삼성 갤럭시S3와 HTC 디자이어 등 수많은 안드로이드 계열 스마트폰이 웹링크에 악성코드를 내장하고 있는 웹사이트를 방문할 경우 모든 데이터가 사라져버리면서 먹통이 될 수 있다는 사실을 보안전문가들이 경고했다고 가디언, 뉴욕타임스 등이 28일 보도했다.
보안전문가들에 따르면 안드로이드폰 이용자가 악성코드가 들어 있는 웹 페이지를 링크하기 위해 클릭할 경우 사진이나 서류, 전화번호부, 애플리케이션 등이 없어지게 된다.
이 같은 취약점은 웹페이지에 사용되는 `tel:`이라는 URL을 허용하는 안드로이드의 자동다이얼 장치 소프트웨어 일부 버전의 보안 허점에 의해 야기되는 것으로 나타났다. 일반적으로 자동다이얼 기능은 인터넷 사이트에서 곧바로 전화를 걸 수 있도록 하는 기능이다. URL에 tel:이라는 접두어를 붙이는 것은 자동다이얼 장치에 숫자가 아닌 일련의 데이터를 넘기는 데 이용된다.
따라서 안드로이드폰 이용자들은 제3의 자동다이얼장치를 설치하든지 최초 설정(Default)에서 `원격 제거(remote wipeout)` 공격에 대한 보호를 만들어놓으면 된다고 전문가들은 말했다.
그러나 삼성전자는 초기에 생산했던 일부 제품에 이 문제가 있었으나 현재 생산하는 갤럭시S3 제품은 이 악성코드의 영향을 받지 않는다며 이 문제에 대한 조치가 이미 완료됐다고 성명을 통해 발표했다.
삼성전자는 또 충분한 보호 조치를 하기 위해 이용자들이 소프트웨어 업데이트를 점검해줄 것을 권고했다.
연합뉴스
전자 많이 본 뉴스
-
1
삼성전자, 1분기 D램 가격 인상률 '70→100%' 확정…한 달 만에 또 뛰어
-
2
단독[MWC26]글로벌 로봇 1위 中 애지봇, 한국 상륙…피지컬AI 시장 공세
-
3
TCL, 삼성·LG '안방' 공략 준비 마쳐…미니 LED TV로 프리미엄까지 전선 확대
-
4
화약고 중동, '중동판 블프' 실종…K-가전 프리미엄 전략 '직격탄'
-
5
삼성전자, 갑질 의혹 전면 부인…“법 위반 사실 전혀 없다”
-
6
K-로봇, 휴머노이드 상용화 채비…부품 양산도 '시동'
-
7
AI 반도체 스타트업 리벨리온, JP모건 IPO 주관사 선정
-
8
에이수스, 세랄루미늄 적용한 초경량 AI PC '젠북 A16·A14' 출시
-
9
퀄컴 '스냅드래곤 웨어 엘리트' 공개…차세대 웨어러블 컴퓨팅 겨냥
-
10
아모텍, 美 마벨에 AI용 MLCC 초도물량 공급
브랜드 뉴스룸
×


















