패킷 하나로 마비...15종 스마트폰서 보안 취약점 '수두룩'

패킷 하나로 마비...15종 스마트폰서 보안 취약점 '수두룩'
[이미지: AI Generated by TheTechEdge]
💡
Editor Pick
- KAIST, 단 하나 패킷으로 스마트폰 마비 시킬 수 있는 보안 취약점 찾아
- 스마트폰 15종서 11개 취약점 발견, 7개 패치 적용했지만 4개는 미공개
- 이동통신 모뎀 보안 테스팅 표준화 필요, 보안점검 체계 진화해야

애플, 삼성전자, 구글, 샤오미 등 글로벌 제조사 스마트폰 15종서 총 11개 취약점이 발견됐다. 이중 7개는 공식 CVE(Common Vulnerabilities and Exposures, 취약점 및 노출) 번호를 부여받고 제조사는 보안패치를 적용 했다. 그러나 나머지 4개는 아직 공개되지 않았다. 취약점들은 원격 코드 실행(RCE)로 이어질 수 있어 매우 심각하다.

특히 스마트폰 통신 모뎀 하위 계층서 단 하나 조작된 무선 패킷(네트워크의 데이터 전송 단위)만으로도 스마트폰 통신을 마비시킬 수 있는 취약점이 발견됐다.

취약점은 통신 모뎀의 하위계층(RLC, MAC, PDCP, PHY)서 발생했다. 이 영역은 암호화나 인증 적용이 되지 않는 구조적 특성 때문에 외부 신호 주입만으로도 동작 오류가 유발될 수 있다.

취약점은 스마트폰의 핵심 부품인 ‘모뎀 칩’에서 발견됐다. 이 칩은 전화, 문자, 데이터 통신 등을 담당하는 중요 부품이다.

문제가 된 모뎀 칩(통신용 부품)은 프리미엄 스마트폰 뿐 아니라 저가형 스마트폰, 태블릿, 스마트 워치, IoT 기기까지 사용자 피해 가능성이 광범위하다.

퀄컴에서 발견된 취약점은 CVE-2025-21477, CVE-2024-23385다. 이 취약점은 총 90종 이상 칩셋에 영향을 미친다. 대표적으로 Snapdragon 8 Gen 1, X70 5G 모뎀, FastConnect 등 고성능/보급형/웨어러블 라인을 모두 포함한다. 하나의 취약점이 매우 넓은 범위 칩셋에 영향을 주는 구조로, 2024년 기준 선도업체를 고려하면 위험도가 크다.

미디아텍서 발견된 취약점은 CVE-2024-20076, CVE-2024-20077, CVE-2025-20659다. 이중 20076/20077은 각각 18종 칩셋에 영향을 준다. 20659는 무려 80종이 넘는 칩셋에 영향을 미친다. 중저가형부터 IoT 디바이스까지 포함돼 폭넓은 확산성을 시사한다.

삼성에선 취약점 CVE-2025-26780이 발견됐다. 이 취약점은 Exynos 2400, Modem 5400 등 최신 칩셋에 영향을 준다.

애플은 취약점 CVE만 부여됐고, 아직 세부 정보는 공개되지 않았다.

[이미지: 카이스트]

이번 취약점은 김용대 카이스트 전기및전자공학부 교수팀과 경희대 박철준 교수팀 공동 연구팀이 자체 개발한‘LLFuzz’분석 프레임워크를 활용해 보안 취약점을 탐지했다.

연구팀은 LLFuzz를 활용해 5G 하위계층에 대한 추가 분석을 이어가고 있다. LTE 및 5G 상위 계층 테스트를 위한 도구 개발 또한 진행 중이다. 향후 도구 공개를 위한 협업도 추진 중이다.

기술 복잡성이 높아지면서 시스템 보안 점검 체계도 강화해야 한다. 김용대 카이스트 교수는 “스마트폰 통신 모뎀의 하위 계층은 암호화나 인증이 적용 되지 않아, 외부에서 임의의 신호를 전송해도 단말기가 이를 수용할 수 있는 구조적 위험이 존재한다”며,“이번 연구는 스마트폰 등 IoT 기기의 이동통신 모뎀 보안 테스팅의 표준화 필요성을 입증한 사례”라고 말했다.


취약점 PoC, 공개해야 하나 말아야 하나
💡Editor’s Pick - 파일 전송 솔루션 윙FTP서버에서 10점짜리 취약점 발견됨 - 이 취약점 익스플로잇 하면 원격에서 서버 통째로 장악 가능 - 잠잠했다가 PoC 공개된 이후부터 익스플로잇 시도 극성 파일 전송 기술인 윙FTP서버(Wing FTP Server)에서 초고위험도 취약점이 발견됐다. CVE-2025-47812로, CVSS 기준 10점 만점에 10점을 받았다. 익스플로잇에 성공할 경우 공격자는
eSIM에서 발견된 취약점, 악성 앱의 통로 된다
💡Editor’s Pick - 아일랜드의 키겐이라는 회사에서 나온 제품에서 발견됨 - 하지만 취약점의 근거는 전 세계적으로 널리 사용되는 프로토콜 - 따라서 먼 나라 이야기라고 안심해서만은 안 됨 최신 스마트폰들과 사물인터넷 장비들에 장착되는 이심(eSIM)에서 취약점이 발견됐다. 익스플로잇에 성공할 경우 공격자는 임의의 애플릿을 설치할 수 있게 되며, 어떤 애플릿을 심었느냐에 따라
미국 기차마다 가지고 있던 12년 된 통신 취약점
💡Editor’s Pick - 미국 기차의 선두-후미 이어주는 통신 기술서 취약점 나와 - 사실 2012년부터 발견되던 것 - 관리 협회는 ”진짜 사고 일어난 것 아니”라면서 12년 간 무시 미국 사이버 보안 전담 기관인 CISA가 기차와 관련된 위험한 취약점에 대해 경고했다. 문제의 취약점은 CVE-2025-1727로, 열차의 후미 장치와 선두 장치 간 원격

Read more

당신은 해킹당하지 않았다. 그러나 이미 표적이 되었다

당신은 해킹당하지 않았다. 그러나 이미 표적이 되었다

데이터 브로커가 국가안보 문제가 된 이유 개인정보에 대한 보호는 개인의 권리에 관한 문제로 여겨져 왔다. 기업이 과도한 정보를 수집하거나, 해킹으로 인해 개인정보가 유출되거나, 사용자의 동의 없이 정보가 활용되는 사건이 발생할 때마다 사회는 프라이버시 침해를 이야기했다. 그래서 개인정보 보호 역시 개인의 사생활을 지키기 위한 장치로 이해하는 경우가 많다. 그러나 데이터 브로커(

By Donghwi Shin, Jin Kwak
교통은 멈추지 않았지만 복구는 공격당했다

교통은 멈추지 않았지만 복구는 공격당했다

💡Editor Pick - LA 메트로 사건의 핵심은 복구 계층이 공격 대상이 되었다는 점 - 공격자는 백업, 가상화 관리 환경, 운영 화면의 신뢰를 흔드는 방식으로 인프라의 회복력 겨냥 - 핵심 인프라 보안은 침입 차단을 넘어, 스스로 다시 일어설 수 있는 구조를 갖추어야 함 도시의 교통망이 사이버 공격을 받았을 때, 사람들은 가장

By Donghwi Shin
사이버보안 ETF는 보안 산업을 사는 상품인가, 디지털 리스크를 사는 상품인가

사이버보안 ETF는 보안 산업을 사는 상품인가, 디지털 리스크를 사는 상품인가

💡Editor Pick - 사이버보안 ETF는 해킹 사고 증가에 단순히 베팅하는 상품인가? - 같은 사이버보안 ETF라도 CIBR은 인프라를, BUG는 순수 보안 소프트웨어를, IHAK은 기술 생태계에 초점을 맞춤 - 보안은 필수 지출이 되었지만, 사이버보안 ETF는 디지털 리스크를 자본시장이 가격화한 상품 사이버보안은 더 이상 기업이 선택적으로 집행하는 IT 프로젝트가 아니다. 클라우드 전환, 생성형

By Donghwi Shin
SD-WAN의 심장이 열린 순간 : Cisco CVE-2026-20182가 보여준 ‘신뢰된 네트워크’의 붕괴

SD-WAN의 심장이 열린 순간 : Cisco CVE-2026-20182가 보여준 ‘신뢰된 네트워크’의 붕괴

💡Editor Pick - CVE-2026-20182 취약점의 핵심은 SD-WAN Control Plane의 신뢰 붕괴 - 공격자는 네트워크가 스스로를 신뢰하는 ‘피어(Peer)’로 전환 - 중앙집중형 네트워크 운영은 효율을 높였지만, 동시에 제어권도 한곳에 집중시켰다. 기업 네트워크는 지난 수년간 급격히 바뀌었다. 과거 기업들은 본사와 지점을 MPLS 같은 전용 회선으로 연결했고, 각 지점마다 개별 라우터와 방화벽

By Donghwi Shin