아직 공개되지 않은 상태이며 패치가 모든 기기에 적용된다는 보장도 없다. 이번 연구 결과는 내년 8월 사이버보안 분야 최고 권위 학회인 유즈닉스 시큐리티(USENIX Security)에서 발표될 예정이다.
2025-07-25 08:59:44
-
-
민간 앱에서도 '모바일 신분증' 발급 가능…"디지털 신분 체계 구축"
[이코노믹데일리] 카카오뱅크와 네이버, 토스 등 민간 애플리케이션(앱)을 통해서도 '모바일 신분증'을 발급받아 이용할 수 있게 됐다. 23일 행정안전부 등 관계부처에 따르면 이날부터 카카오뱅크, 네이버, 토스, KB국민은행, NH농협은행 앱에서 모바일 주민등록증·운전면허증·외국인등록증 등 모바일 신분증 발급을 개시한다. 모바일 신분증 개방 사업은 민간 금융 앱에서 모바일 신분증을 발급하는 서비스다. 그간 모바일 신분증은 정부에서 운영하는 '대한민국 모바일 신분증 앱'과 지난해 개방한 삼성월렛에서만 발급받을 수 있었다. 이번 개방으로 One UI 6.1 이상의 삼성 갤럭시 스마트폰 사용자는 KB스타뱅킹, 네이버, NH올원뱅크, 토스, 카카오뱅크 앱에서도 모바일 신분증을 발급받을 수 있게 됐다. 다만 아이폰(IOS) 사용자는 우선 대한민국 모바일 신분증, 토스, 카카오뱅크 앱에서만 모바일 신분증을 발급받을 수 있다. KB스타뱅킹, 네이버, NH올원뱅크 앱에 대한 서비스는 추후 지원할 예정이다. 행안부는 지난해 모집공고를 통해 참여 사업자를 선정했으며, 각 참여 사업자는 지난 1년간 서비스를 구축해 정부의 적합성 평가를 통과했다. 모바일 신분증은 이용자의 단말기 보안 영역에 암호화된 형태로 저장되며, 중앙 서버에는 별도로 저장되지 않아 데이터센터가 해킹되더라도 신분증 정보는 유출 없이 안전하게 보호된다. 단말기를 분실하더라도 지문, 안면인식 등 생체인증, 앱 비밀번호 없이는 사용이 불가해 실물 신분증보다 도용 우려가 적다. 스마트폰을 도난당하거나 분실하면 모바일 신분증 누리집, 모바일 신분증 콜센터, 각 통신사 콜센터로 신고해 모바일 신분증 사용을 중단할 수도 있다. 모바일 신분증은 주민등록법, 도로교통법에 따라 실물 신분증과 동일한 법적 효력을 갖는다. 현재까지 약 670만명의 국민이 모바일 신분증을 발급받았다. 한편, 이날 행안부는 서울 성동구 성수동에서 '모바일 신분증 민간 개방 오픈 행사'를 개최하고, 해당 서비스의 본격적인 시작을 알렸다. 이 자리에는 윤호중 행안부 장관과 박승희 삼성전자 사장, 장준기 네이버 부사장, 윤호영 카카오뱅크 대표이사, 이승건 비바리퍼블리카(토스) 대표이사, 송병철 국민은행 부행장, 강태영 농협은행장, 한성민 한국조폐공사 이사 등이 참석했다. 윤 장관은 "앞으로도 보안성이 충분히 검증된 민간 기업 앱 등을 활용해 인공지능(AI) 시대에 필요한 안전한 디지털 신분증 체계를 구축해 나갈 것"이라고 말했다.
2025-07-23 17:14:28
-
-
마이크로웍스코리아, 하이테크 산업용 솔루션 시장 공략 가속화
[이코노믹데일리] 산업용 저장장치 및 엣지 AI 솔루션 분야의 글로벌 리더 이노디스크(Innodisk)의 국내 공식 대리점인 마이크로웍스코리아가 고신뢰성 산업 시장 공략을 가속화하고 있다. 마이크로웍스코리아는 스마트팩토리, 의료기기, 항공·방산, IoT 등 핵심 산업 분야에 이노디스크의 혁신 기술이 집약된 맞춤형 솔루션을 제공하며 시장의 핵심 파트너로 자리매김하고 있다. 극한 환경을 극복하는 이노디스크의 독보적 기술력 이노디스크 제품의 가장 큰 강점은 극한의 산업 환경에서도 안정적인 작동을 보장하는 차별화된 기술력에 있다. 갑작스러운 전력 차단을 방지하는 보호 기술(iCell)과 S.M.A.R.T 수명 예측 기능이 탑재된 고신뢰성 SSD는 고내구성 SLC 및 3D TLC NAND 플래시로 설계됐다. 또한 영하 40℃부터 영상 85℃에 이르는 폭넓은 작동 온도 범위를 지원해 어떠한 환경에서도 성능을 유지한다. 데이터 보안 강화를 위해 AES 암호화, 쓰기 방지(Write Protection), TCG Opal 2.0 등 최신 보안 기능도 탑재했다. 이러한 기술력을 바탕으로 이노디스크의 솔루션은 △스마트팩토리 및 제조 자동화 △항공·우주·방위산업 △의료기기 △AI 엣지 디바이스 △산업용 로봇 등 고도의 신뢰성이 요구되는 산업 전반에 걸쳐 폭넓게 적용되고 있다. 또한 장기적인 제품 공급 로드맵과 엣지 AI 컴퓨팅 모듈, 엣지 서버용 SSD 등 다각화된 라인업을 통해 AI/IoT 엣지 디바이스에 최적화된 솔루션을 제공한다. 마이크로웍스코리아, 단순 유통을 넘어 '기술 파트너'로 마이크로웍스코리아는 단순한 제품 유통을 넘어 고객에게 실질적인 가치를 제공하는 '기술 파트너'의 역할을 수행하고 있다. 고객의 요구사항을 정밀하게 분석해 최적의 제품을 제안하고, 펌웨어 커스터마이징과 같은 맞춤형 기술 지원을 제공한다. 특히 항공·우주·방산 분야의 AS9120 인증을 기반으로 관련 프로젝트에 전문적인 기술 지원을 제공하며, 국내 재고를 활용한 신속한 납기 대응 체계를 갖추고 있다. 더불어 온라인 플랫폼을 통해 고객사의 불용 부품 거래를 지원하는 차별화된 서비스도 제공한다. 안철 마이크로웍스 코리아 대표는 "이노디스크의 최신 PCIe Gen5 NVMe SSD 시리즈는 OCP 데이터센터 사양 v2.0을 만족하며 AI 학습, 빅데이터 분석 등 고성능 데이터 환경에 최적화돼 있다"고 설명했다. 이어 "기술 검토부터 양산까지 전 주기에 걸쳐 밀착 지원하고 있으며, 특히 작년부터 항공·우주·방산 고객과의 실제 거래가 꾸준히 증가하고 있어 디지털 전환과 자동화를 준비하는 기업에게 최적의 파트너가 될 것"이라고 강조했다.
2025-07-23 09:52:53
-
-
정보보호의 날, 'AI 보안' 국가적 총력 대응 한목소리…'기술-인재-투자' 3박자 강조
[이코노믹데일리] 생성형 인공지능(AI)이 촉발한 '보안 패러독스'에 맞서기 위해 정부와 산업계, 학계가 국가적 총력 대응을 선언하고 나섰다. AI를 이용한 사이버 공격이 기하급수적으로 증가하는 동시에 AI가 최첨단 방어 기술의 핵심으로 떠오르는 현실 속에서 더 이상 개별 기업의 역량만으로는 대응이 불가능하다는 위기의식이 팽배해졌기 때문이다. '제14회 정보보호의 날' 기념식은 기술 개발과 인재 양성, 전략적 투자라는 3박자를 통해 AI 시대의 디지털 안심 국가를 구현해야 한다는 민·관·학의 절박한 외침이 모인 자리였다. 9일 서울 용산에서 과학기술정보통신부, 국가정보원, 행정안전부 공동 주최로 열린 기념식에서 이재명 대통령은 류제명 과기정통부 2차관이 대독한 축사를 통해 정부의 강력한 의지를 표명했다. 이 대통령은 “체계적인 정보보호, 튼튼한 사이버보안이 뒷받침된다면 AI 3대 강국은 대한민국의 현실이 될 수 있다”며 “기업이 책임감 있게 보안을 확보하도록 정부는 올바른 이정표를 제시하고 사이버 공격에도 사회가 흔들리지 않는 굳건한 복원력을 키워나가겠다”고 약속했다. 이날 국내외 보안 전문가들은 AI가 만들어낸 위협의 심각성을 생생한 데이터로 경고했다. 웬디 휘트모어 팔로알토네트웍스 최고보안정보책임자(CISO)는 영상 기조연설에서 “올해 생성형 AI 관련 보안 사고가 지난해보다 2.5배 증가했으며 조사 대상 기업들은 평균 66개의 생성형 AI 앱을 사용 중이고 이 중 10%는 고위험군이었다”고 밝혔다. 그는 AI를 활용한 사이버 공격이 정교해지고 광범위해지고 있다고 지적하며 “AI를 두려워할 대상이 아닌 AI로 AI에 맞서는 기술로 활용해야 한다”고 역설했다. 마크 라일랜드 아마존웹서비스(AWS) 보안 디렉터 역시 “악의적 행위자들이 고품질의 악성코드를 빠르게 생성하고 대규모 자동화 공격을 활용할 것으로 예상된다”며 “현재는 방어자들이 AI 기술로 더 많은 이득을 보고 있지만 이 우위가 영원히 지속되리라는 보장은 없다”고 지속적인 투자를 촉구했다. ◆ 기술-인재-투자, 위기 극복의 3대 해법 위협 진단에 이어 각계 전문가들은 구체적인 해법을 제시했다. 기술적 대안으로는 ‘동형암호’가 주목받았다. 천정희 서울대 수리과학부 교수는 “동형암호는 데이터를 암호화한 상태에서도 연산이 가능해 만에 하나 데이터가 유출되더라도 해커가 얻을 수 있는 정보가 거의 없어 실질적인 보안 효과를 낸다”고 설명했다. 그는 “최근 10년 사이 기술 속도가 1억 배 이상 개선돼 상용화를 눈앞에 두고 있다”며 국가적 투자의 필요성을 역설했다. 산업계는 인재 양성과 정부의 전략적 지원을 한목소리로 요구했다. 박영호 한국정보보호학회장은 “정보보호의 핵심은 결국 사람”이라며 체계적인 전주기 인재 양성 시스템 구축을 제안했다. 이종명 대한상공회의소 산업혁신본부장은 “정보보호는 선택이 아닌 필수이자 지속 가능한 경영의 출발점”이라며 기업들의 인식 전환을 촉구했다. 보안업계를 대표해 나선 이동범 지니언스 대표는 “보안 기업들이 AI 보안, 제로트러스트 등 차세대 기술 확보에 힘쓰고 있지만 민간의 역량만으로는 한계가 있다”며 “국가 차원의 R&D 투자와 실증 중심의 테스트베드 조성이 절실하다. 정부가 투자를 더하면 보안기업들이 디지털 안심 국가의 심장 역할을 할 것”이라고 정부의 역할을 강하게 주문했다. 이날 기념식에서는 산업계, 학계, 보안기업, 시민 대표가 참여해 ‘국민 대표단 비전 선언’을 통해 안전한 보안 사회를 위한 각자의 역할을 다짐하는 세리머니를 가지며 AI 시대의 사이버보안 강국으로 나아가기 위한 민·관 협력의 의지를 다졌다.
2025-07-09 18:05:02
-
-
-
-
-
-
-
삼성전자, 메르세데스-벤츠 주 모델에 삼성월렛 디지털 키 적용
[이코노믹데일리] 삼성전자가 메르세데스-벤츠의 주요 모델에 삼성월렛 디지털 키를 적용한다. 26일 삼성전자에 따르면 이번 협업을 통해 삼성월렛 디지털 키를 메르세데스 미 애플리케이션(앱)에 등록해 고객들이 사용하게 한다. 앞서 삼성전자는 지난 2021년 현대자동차그룹에 이어 BMW, 아우디 등 다양한 자동차 브랜드와 협업해 디지털 키를 지원하고 있다. 삼성전자와 메르세데스-벤츠는 이번 협업을 통해 갤럭시 스마트폰의 안전한 모바일 사용 경험과 메르세데스-벤츠의 럭셔리한 차량 사용 경험을 고객에게 제공할 예정이다. 디지털 키는 삼성녹스와 초광대역(UWB) 기반의 암호화된 보안 기술이 적용돼 걱정 없이 안전하게 사용할 수 있다. 사용자가 실물 키를 소지하지 않아도 디지털 키를 통해 차량의 잠금을 해제하거나 외부에서 엔진 버튼을 눌러 시동을 거는 것이 골자다. 디지털 키를 발급받은 스마트폰을 분실하거나 도난 당했을 경우, 사용자는 삼성 파인드 앱을 통해 원격으로 스마트폰을 사용하지 못하도록 잠그거나 초기화할 수도 있다. 대상 차량은 올해 7월 이후 국내 출시 예정인 마이바흐, AMG, E-클래스 W214, C-클래스 W206 등 17종이다. 지원 가능 모델은 갤럭시 S21 울트라, S21+, S22 울트라, S22+, S23 울트라, S23+, S24 울트라, S24+, S25 울트라, S25+, S25 엣지, Z 폴드3, Z 폴드4, Z 폴드5, Z 폴드6, Z 폴드 SE 등 16개다. 채원철 삼성전자 MX사업부 디지털월렛 팀장 부사장은 "메르세데스-벤츠 고객들에게 삼성월렛의 디지털 키 사용 경험을 제공하게 돼 기쁘다"며 "이번 협력을 통해 안전하고 편리한 경험을 고객들에게 제공하게 됐다"고 말했다.
2025-06-26 11:43:50