KPI뉴스 - 피싱·도청까지 가능한 LTE 보안 구멍 '우수수'

  • 맑음김해시22.3℃
  • 구름많음순창군18.5℃
  • 구름많음강진군20.0℃
  • 구름많음영월18.7℃
  • 구름많음태백19.5℃
  • 구름많음세종19.1℃
  • 구름많음보성군19.1℃
  • 구름많음함양군19.9℃
  • 구름많음홍천18.8℃
  • 비백령도11.3℃
  • 구름많음동두천18.4℃
  • 맑음고흥20.3℃
  • 구름많음성산20.3℃
  • 구름많음대관령14.0℃
  • 구름많음서산17.6℃
  • 구름많음여수18.9℃
  • 맑음부안19.7℃
  • 구름많음의성19.8℃
  • 구름많음군산19.2℃
  • 구름많음부산21.1℃
  • 흐림강화17.5℃
  • 맑음완도19.9℃
  • 구름많음천안18.4℃
  • 구름많음대전19.3℃
  • 구름많음안동19.3℃
  • 구름많음정읍19.0℃
  • 구름많음북창원21.5℃
  • 흐림흑산도18.7℃
  • 구름많음서귀포21.9℃
  • 구름많음인제18.2℃
  • 구름많음상주20.4℃
  • 구름많음북부산22.1℃
  • 구름많음거창20.1℃
  • 구름많음구미20.7℃
  • 구름많음충주18.3℃
  • 구름많음파주18.0℃
  • 맑음경주시21.6℃
  • 구름많음동해21.2℃
  • 구름많음울산21.8℃
  • 맑음서청주18.1℃
  • 구름많음춘천18.8℃
  • 구름많음남원18.4℃
  • 구름많음청주18.7℃
  • 구름많음광주20.2℃
  • 구름많음장수18.6℃
  • 구름많음거제20.6℃
  • 흐림의령군19.6℃
  • 구름많음보령19.4℃
  • 구름많음영덕22.5℃
  • 구름많음영광군20.1℃
  • 구름많음밀양21.3℃
  • 구름많음강릉21.8℃
  • 맑음보은17.7℃
  • 구름많음순천19.1℃
  • 구름많음대구19.9℃
  • 구름많음서울18.2℃
  • 구름많음이천18.3℃
  • 구름많음포항21.3℃
  • 구름많음고창군19.3℃
  • 맑음추풍령19.4℃
  • 구름많음임실18.8℃
  • 흐림원주19.6℃
  • 맑음북강릉22.3℃
  • 맑음홍성20.0℃
  • 구름많음고창19.3℃
  • 구름많음산청18.7℃
  • 구름많음영주17.9℃
  • 구름많음광양시19.2℃
  • 흐림수원18.2℃
  • 구름많음진주19.6℃
  • 흐림속초22.4℃
  • 맑음울릉도20.9℃
  • 구름많음인천18.1℃
  • 맑음장흥20.4℃
  • 맑음통영20.2℃
  • 구름많음부여19.0℃
  • 구름많음해남21.1℃
  • 맑음양산시22.4℃
  • 구름많음전주20.4℃
  • 구름많음영천20.5℃
  • 구름많음고산20.3℃
  • 구름많음북춘천18.5℃
  • 맑음제천17.6℃
  • 구름많음합천20.1℃
  • 구름많음제주19.8℃
  • 구름많음문경18.9℃
  • 맑음철원18.2℃
  • 맑음울진25.4℃
  • 구름많음봉화19.2℃
  • 구름많음양평18.5℃
  • 구름많음창원20.9℃
  • 구름많음정선군18.2℃
  • 구름많음진도군20.1℃
  • 구름많음목포19.0℃
  • 구름많음남해20.5℃
  • 구름많음금산19.2℃
  • 구름많음청송군20.9℃

피싱·도청까지 가능한 LTE 보안 구멍 '우수수'

오다인
기사승인 : 2019-01-07 12:06:17
카이스트 시스템보안연구실 최근 논문에 '이목'
자체 툴로 LTE 새 취약점 36개 발견…총 51개

현재 전세계에서 가장 많이 쓰이는 이동통신 기술인 4G LTE에서 피싱과 도청 등이 가능한 보안 구멍 36개가 추가로 드러났다.

취약한 대상에는 △ LG G2 △ 삼성 갤럭시 S4와 S5 △ 퀄컴 베이스밴드 칩을 쓰는 모든 스마트폰 등이 포함돼 있다.

이 같은 사실은 7일 국내 연구진인 카이스트(한국과학기술원) 시스템보안연구실에서 별도의 웹페이지를 개설해 논문을 공개하면서 알려졌다.
 

▲ 카이스트 시스템보안연구실 연구진이 'LTE 퍼즈'라고 이름 붙인 취약점 발견 툴을 설명한 논문. [연구진 제공]

 

연구진은 "이동통신 보안을 연구하는 과정에서 패치(patch)가 안 된 LTE 보안 취약점 51개를 발견했다"고 밝혔다.

패치는 공격을 막을 수 있는 일종의 보완책을 의미한다. 보안 쪽에선 패치가 나오지 않은 취약점을 공개하는 일을 금기시하고 있다. 연구 성과를 알리는 것보다 혹시 피해를 입을 수 있는 이용자를 공격으로부터 보호하는 일이 더 중요하기 때문이다.

연구진은 LTE 보안 연구를 위해 'LTE 퍼즈(Fuzz)'라고 이름 붙인 툴을 사용했다. LTE 퍼즈에 특정 사례들을 생성해 공격할 네트워크로 전송한 뒤, 어떤 문제점이 발생하는지 모니터링했다.

분석 결과 36개의 새로운 취약점이 발견됐다. 이로 인해 LTE 취약점은 기존에 알려진 15개에 더해져 총 51개로 늘어났다.

연구진에 따르면, 이들 취약점을 통해 △ 기지국(BTS) 리소스 삭제 △ 서비스 거부 공격(DoS) △ 이용자 등록 원격 삭제 △ SMS 피싱 △ 인증 우회를 통한 도청 등의 공격을 할 수 있다.

이번 연구에는 카이스트 시스템보안연구실 소속 김홍일·이지호·이은규·김용대 연구원이 참여했다.

 

연구진을 이끈 김용대 교수는 "이번 취약점 발견은 지난해 약 6개월에 걸쳐 연구한 결과"라며 "지난 10월경 전기전자기술자협회(IEEE)에 논문을 제출했고 이후 12월경 논문이 채택됐다"고 설명했다.

이어 "취약점에 대한 패치가 끝나지 않았지만 IEEE에서 논문이 공개되는 바람에 카이스트에서도 일반에 밝히게 됐다"고 했다.

또 "공격 구현 난이도가 높고 시간도 굉장히 많이 걸리기 때문에 실제로 취약점을 공격하기는 어렵다"면서 "이번 연구는 취약점 발견이 중심이라기보다 'LTE 퍼즈'라는 툴을 이용해 사전에 취약점을 찾고 대비할 수 있다는 의의가 있다"고 평가했다.

 

KPI뉴스 / 오다인 기자 odi@kpinews.kr 

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]