디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

갤럭시S 엑시노스 취약점 발견. 악성APK 강제설치 고위험

SK하이닉스갤로그로 이동합니다. 2025.01.29 19:38:19
조회 547 추천 13 댓글 2


갤럭시S24 애프터프리 취약점 발견. 악성APK 강제설치 고위험

7fed8273b58369f623ed84e04185707394aa22e5264181ec66828f4b752996



삼성 갤럭시는 '갤럭시 스토어 + 엑시노스칩' 때문에 해킹 난이도가 낮다.


APK 자동설치 기능이 있는 갤럭시 스토어의 취약점


엑시노스칩 그래픽 드라이버 취약점이 연계되어 매우 해킹이 쉽다.



애플 앱스토어나 구글 플레이스토어 같은 앱설치 앱은 취약점이 있으면 그대로 침투경로가 되어 해킹으로 스마트폰에 악성APK가 설치되기 때문에


백신업체나 중국스마트폰 업체도 자체 앱마켓은 엄두도 못 내고 서드파티 앱마켓은 APK파일 수동 다운로드 정도만 제공하는 정도로 운영하는데


삼성은 무슨 자신감인지 APK 자동설치 기능이 있는 갤럭시 스토어를 화이트해커 검수없이 운영 중이라



2024년에 최신 갤럭시 S24도 해킹되어 악성APK가 자동 설치되었고


그 이전 2023년에는


구글 프로젝트 제로에서 대신 발견하여 삼성에게 알려줬다.


7fed8273b58369f723ef87e640817d73f74583ea9e788afc82bd42afc295ec


7fed8273b58369f723ef87e640847073b0f1824be3e3981b0ea8b9a05946ff


7fed8273b58369f723ef87e641827373d662335e58c3f49b397a8f39db3659



이는 실재하는 위험이라 삼성은 뒤늦게 구글이 가르쳐준대로 업데이트를 만들고 배포했다


viewimage.php?id=3eb0d134f1c230a960ba&no=24b0d769e1d32ca73de887fa11d02831fda25116b354fdde343a07ad07c30efebb66c395dd0807b9fc713d8a2efe1c96e6810719a156beb4f40b3d8f9cf150bd10aaccc28448


7fed8273b58369f623ed85e546847473c0e5019ebbc83aa2bea427e9b1626d



삼성 갤럭시는 '제로클릭' 해킹이 실제로 발생하는 최하위 안드폰이라 0클릭 해킹을 막아내는 게 자랑이다.


viewimage.php?id=3eb0d134f1c230a960ba&no=24b0d769e1d32ca73de887fa11d02831fda25116b354fdde343a07ad07c30efebb66c395dd0807b9fc713d8a2efe1c96e6810719a156beb4f40b69dcc0a101e84deaea988d21



7fed8273b58369f723ef87e144837c73bdb37f79f9f68bf7e21846060ed8


그리고 유감스럽게도 그게 삼성 한계다.


0클릭 해킹은 막아낼 수 있으나


1클릭 해킹. 링크 한번 클릭하면 악성APK파일이 강제로 자동설치되는 문제는 여전하다.



왜냐면 근본원인이 '갤럭시 스토어'이기 때문이다.


갤럭시스토어는 APK 자동설치 기능이 있는 앱이면서도 소스코드 구조가 보안이 취약하여 앱 기능자체가 해킹되어 이용되고 있다. 이게 본질적 원인이다.




7fed8273b58369f723ef87e1478071731e65a0b5565e8f4ee0e3641514d1


7fed8273b58369f623ed84e14f827673dca70e3766a7c35091d19dab8345


7fed8273b58369f623ed84e14f847c73268298a2b7f9e581456d27e1b995


7fed8273b58369f623ed84e046807073ef68bb63fd43bb47b3c3daff83aa


7fed8273b58369f623ed84e04584737306d96d7f1b07f03b0d72de963e94




2024년 폰투온 해킹 대회에서 갤럭시 S24 해킹돼, ‎boannews.com/html/detail.html?idx=133803


2023년 갤럭시 S23, 폰투온 해킹 대회에서 하루에 두 번 해킹당해 해킹에 대한 취약, ‎quasarzone.com/bbs/qn_mobile/views/256651


2022년 갤럭시S22 거듭 해킹한 해킹 대회 ‘폰투온’, 마지막엔 55초만에 당했다, ‎blog.naver.com/tech-plus/222954467683



삼성 갤럭시는 서버 침투급 해커를 막을 능력이 없으며


규모가 작은 영세기업만을 대상으로 랜섬웨어 감염을 하는 수준의 2류 블랙해커에게도 삼성 갤럭시 해킹은 '매우' 쉽다



그들보다 실력이 떨어져 기업을 대상으로 하는 해킹을 할 실력이 없는 중국해커들이


삼성 갤럭시를 노리기 시작하는 추세인데 이에 속도가 붙어 기하급수적으로 피해건수가 늘어나고 있다.



삼성 "링크를 누른 소비자 잘못 아님?" <-- 실제로 한 말.


관공서 및 언론 "링크 누르지 맙시다" <-- 실제로 하고 있는 대책.



근본 해결책


삼성이 할 수 있는 진짜 해결책. 갤럭시스토어앱 제거 및 엑시노스 단종.


or


소비자가 할 수 있는 해결책


아이폰 사용




7fed8273b58369f723ee87e14781747348c86321e2f46e31483e5e4e7427



<3줄 요약>


1. 삼성 갤럭시는 갤럭시스토어와 엑시노스 취약점으로 해킹이 매우 쉽다.


2. 삼성은 제로클릭 해킹은 막아내지만 그게 삼성 한계고, 링크클릭 해킹은 못 막아내고 있다.


3. 갤럭시 사용자는 문자 링크를 누르지 않아야 한다. 삼성 오피셜 지침. 전재산이 날라간다.



7fed8273b58369f723ef87e1478071731e65a0b5565e8f4ee0e3641514d1

추천 비추천

13

고정닉 0

0

댓글 영역

전체 댓글 0
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 실제 모습일지 궁금한 미담 제조기 스타는? 운영자 25/05/05 - -
공지 갤러리 댓글 기능 개선(멘션 기능) 안내 운영자 25/05/08 - -
7803922 포코F7pro가 정가는 그돈씨인건 알겠는데 대체제 있냐? 맛갤러(118.235) 05.02 97 1
7803920 케이스티파이 케이스 사면 병신임??? [1] 맛갤러(118.235) 05.02 120 4
7803919 GOS사태때 아이폰으로 넘어간 (전)삼엽충이 알려준다 [2] 맛갤러(118.235) 05.02 237 2
7803918 이재명은 지금 대한민국이라는 드라마의 주인공임 [1] ㅇㅇ(211.235) 05.02 104 0
7803917 쓰레기 같은 대법관 새끼들 가만안둬 ㅇㅇ(211.235) 05.02 102 3
7803915 부모님 퀀텀5 사드려도 되냐? 맛갤러(223.39) 05.02 111 1
7803913 KT 안테나 2개만 켜져서 SKT로 바꿀려다가 안했는데 맛갤러(118.235) 05.02 111 2
7803912 여름 다가오니깐 나일론이 재질이 최고인듯 [1] ㅇㅇ(211.235) 05.02 118 1
7803911 버벅시 근들갑 레전드 [4] 엑시노스2100갤로그로 이동합니다. 05.02 201 3
7803910 s25엣지<<<나오자마자 멸망 엑시노스2100갤로그로 이동합니다. 05.02 263 1
7803909 어머니 눈탱이 맞은 것 같은데 손이 떨린다 좀 알려줄 사람? [3] 맛갤러(116.120) 05.02 145 4
7803908 게임용 서브폰 쓰는게 좋을까 ㅇㅇ(59.15) 05.02 166 1
7803907 오늘 유심 보니까 ㅇㅇ(223.39) 05.02 103 1
7803906 역대급 물로켓 [2] 갈릭스테이크갤로그로 이동합니다. 05.02 155 3
7803905 긍디 결국엔 삼성이 이길듯.. ㅇㅇ(116.46) 05.02 162 0
7803904 좋아 타이밍 잘 맞게 털었어 까부는놈 바로 ㅇㅇ(61.84) 05.02 86 0
7803903 태어나서 아이폰 안써본 애들 특징 [11] 맛갤러(118.235) 05.02 1517 60
7803902 삼성 서비스센터에 액정고치러옴 [3] 맛갤러(1.253) 05.02 172 2
7803901 sk 버리기 힘든 이유가 야옹아저씨갤로그로 이동합니다. 05.02 163 2
7803900 요즘 60대 초반 이상 빼고 삼성 세뇌가 안통함 ㅇㅇ ㅇㅇ(1.241) 05.02 162 1
7803899 와 ㅆㅂ 여자만나는거 포기해야겠네 ㅅㅂ ㅇㅇ(211.234) 05.02 95 0
7803898 한남들 한녀 싫어한다며?ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ ㅇㅇ(211.234) 05.02 77 0
7803896 s22+. vs s20울트라 머가더. 좋냐?? ㅇㅇ갤로그로 이동합니다. 05.02 119 0
7803895 오늘 날씨가 꽃짤 자유똥성 같네 ㅇㅇ(106.101) 05.02 81 2
7803894 아이폰은 유심쓰다 e심으로 바꾸면 기기변경하고 동일함 [2] ㅇㅇ(219.250) 05.02 136 0
7803893 E심전환시 명의도용방지 유심보호 켜있으면 안됨 ㅇㅇ(219.250) 05.02 182 0
7803892 Skt 고객센터 e심 전환 유심보호 명의도용방지 접속됨 ㅇㅇ(219.250) 05.02 127 0
7803890 .. 전당포갤로그로 이동합니다. 05.02 58 0
7803889 아이폰 14 프로 vs 갤럭시 s24 일반이면 머가 더 낫냐 ㅇㅇ갤로그로 이동합니다. 05.02 137 0
7803888 의외로 묻힌 사건 타 회원 아이디 로그인 사건 클리앙 ㅇㅇ(211.234) 05.02 97 1
7803887 중고 괜찮은거 없냐?? ㅇㅇ갤로그로 이동합니다. 05.02 64 0
7803886 한국은 그냥 삼성 민주당이 정답임.. ㅇㅇ(116.46) 05.02 149 0
7803884 애플스토어는 갈때마다 친절해서 좋아 ㅋㅋㅋ [2] midNight¹갤로그로 이동합니다. 05.02 155 2
7803882 아이폰13프로 얼마함? 쌉동이갤로그로 이동합니다. 05.02 76 0
7803881 갤갤은 진짜 저렇게 노는거임? [2] ㅇㅇ(14.43) 05.02 162 3
7803880 SKT 사기꾼들 유심예약 하라고 지랄하더니 ㅇㅇ(211.235) 05.02 148 2
7803879 나 어제 SK로 번이한 사람인데 가입 중단 이거 호재임?? 맛갤러(125.180) 05.02 97 0
7803877 Sk탈출하고 lg로 신청해놧다 비보 사용자들 봐라 ㅇㅇ(211.234) 05.02 112 0
7803876 김건희 스마트폰 압수했더니… 개통한 지 20일 된 ‘아이폰 16’.. [3] ㅇㅇ(223.39) 05.02 1208 41
7803875 태블릿 새로 샀는데 맛갤러(106.101) 05.02 137 0
7803874 이 집은 당신의 집이 아닙니다 ㅇㅇ(210.100) 05.02 70 0
7803872 ㅅㅂ 번호이동 해달라고!!!! ㅇㅇ(122.40) 05.02 131 0
7803871 갤럭시 쓰는애들이 진짜병신인 이유 [2] 냐하롱갤로그로 이동합니다. 05.02 200 0
7803870 애플 관세 영향 9억달러로 예상된다네 ㅇㅇ갤로그로 이동합니다. 05.02 109 0
7803869 구글 재미나이 개ㅂㅅ이네 야옹아저씨갤로그로 이동합니다. 05.02 112 2
7803868 샤오미 개인정보 우려하는거 개웃기네 ㅋ [5] 맛갤러(203.234) 05.02 153 1
7803866 다들 스페어폰 하나씩 가지고 있냐?? [2] 맛갤러(125.180) 05.02 146 2
7803865 ㅈ성만 반도체한파 ㅇㅈㄹ하네 ㅋㅋㅋㅋ [2] midNight¹갤로그로 이동합니다. 05.02 819 37
7803864 국가소유 땅에서 벌어지는 불법적인 행위들을 아시나요? ㅇㅇ(210.100) 05.02 75 0
7803862 돼지년들 그냥 열등감, 공격성이 드글드글 맛갤러(118.235) 05.02 90 0
뉴스 싸이커스, 미주 투어 포문…도깨비도 울고 갈 퍼포먼스로 압도 디시트렌드 05.08
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

뉴스

디시미디어

디시이슈

1/2