2024.04.26 (금)

  • 구름많음속초22.8℃
  • 구름많음25.0℃
  • 구름조금철원25.3℃
  • 구름조금동두천26.2℃
  • 구름조금파주23.8℃
  • 구름조금대관령22.8℃
  • 구름많음춘천25.1℃
  • 맑음백령도16.7℃
  • 구름조금북강릉22.6℃
  • 구름조금강릉24.4℃
  • 구름많음동해23.2℃
  • 황사서울26.0℃
  • 맑음인천21.3℃
  • 구름많음원주25.8℃
  • 흐림울릉도18.8℃
  • 구름많음수원23.8℃
  • 구름많음영월26.3℃
  • 구름많음충주25.4℃
  • 구름많음서산22.2℃
  • 흐림울진18.2℃
  • 구름많음청주26.2℃
  • 구름많음대전25.6℃
  • 구름많음추풍령24.6℃
  • 흐림안동24.6℃
  • 구름많음상주26.0℃
  • 흐림포항25.3℃
  • 구름많음군산17.4℃
  • 구름많음대구25.0℃
  • 구름많음전주22.8℃
  • 구름많음울산22.3℃
  • 구름많음창원19.5℃
  • 구름많음광주23.1℃
  • 흐림부산19.1℃
  • 흐림통영16.7℃
  • 구름많음목포20.4℃
  • 구름많음여수18.7℃
  • 구름많음흑산도17.9℃
  • 구름많음완도20.5℃
  • 구름많음고창20.5℃
  • 구름많음순천22.0℃
  • 구름많음홍성(예)23.1℃
  • 구름많음25.8℃
  • 구름많음제주18.5℃
  • 구름많음고산18.9℃
  • 구름많음성산19.0℃
  • 구름많음서귀포19.6℃
  • 구름많음진주21.0℃
  • 구름조금강화21.6℃
  • 구름많음양평
  • 구름조금이천25.2℃
  • 구름많음인제24.9℃
  • 구름많음홍천25.8℃
  • 구름많음태백24.6℃
  • 구름많음정선군28.7℃
  • 구름많음제천24.9℃
  • 구름많음보은25.9℃
  • 구름많음천안26.3℃
  • 구름많음보령19.0℃
  • 구름많음부여23.8℃
  • 구름많음금산24.8℃
  • 구름많음25.4℃
  • 구름많음부안20.4℃
  • 흐림임실23.0℃
  • 구름많음정읍21.8℃
  • 흐림남원23.8℃
  • 흐림장수20.7℃
  • 구름많음고창군21.0℃
  • 구름많음영광군18.9℃
  • 구름많음김해시21.1℃
  • 구름많음순창군22.8℃
  • 흐림북창원22.0℃
  • 구름많음양산시22.1℃
  • 구름많음보성군21.3℃
  • 구름많음강진군22.7℃
  • 흐림장흥20.6℃
  • 구름많음해남20.9℃
  • 구름많음고흥21.0℃
  • 흐림의령군23.4℃
  • 구름많음함양군24.2℃
  • 구름많음광양시22.2℃
  • 구름많음진도군19.6℃
  • 구름많음봉화23.2℃
  • 구름많음영주24.5℃
  • 구름많음문경26.0℃
  • 흐림청송군23.7℃
  • 흐림영덕21.6℃
  • 흐림의성25.3℃
  • 흐림구미24.3℃
  • 구름많음영천24.4℃
  • 흐림경주시25.4℃
  • 흐림거창23.1℃
  • 구름많음합천24.4℃
  • 구름많음밀양23.8℃
  • 구름많음산청23.0℃
  • 흐림거제19.1℃
  • 흐림남해18.8℃
  • 구름많음21.4℃
기상청 제공
심카드 노린 모바일 해킹 ‘심재커’ 등장
  • 해당된 기사를 공유합니다

EVENT/EDU

심카드 노린 모바일 해킹 ‘심재커’ 등장

어댑티브모바일 시큐리티, 네트워크 취약점 공략한 모바일 해킹 발견
새로운 ‘심재커’ 취약점, 감시 업체들이 스파이 행위를 위해 악용


3554238800_20190916110005_8978299676.jpg

모바일의 새로운 보안 취약점을을 공략한 ‘심재커' 공격이 등장했다.  


사이버 통신 보안 기업 어댑티브모바일 시큐리티(AdaptiveMobile Security)가 폭넓은 연구 끝에 전에는 발견되지 않았던 새로운 취약점을 밝힌 내용을 발표했다고 16일 밝혔다.  


이 취약점은 현재 익스플로잇 공격 대상이 되고 있고 모바일 폰 사용자들을 표적으로 하는 감시에 사용되고 있다. 이 취약점과 이와 관련한 공격을 심재커(Simjacker)라고 이름 붙였는데 이는 심(SIM) 카드 하이재킹과 관련이 있기 때문이다. 


심재커는 취약한 통신사업자로부터 모바일 폰 사용자들의 위치 정보를 빼내고 악의적인 SMS 메시지를 이용해 정보를 검색했다. 표적이 된 모바일 폰 사용자들이 알지 못하는 사이에 혹은 이들의 동의 없이 시간이 지나면서 수천 개 기기의 위치 정보가 도용되었다. 종전의 정보에 근거해 볼 때, 이런 공격은 정부와 함께 일하는 감시 업체에서 비롯돼 기존의 신호 방호벽을 우회하면서 개인을 추적 감시하고 있는 것으로 보인다. 

 

캐달 맥다이드(Cathal Mc Daid) 어댑티브모바일 시큐리티 최고기술책임자(CTO)인 는 “심재커는 모바일 통신사업자와 가입자에게 분명히 위험이 되고 있다”며 “이는 핵심 모바일 네트워크 전반에서 전에는 본 적이 없는 가장 정교한 공격이 될 가능성이 있다”고 말했다. 이어 “이는 적대 행위자가 네트워크 보안을 약화시키기 위해 점점 더 복잡하고 창의적인 방법에 막대한 투자를 하고 있음을 보여주는 매우 중요한 경고”라며 “더욱이 고객과 모바일 통신사업자의 보안과 신뢰를 훼손하고 모든 나라의 국가 보안에 악영향을 미친다”고 덧붙였다. 


1차 공격은 모바일 폰 위치 검색과 관련이 있는 반면, 심재커는 사기, 스캠 전화, 정보 누설, 서비스 거부 공격 및 스파이 행위와 같이 개인과 모바일 통신사업자를 대상으로 하는 여러 가지 유형의 공격을 수행하기 위해 추가로 익스플로잇 공격을 가하고 있다. 어댑티브모바일 시큐리티의 위협 정보(Threat Intelligence) 애널리스트들은 해커들이 한층 더 나아간 익스플로잇 공격 상당수를 시험하면서 공격에 변화를 주고 있는 것으로 보고 있다. 


원칙적으로 취약점은 심 카드에 내장된 기술과 연계돼 있기 때문에 모든 모바일 폰 제품과 모델이 공격에 무방비 상태이다. 어댑티브모바일 시큐리티 연구에서는 심재커 취약점이 전 세계 10억명의 모바일 사용자로 확대될 수 있고 북미와 남미, 서아프리카, 유럽, 중동 국가는 물론 실제로 심 카드 기술이 사용되고 있는 곳이라면 세계 어느 지역이든 영향을 미칠 수 있다고 지적하고 있다. 


맥다이드는 “심재커는 복잡한 인터페이스와 잘 알려져 있지 않은 기술을 결합해 이용하기 때문에 작동이 매우 잘되고 수년 동안 익스플로잇 공격을 성공적으로 수행할 수 있었다”며 “이는 모바일 통신사업자가 기존에 확립된 표준적인 방어체계에 의존할 수 없음을 나타낸다”고 말했다. 이어 “이 취약점이 밝혀졌기 때문에 익스플로잇 프로그래머와 그 밖의 악의적인 행위자가 이런 공격을 다른 분야로 발전시켜나갈 것이 자명하다”고 덧붙였다. 


어댑티브모바일 시큐리티는 모바일 가입자들을 보호하기 위해 고객들, 모바일 네트워크 사업자, 심 카드 제조업체 등 다양한 업계와 긴밀히 협조하고 있다. 또한 현재의 보안 수단을 무력화시키고 있는 새로운 방식의 정교한 공격을 막아낼 방어수단을 구축하기 위해 회사의 글로벌 위협 정보를 활용하는 데 주력 중이다. . 


심재커에 대한 자세한 정보는 웹사이트(www.simjacker.com)에서 입수할 수 있으며, 2019년 10월 3일 런던에서 개최되는 바이러스 보고 콘퍼런스(Virus Bulletin Conference)에서는 어댑티브모바일 시큐리티 CTO인 캐달 맥다이드가 심재커에 관해 발표한다.