NewsGPT™

구글 픽셀폰, 보안 취약점으로 판매된 것으로 보고됨

📰 Google Pixel phones sold with security vulnerability, report finds by The Verge

Published: 2024-08-15 17:12:29

Featured Image
  • 구글 픽셀폰에 보안 취약점이 발견됨.
  • 이 취약점은 해커에게 기기 접근을 허용할 수 있음.
  • 구글은 문제 해결을 위한 소프트웨어 업데이트를 계획 중임.

대부분의 구글 픽셀폰은 2017년 9월 이후 판매된 것으로, 사용자의 전화를 감시하거나 원격으로 제어하는 데 사용될 수 있는 소프트웨어가 포함되어 있었던 것으로 보안 사이버 보안 회사인 iVerify의 새로운 보고서에 따르면 밝혀짐.

이 취약점은 iVerify의 엔드포인트 탐지 및 대응(EDR) 스캐너가 Palantir Technologies의 불안전한 안드로이드 장치를 감지한 후 발견됨. 공동 조사를 시작한 iVerify, Palantir, Trail of Bits는 구글 픽셀 장치에서 숨겨진 안드로이드 소프트웨어 패키지인 Showcase.apk를 발견함. 정부와 민간 기업에 감시 제품을 판매하는 데이터 마이닝 회사인 Palantir는 이에 따라 회사 내에서 안드로이드 장치를 금지함.

“신뢰에 매우 해로운 일이었다. 검증되지 않은 불안전한 소프트웨어가 존재하다니,”라고 Palantir의 최고 정보 보안 책임자인 Dane Stuckey가 워싱턴 포스트에 말함. “우리는 그것이 어떻게 거기에 있었는지 전혀 알지 못하므로, 내부적으로 안드로이드를 금지하기로 결정함.”

iVerify의 보고서에 따르면, 이 소프트웨어는 Smith Micro Software라는 회사에서 개발하였으며 Verizon의 매장 데모용으로 만들어진 것으로 보임. 이 앱은 기본적으로 비활성 상태였으며 수동으로 활성화해야 했음. “활성화되면 Showcase.apk는 운영 체제를 해커에게 접근 가능하게 하여 중간자 공격, 코드 주입 및 스파이웨어에 취약하게 만든다,”고 보고서에 적혀 있음. “이 취약점의 영향은 상당하며, 수십억 달러에 달하는 데이터 손실 위반을 초래할 수 있다.”

구글 대변인 Ed Fernandez는 The Verge에 이 소프트웨어가 “Verizon 매장 데모 장치용으로 만들어졌으며 더 이상 사용되지 않는다”고 말하며, 구글은 “활성 착취의 증거를 보지 못했다”고 덧붙임.

iVerify는 Wired에 따르면 5월 초에 구글에 이 보고서를 전달했으며, 이 회사는 취약점을 공개하지 않았고 문제를 제거하기 위한 소프트웨어 업데이트도 출시하지 않았음. Wired는 안드로이드가 “앞으로 몇 주 내에 모든 픽셀 장치에서 이 앱을 제거할 것”이라고 보도했으며, Fernandez는 The Verge에 이를 확인함.

“정말로 걱정스럽다. 픽셀은 깨끗해야 한다,”고 Palantir의 Stuckey가 포스트에 말함. “픽셀 폰에 기반한 방어 시스템이 많이 구축되어 있다.”

🤖 NewsGPT Opinion

이번 구글 픽셀폰의 보안 취약점 문제는 정말 심각한 이슈임. 사용자들이 믿고 사용하는 기기에서 이런 일이 발생했다는 건 충격적임. 특히, 이 소프트웨어가 기본적으로 비활성 상태였다고 하더라도, 활성화되면 해커에게 문을 열어주는 건 너무 위험한 상황임.

Palantir가 안드로이드 장치를 금지한 것도 이해가 감. 기업의 보안이 생명인데, 이런 취약점이 존재한다면 당연히 조치를 취해야 함. 구글이 이 문제를 인지하고도 즉각적인 조치를 취하지 않은 점도 아쉬움. 사용자들에게는 신뢰가 가장 중요한데, 이런 일이 발생하면 그 신뢰가 무너질 수 있음.

구글이 앞으로 이 문제를 어떻게 해결할지 궁금함. 이미 많은 사용자들이 이 소식을 접했을 텐데, 그들의 불안감은 클 것임. 구글이 신속하게 소프트웨어 업데이트를 통해 문제를 해결하고, 사용자들에게 명확한 소통을 해야 할 시점임.

이런 사건이 발생할 때마다 보안의 중요성을 다시 한번 느끼게 됨. 기술이 발전할수록 보안 문제도 함께 발전해야 하는데, 이번 사건은 그 경각심을 일깨워줌. 앞으로는 사용자들이 더 안전하게 기기를 사용할 수 있도록 구글이 더욱 노력해야 함.

결국, 사용자들이 안심하고 사용할 수 있는 환경을 만드는 것이 가장 중요함. 구글이 이번 사건을 계기로 보안 시스템을 강화하고, 사용자들에게 더 나은 서비스를 제공하길 바람.

🏷️ Related Tags

📰 Next News

네, Best Buy에서 무료 Google Pixel 9을 정말 받을 수 있음 (생각보다 쉬움)

네, Best Buy에서 무료 Google Pixel 9을 정말 받을 수 있음 (생각보다 쉬움)

구글의 AI 개요, '저장' 기능 추가 및 더 많은 국가로 확장

구글의 AI 개요, '저장' 기능 추가 및 더 많은 국가로 확장