기본 콘텐츠로 건너뛰기

시스코 탈로스 "삼성 스마트싱스 취약점 주시 권고"

[아이뉴스24 성지은 기자] 시스코의 보안연구 조직 탈로스는 삼성 스마트싱스(SmartThings) 허브에서 사용 중인 펌웨어 내부에서 여러 개의 취약점을 발견했다고 27일 발표했다. 

삼성 스마트싱스 허브는 스마트 플러그, LED 조명, 온도조절 장치, 카메라 등 스마트홈에 탑재되는 다양한 사물인터넷(IoT) 기기를 제어하고 감시하는 허브 역할을 한다. 사용자들은 스마트폰을 사용해 이러한 기기를 원격으로 제어할 수 있다. 

스마트싱스 허브에 사용되는 펌웨어는 리눅스(Linux) 기반으로 설계돼 이더넷·지그비(Zigbee)·지웨이브(Z-Wave)·블루투스 등 서로 다른 다양한 기술을 사용하는 IoT 기기들과 상호 통신한다.



탈로스에 따르면, 공격자는 관련 취약점에 감염된 기기들에 운영체제(OS) 명령, 임의적인 코드 실행 등을 단행할 수 있었다. 민감 정보에 접근하고 스마트홈 내 기기들을 감시·제어해 승인되지 않은 행동들에 활용할 수 있었던 것으로 보인다.

탈로스 측은 "허브 장치는 다양한 환경에서 구축 가능하기 때문에 허브 장치에 대한 공격이 성공할 경우 심각한 피해를 초래할 수 있어 가능한 빠른 업데이트를 권장한다"며 "삼성은 허브 장치에 자동 업데이트를 배포하기 때문에 대부분의 경우 수동 조작이 필요하지 않지만, 업데이트 버전이 실제로 장치에 적용돼 더 이상 취약점에 노출되지 않다는 점을 확인하는 것이 중요하다"고 조언했다.

한편, 탈로스는 사전 조율된 공개 정책에 따라 삼성과 협력으로 관련 이슈를 해결했으며, 펌웨어 업데이트가 제공되도록 지원했다. 삼성은 이번에 발견된 이슈들을 해결하는 펌웨어 업데이트를 배포했다.

http://news.inews24.com/php/news_view.php?g_serial=1112831&g_menu=020830&rrf=nv

댓글

이 블로그의 인기 게시물

지문 넘어 정맥·홍채로...4000억원 '생체인증' 선점경쟁

4000억원 규모 국내 생체인증 시장을 선점하기 위해 관련 업체 경쟁이 치열하다. 생체인증시스템이 현금자동입출금기( ATM )부터 공항 신분확인, 기업 출입관리까지 다양한 분야로 확대된다. 지문인증을 넘어 손바닥, 손가락 정맥(장정맥, 지정맥)과 안면, 홍채 등 다양한 신체 부위를 활용한 인증 솔루션이 각광 받는다. 25일 업계에 따르면  Sh 수협은행은 장정맥 기반 금융서비스를  ATM 에 먼저 적용한다. 자체 기기에 도입하는 데 그치지 않고, 장정맥 인증 확산을 위해 타행· GS 리테일과 제휴도 추진한다.  GS 25 편의점 내  ATM 에서 장정맥 인증으로 입·출금, 계좌이체 등이 가능해진다. 신협중앙회는 손가락 정맥패턴을 이용한 '지정맥' 인증 시스템을 고객 간편결제 서비스에 도입하는 방안을 검토한다. 지난해 시스템 통제와 임직원 확인용 지정맥 인증을 사내 도입했다. 생체인증은 금융권 중심으로  ATM 과 개인금고, 공항, 기업 출입 등 다양한 곳에 활용된다. 한국후지쯔는 신한은행 시작으로 국민은행, 우리은행,  NH 증권, 롯데카드, 케이뱅크 등에 장정맥 인증 서비스 '팜시큐어'를 공급했다. 제주·김포공항에 장정맥을 이용한 실명확인 시스템을 구축했다. 동서석유화학,  SK 텔링크 등 일반 기업도 도입했다. LG 히다찌는 지정맥 인증 서비스를 신협중앙회 사내통제시스템뿐 아니라  BNK 부산은행 스마트  ATM 에도 공급했다. 부산은행은  ATM 뿐 아니라 은행창구 등에도 지정맥을 활용한다.  LG 히다찌는 신한카드, 나이스정보통신 등과 업무협약을 맺고 오프라인 간편결제로 지정맥 활용 준비 작업에 나섰다. 계명대 동산의료원과도 업무협약을 맺고 병원 인증시스템 도입도 검토한다. 국내 스타트업 위닝아이는 카메라를 이용한 손바닥 인증 기술을 전북은행 '뉴스마트뱅킹', 한화손해보험 '스마트인슈', 신영증권 등에 공급했다. 현대모비스와 손잡고 차량용 인증 기술 개...

BLACK LABEL, An IoT Security and Platform Company, Signed An MOU of Developing Security Solution for WDF Cryptocurrency

On June 21, 2018, Black Label Gangnam signed an MOU for the development of an integrated security solution for electronic wallets, servers and shopping malls to be issued by (re) the WDF cryptocurrency by the World Distribution Federation.  (re) The World Trade Federation, under the umbrella of the United Nations, is building a global distribution platform with more than 80 member countries around the world. On this platform, we are developing cryptography for the payment of funds for distribution and for the payment of shopping malls, and have developed this security solution in conjunction with the black label and signed a working agreement for integration. We are going to issue an IC card with the black label's patented pattern-free personal identification code (RSA +, BLACK LABEL's Patent Technology) and apply it to individuals ' electronic wallets, company servers, and shopping mall payment security.  The biggest problem with cryptography is the physical security of...

BLACK LABEL IoT SECURITY SOLUTION, MUTUAL VERIFICATION SYSTEM

Black Label's security solution is a mutual verification system, which is a personal identification security solution through mutual verification between SIM and identity authentication server. Among existing wireless communication networks, a mobile communication network using a USIM, which is a personal identification device, is considered to be most secure against hacking. This is because the USIM card has a personal identification code, including the user's mobile communication number, so it sends and receives a telephone call or message after authentication. BLACK LABEL has developed a security solution called "Mutual Verification System" by utilizing the characteristics of SIM and enhancing the disadvantages of the personal identification process to enhance the personal identification security. The mutual verification system is a system that sends and receives personally identifiable information to the authentication server by infinitely changing the i...