디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

25년 1월 엑시노스 새 취약점 또 발견. 링크 누르면 안돼

SK하이닉스갤로그로 이동합니다. 2025.01.30 11:47:30
조회 275 추천 7 댓글 0
														







7cea837eb58161ff37ef98bf06d604037a28a869ec6586c67a85




7fed8273b5836af423ee84e74f817d73173c400131219b921c969e87cb8e


7fed8273b5836af423ee84e64682737352e29747ba51de7c54f8d99edd955f


안드 보안패치 + 삼성 하드웨어 보안 취약점 개선 



삼성 엑시노스는 하드웨어 취약점이 심각함. 


매번 다른업체에서 발견해줘서 삼성은 뒤늦게 패치 해놓음. 



삼성에서 패치를 냈지만,   패치가 불완전하여 해결이 안됨.   결국 일주일만에 동일 취약점에 대해 다시 재패치 내놓음....



지금 내놓은 재패치도 제대로 효과가 있는 지 확신할 수 없어서 상황 지켜보는 중.. 


결국 갤럭시 s24는 원UI 버전 업그레이드 패치 잠정 연기. 



하드웨어 취약점은 하드웨어 부품 설계를 바꾸는 게 근본 해결책이라, 소프트웨어 패치로 개선이 얼마나 될 지도 미지수.





갤럭시S 엑시노스 취약점 발견. 악성APK 강제설치 고위험

7fed8273b58369f623ed84e04185707394aa22e5264181ec66828f4b752996



삼성 갤럭시는 '갤럭시 스토어 + 엑시노스칩' 때문에 해킹 난이도가 낮다.


APK 자동설치 기능이 있는 갤럭시 스토어의 취약점


엑시노스칩 그래픽 드라이버 취약점이 연계되어 매우 해킹이 쉽다.



애플 앱스토어나 구글 플레이스토어 같은 앱설치 앱은 취약점이 있으면 그대로 침투경로가 되어 해킹으로 스마트폰에 악성APK가 설치되기 때문에


백신업체나 중국스마트폰 업체도 자체 앱마켓은 엄두도 못 내고 서드파티 앱마켓은 APK파일 수동 다운로드 정도만 제공하는 정도로 운영하는데


삼성은 무슨 자신감인지 APK 자동설치 기능이 있는 갤럭시 스토어를 화이트해커 검수없이 운영 중이라



2024년에 최신 갤럭시 S24도 해킹되어 악성APK가 자동 설치되었고


그 이전 2023년에는


구글 프로젝트 제로에서 대신 발견하여 삼성에게 알려줬다.


7fed8273b58369f723ef87e640817d73f74583ea9e788afc82bd42afc295ec


7fed8273b58369f723ef87e640847073b0f1824be3e3981b0ea8b9a05946ff


7fed8273b58369f723ef87e641827373d662335e58c3f49b397a8f39db3659



이는 실재하는 위험이라 삼성은 뒤늦게 구글이 가르쳐준대로 업데이트를 만들고 배포했다


viewimage.php?id=3eb0d134f1c230a960ba&no=24b0d769e1d32ca73de887fa11d02831fda25116b354fdde343a07ad07c30efebb66c395dd0807b9fc713d8a2efe1c96e6810719a156beb4f40b3d8f9cf150bd10aaccc28448


7fed8273b58369f623ed85e546847473c0e5019ebbc83aa2bea427e9b1626d



삼성 갤럭시는 '제로클릭' 해킹이 실제로 발생하는 최하위 안드폰이라 0클릭 해킹을 막아내는 게 자랑이다.


viewimage.php?id=3eb0d134f1c230a960ba&no=24b0d769e1d32ca73de887fa11d02831fda25116b354fdde343a07ad07c30efebb66c395dd0807b9fc713d8a2efe1c96e6810719a156beb4f40b69dcc0a101e84deaea988d21



7fed8273b58369f723ef87e144837c73bdb37f79f9f68bf7e21846060ed8


그리고 유감스럽게도 그게 삼성 한계다.


0클릭 해킹은 막아낼 수 있으나


1클릭 해킹. 링크 한번 클릭하면 악성APK파일이 강제로 자동설치되는 문제는 여전하다.



왜냐면 근본원인이 '갤럭시 스토어'이기 때문이다.


갤럭시스토어는 APK 자동설치 기능이 있는 앱이면서도 소스코드 구조가 보안이 취약하여 앱 기능자체가 해킹되어 이용되고 있다. 이게 본질적 원인이다.




7fed8273b58369f723ef87e1478071731e65a0b5565e8f4ee0e3641514d1


7fed8273b58369f623ed84e14f827673dca70e3766a7c35091d19dab8345


7fed8273b58369f623ed84e14f847c73268298a2b7f9e581456d27e1b995


7fed8273b58369f623ed84e046807073ef68bb63fd43bb47b3c3daff83aa


7fed8273b58369f623ed84e04584737306d96d7f1b07f03b0d72de963e94




2024년 폰투온 해킹 대회에서 갤럭시 S24 해킹돼, ‎boannews.com/html/detail.html?idx=133803


2023년 갤럭시 S23, 폰투온 해킹 대회에서 하루에 두 번 해킹당해 해킹에 대한 취약, ‎quasarzone.com/bbs/qn_mobile/views/256651


2022년 갤럭시S22 거듭 해킹한 해킹 대회 ‘폰투온’, 마지막엔 55초만에 당했다, ‎blog.naver.com/tech-plus/222954467683



삼성 갤럭시는 서버 침투급 해커를 막을 능력이 없으며


규모가 작은 영세기업만을 대상으로 랜섬웨어 감염을 하는 수준의 2류 블랙해커에게도 삼성 갤럭시 해킹은 '매우' 쉽다



그들보다 실력이 떨어져 기업을 대상으로 하는 해킹을 할 실력이 없는 중국해커들이


삼성 갤럭시를 노리기 시작하는 추세인데 이에 속도가 붙어 기하급수적으로 피해건수가 늘어나고 있다.



삼성 "링크를 누른 소비자 잘못 아님?" <-- 실제로 한 말.


관공서 및 언론 "링크 누르지 맙시다" <-- 실제로 하고 있는 대책.



근본 해결책


삼성이 할 수 있는 진짜 해결책. 갤럭시스토어앱 제거 및 엑시노스 단종.


or


소비자가 할 수 있는 해결책


아이폰 사용




7fed8273b58369f723ee87e14781747348c86321e2f46e31483e5e4e7427



<3줄 요약>


1. 삼성 갤럭시는 갤럭시스토어와 엑시노스 취약점으로 해킹이 매우 쉽다.


2. 삼성은 제로클릭 해킹은 막아내지만 그게 삼성 한계고, 링크클릭 해킹은 못 막아내고 있다.


3. 갤럭시 사용자는 문자 링크를 누르지 않아야 한다. 삼성 오피셜 지침. 전재산이 날라간다.



7fed8273b58369f723ef87e1478071731e65a0b5565e8f4ee0e3641514d1

추천 비추천

7

고정닉 0

1

댓글 영역

전체 댓글 0
등록순정렬 기준선택
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 잘못하면 바로 인정하고 사과할 것 같은 스타는? 운영자 25/04/07 - -
7786864 4ofnd <<< 이새끼 짱깨임? ㅇㅇ(106.101) 03.12 48 0
7786863 근디 자유인이면 갤럭시 쓰더라.. ㅇㅇ(116.46) 03.12 144 0
7786861 갤러리가 아주 중구워 공산당 화교 천지네 4ofnd갤로그로 이동합니다. 03.12 91 2
7786860 30대 삼대남들 자체가 아이폰을 걍 안좋아하는거 같은데 ㅇㅇ(1.241) 03.12 173 7
7786859 [팩트]개 씹플 또 통수 떳냐??? 통보수(106.102) 03.12 104 1
7786858 궤적성츨쨕쒜에에에에에에에~ ㅇㅇ갤로그로 이동합니다. 03.12 67 3
7786857 애플페이 도입전까지 일베마트 일베백화점 불매함 ㅇㅇ(211.235) 03.12 78 1
7786856 속보)아이폰 한국 점유율 39% 달성 [1] 맛갤러(211.36) 03.12 161 9
7786854 이제 삼성이나 애플이나 불호다 ㅇㅇ갤로그로 이동합니다. 03.12 117 0
7786853 이거 어캐없애요 [3] 지노갤로그로 이동합니다. 03.12 105 0
7786852 4ofnd <<< 이새끼 짱깨임? [1] ㅇㅇ(106.101) 03.12 73 2
7786850 틀럭시 판매량은 안올라오고 맛갤러(118.38) 03.12 150 13
7786849 여기가 그 유명한 ㅉ갤 멀티인가여? [5] ㅇㅇ갤로그로 이동합니다. 03.12 106 1
7786848 세뇌에서 깨지면 갤럭시 쓰게되잇음.. ㅇㅇ(14.7) 03.12 145 1
7786847 펄크라 가 내입에 똥싸줬으면 [1] ㅇㅇ(1.242) 03.12 87 0
7786846 윤세먼지 ㅅㅂ ㅇㅇ(222.239) 03.12 76 3
7786845 구글페이평생 못들어옴? 맛갤러(39.7) 03.12 68 0
7786844 갤럭시 S7 배터리 교환비용이얼마에요? [1] 맛갤러(1.241) 03.12 131 0
7786843 김지현 [8] 유자아메리카노갤로그로 이동합니다. 03.12 157 0
7786841 Sk 기변 s25+ 궁금한거 있어요 형들 맛갤러(211.234) 03.12 144 0
7786839 좆럭시 쓰는애들 특 [2] ㅇㅇ갤로그로 이동합니다. 03.12 228 6
7786838 샤오미포코폰 안삿지만 고마운점 [1] 맛갤러(59.23) 03.12 179 2
7786837 일베마트 삼성가라고 애플페이 막는거 웃기노 [1] ㅇㅇ(211.235) 03.12 157 2
7786835 애플페이 올리브영 일베벅스도 풀렸노 [1] ㅇㅇ(211.235) 03.12 142 2
7786834 좆성가격올려서 아무도안샀으면좋겠네 [1] ggg갤로그로 이동합니다. 03.12 73 1
7786833 내가볼땐 포코 x7사는거보다갤럭시 24 중고 사는게 나은듯 [2] 맛갤러(211.36) 03.12 249 2
7786832 느그 샤오미 포코 바탕화면 조낸 4ofnd갤로그로 이동합니다. 03.12 79 1
7786830 당근 폰파는데 판매물품 이력 하나도 없는 새끼면 사기지? ㅇㅇ갤로그로 이동합니다. 03.12 63 0
7786829 삼성전자 스마트폰 안쓰는 이유 rw(121.190) 03.12 207 11
7786826 소비자평가1위 도르ㅋㅋ 맛갤러(39.7) 03.12 61 1
7786825 근디 여기만 삼성 욕하고잇네.. [1] ㅇㅇ(14.7) 03.12 185 0
7786824 헬지 이새끼들도 점점 삼성과 똑같아진다 [1] ㅅㅈㅍㅁㅅ갤로그로 이동합니다. 03.12 174 4
7786823 국내나 해외나 갤럭시 팬보이 수준은 똑같네 [2] ㅇㅇ(118.235) 03.12 160 7
7786822 현대카드 떡상만봐도 애플페이 영향이 큼 ㅇㅇ(210.179) 03.12 156 10
7786821 내가하는 게임 ㅁㅌㅊ? [3] 맛갤러(211.36) 03.12 107 0
7786820 요즘은 사람이 길에서 반려견 비켜주는 세상 맛갤러(39.7) 03.12 48 0
7786819 poco x7 pro 바탕화면 [2] 맛갤러(211.36) 03.12 141 1
7786818 이쯤에서 보는 좆성전자의 변명 맛갤러(118.235) 03.12 197 14
7786817 형님들 Skt 데이터 요금제 ㅊ천좀요 곰돌(121.134) 03.12 89 0
7786814 미개한 조센징은 애플(미국)한테 무조건 감사해야된다 [1] ㅅㅈㅍㅁㅅ갤로그로 이동합니다. 03.12 103 7
7786813 사내보안어플깔면 정보 뭐뭐넘어감? [2] ㅇㅇ(223.39) 03.12 142 0
7786812 저거 골드 USB 6만원짜리야 병신들아 [3] 이러셀테리어갤로그로 이동합니다. 03.12 99 2
7786811 s25+ 1일차 후기 [3] 죠스타갤로그로 이동합니다. 03.12 304 0
7786810 공효진 빠니보틀 나는 갤럭시를 씁니다가 ㅇㅇ(222.239) 03.12 142 4
7786809 자산 30억인데 돈빌려달라는부탁 안받음ㅋ [1] ㅇㅇ(211.235) 03.12 72 0
7786808 갤럭시가 매년 해킹대회에서 악성앱 설치당하는 원인 SK하이닉스갤로그로 이동합니다. 03.12 274 8
7786807 샤오미로 돈아끼고 침대사면되지않음? ggg갤로그로 이동합니다. 03.12 61 0
7786806 개좆성 해외에서도 광고로 존나 까임 ㅋㅋㅋ ㅇㅇ(118.235) 03.12 135 13
7786805 샤오미는 태생이 소프트웨어 기업이다. 레이쥔 포함 창립멤버가 [2] SK하이닉스갤로그로 이동합니다. 03.12 196 1
7786804 아이폰 14프로 vs 모토로라 샤오미 [2] 맛갤러(122.34) 03.12 169 0
뉴스 김대명, ‘협상의 기술’서 묵직한 존재감…10억 횡령 사건 해결 디시트렌드 10:00
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

뉴스

디시미디어

디시이슈

1/2