패킷 하나로 마비...15종 스마트폰서 보안 취약점 '수두룩'

패킷 하나로 마비...15종 스마트폰서 보안 취약점 '수두룩'
[이미지: AI Generated by TheTechEdge]
💡
Editor Pick
- KAIST, 단 하나 패킷으로 스마트폰 마비 시킬 수 있는 보안 취약점 찾아
- 스마트폰 15종서 11개 취약점 발견, 7개 패치 적용했지만 4개는 미공개
- 이동통신 모뎀 보안 테스팅 표준화 필요, 보안점검 체계 진화해야

애플, 삼성전자, 구글, 샤오미 등 글로벌 제조사 스마트폰 15종서 총 11개 취약점이 발견됐다. 이중 7개는 공식 CVE(Common Vulnerabilities and Exposures, 취약점 및 노출) 번호를 부여받고 제조사는 보안패치를 적용 했다. 그러나 나머지 4개는 아직 공개되지 않았다. 취약점들은 원격 코드 실행(RCE)로 이어질 수 있어 매우 심각하다.

특히 스마트폰 통신 모뎀 하위 계층서 단 하나 조작된 무선 패킷(네트워크의 데이터 전송 단위)만으로도 스마트폰 통신을 마비시킬 수 있는 취약점이 발견됐다.

취약점은 통신 모뎀의 하위계층(RLC, MAC, PDCP, PHY)서 발생했다. 이 영역은 암호화나 인증 적용이 되지 않는 구조적 특성 때문에 외부 신호 주입만으로도 동작 오류가 유발될 수 있다.

취약점은 스마트폰의 핵심 부품인 ‘모뎀 칩’에서 발견됐다. 이 칩은 전화, 문자, 데이터 통신 등을 담당하는 중요 부품이다.

문제가 된 모뎀 칩(통신용 부품)은 프리미엄 스마트폰 뿐 아니라 저가형 스마트폰, 태블릿, 스마트 워치, IoT 기기까지 사용자 피해 가능성이 광범위하다.

퀄컴에서 발견된 취약점은 CVE-2025-21477, CVE-2024-23385다. 이 취약점은 총 90종 이상 칩셋에 영향을 미친다. 대표적으로 Snapdragon 8 Gen 1, X70 5G 모뎀, FastConnect 등 고성능/보급형/웨어러블 라인을 모두 포함한다. 하나의 취약점이 매우 넓은 범위 칩셋에 영향을 주는 구조로, 2024년 기준 선도업체를 고려하면 위험도가 크다.

미디아텍서 발견된 취약점은 CVE-2024-20076, CVE-2024-20077, CVE-2025-20659다. 이중 20076/20077은 각각 18종 칩셋에 영향을 준다. 20659는 무려 80종이 넘는 칩셋에 영향을 미친다. 중저가형부터 IoT 디바이스까지 포함돼 폭넓은 확산성을 시사한다.

삼성에선 취약점 CVE-2025-26780이 발견됐다. 이 취약점은 Exynos 2400, Modem 5400 등 최신 칩셋에 영향을 준다.

애플은 취약점 CVE만 부여됐고, 아직 세부 정보는 공개되지 않았다.

[이미지: 카이스트]

이번 취약점은 김용대 카이스트 전기및전자공학부 교수팀과 경희대 박철준 교수팀 공동 연구팀이 자체 개발한‘LLFuzz’분석 프레임워크를 활용해 보안 취약점을 탐지했다.

연구팀은 LLFuzz를 활용해 5G 하위계층에 대한 추가 분석을 이어가고 있다. LTE 및 5G 상위 계층 테스트를 위한 도구 개발 또한 진행 중이다. 향후 도구 공개를 위한 협업도 추진 중이다.

기술 복잡성이 높아지면서 시스템 보안 점검 체계도 강화해야 한다. 김용대 카이스트 교수는 “스마트폰 통신 모뎀의 하위 계층은 암호화나 인증이 적용 되지 않아, 외부에서 임의의 신호를 전송해도 단말기가 이를 수용할 수 있는 구조적 위험이 존재한다”며,“이번 연구는 스마트폰 등 IoT 기기의 이동통신 모뎀 보안 테스팅의 표준화 필요성을 입증한 사례”라고 말했다.


취약점 PoC, 공개해야 하나 말아야 하나
💡Editor’s Pick - 파일 전송 솔루션 윙FTP서버에서 10점짜리 취약점 발견됨 - 이 취약점 익스플로잇 하면 원격에서 서버 통째로 장악 가능 - 잠잠했다가 PoC 공개된 이후부터 익스플로잇 시도 극성 파일 전송 기술인 윙FTP서버(Wing FTP Server)에서 초고위험도 취약점이 발견됐다. CVE-2025-47812로, CVSS 기준 10점 만점에 10점을 받았다. 익스플로잇에 성공할 경우 공격자는
eSIM에서 발견된 취약점, 악성 앱의 통로 된다
💡Editor’s Pick - 아일랜드의 키겐이라는 회사에서 나온 제품에서 발견됨 - 하지만 취약점의 근거는 전 세계적으로 널리 사용되는 프로토콜 - 따라서 먼 나라 이야기라고 안심해서만은 안 됨 최신 스마트폰들과 사물인터넷 장비들에 장착되는 이심(eSIM)에서 취약점이 발견됐다. 익스플로잇에 성공할 경우 공격자는 임의의 애플릿을 설치할 수 있게 되며, 어떤 애플릿을 심었느냐에 따라
미국 기차마다 가지고 있던 12년 된 통신 취약점
💡Editor’s Pick - 미국 기차의 선두-후미 이어주는 통신 기술서 취약점 나와 - 사실 2012년부터 발견되던 것 - 관리 협회는 ”진짜 사고 일어난 것 아니”라면서 12년 간 무시 미국 사이버 보안 전담 기관인 CISA가 기차와 관련된 위험한 취약점에 대해 경고했다. 문제의 취약점은 CVE-2025-1727로, 열차의 후미 장치와 선두 장치 간 원격

Read more

파이선 리포지터리 PyPI에서 고급 악성 패키지 발견돼

파이선 리포지터리 PyPI에서 고급 악성 패키지 발견돼

💡Editor's Pick - soopsocks라는 악성 패키지, 2600번 다운로드 돼 - SOCKS5 프록시 생성 후 여러 악성행위 실시 - 공공 리포지터리의 안전한 활용 위한 대책 도입 시급 파이선 생태계의 코드 리포지터리인 PyPI에서 악성코드가 유포되고 있다는 사실이 발견됐다. 이번 악성 패키지는 일종의 백도어 기능을 가지고 있다고 한다. SOCKS5 프록시 서비스를

By 문가용 기자
오라클 자산 관리 솔루션 노리는 캠페인 성행, 혹시 클롭?

오라클 자산 관리 솔루션 노리는 캠페인 성행, 혹시 클롭?

💡Editor's Pick - 대기업 자산 관리 솔루션 노리는 공격 - 데이터 훔쳤다는 협박 메일로부터 공격 시작 - 배후에 클롭 랜섬웨어 있을 가능성 높아 보여 구글의 보안 자회사 맨디언트(Mandiant)가 최근 새로운 악성 캠페인을 발견해 세상에 공개했다. 배후 세력으로 가장 유력한 건 악명 높은 랜섬웨어 단체인 클롭(Cl0p)

By 문가용 기자
한국서도 사용되는 마일사이트 라우터, 해킹 공격에 노출돼

한국서도 사용되는 마일사이트 라우터, 해킹 공격에 노출돼

💡Editor's Pick - 산업용 셀루러 라우터의 API, 인터넷에 노출돼 - 심지어 문자 메시지 열람과 확인까지 가능한 API - 너무 많은 권한을 주는 게 많은 보안 사고의 원인 산업용 셀룰러 라우터를 감염시키는 악성 캠페인이 발견됐다. 배후 세력은 자신들이 점거한 라우터들을 통해 악성 문자 메시지를 발송하고 있다고 한다. 단순 장난

By 문가용 기자
접근 제어 솔루션 원로그인에서 API 관리 부실 취약점 나와

접근 제어 솔루션 원로그인에서 API 관리 부실 취약점 나와

💡Editor's Pick - 원로그인에서 발견된 CVE-2025-59363 - client_secret이라는 민감 정보 노출시켜 - API 관리 개념 부족해서 생긴 취약점 인기 높은 아이덴티티 및 접근 관리 솔루션인 원로그인(OneLogin)에서 심각한 보안 취약점이 발견됐다. 이를 익스플로잇 하는 데 성공한 공격자는 민감한 정보를 가져갈 수 있게 된다고 한다. 해당 취약점에는

By 문가용 기자