2026년 06월 06일 토요일

검색

Home 테크 KAIST “조작된 패킷 한 개로 스마트폰 마비”

KAIST “조작된 패킷 한 개로 스마트폰 마비”

KAIST
LLFuzz 분석 시스템을 통해 스마트폰 모뎀의 하위계층 취약점을 정밀 분석한 구조도. (사진 출처-KAIST 제공)

KAIST(한국과학기술원) 연구진이 전 세계 주요 스마트폰 제조사의 통신 모뎀에서 심각한 보안 취약점을 발견했다.

이 결함은 단 하나의 조작된 무선 패킷만으로도 스마트폰의 통신을 완전히 마비시킬 수 있는 수준으로, 보안 분야에서 큰 파장을 예고하고 있다.

25일 KAIST에 따르면, 전기및전자공학부 김용대 교수와 경희대학교 박철준 교수 공동
연구팀은 통신 모뎀의 하위계층에서 원격 코드 실행(RCE)로 이어질 수 있는 다수의 보안 취약점을 규명했다.

해당 연구 성과는 다음 달 개최되는 국제 보안 학회 ‘유즈닉스 시큐리티 2025’에서 발표될 예정이다.

연구진은 ‘LLFuzz(엘엘퓨즈)’라는 자체 분석 도구를 통해 3GPP 기반 표준 상태기계와 실제 단말의 반응을 정밀 비교했다.

이 과정을 통해 애플, 삼성전자, 구글, 샤오미 등 주요 제조사의 스마트폰 15종에서 총
11건의 취약점을 탐지했으며, 이 중 7건은 이미 CVE 번호가 부여되어 제조사에 의해
보안패치가 완료됐다.

기존의 보안 연구가 네트워크 상위 계층에 집중됐다면, 이번 연구는 상대적으로
간과돼 온 하위계층의 오류 처리 로직에 주목했다.

해당 계층은 암호화나 인증이 적용되지 않아, 외부의 조작된 신호 주입만으로도
예기치 못한 동작 오류를 유발할 수 있다.

실험에서는 조작된 패킷을 SDR(소프트웨어 정의 라디오) 기기를 통해 상용 스마트폰에 주입했을 때, 정상적으로 동작하던 통신이 즉시 중단되고, 모바일 데이터 신호가 완전히 끊기는 현상이 재현됐다.

해당 취약점은 프리미엄 제품뿐 아니라 중저가 스마트폰, 태블릿, 웨어러블, IoT 기기 등 다양한 기기에 광범위하게 영향을 미칠 수 있는 것으로 분석됐다.

연구진은 시험적으로 5G 모뎀 환경에서도 LLFuzz를 적용해 단기간 내 2건의 신규
취약점을 찾아냈다. 이는 현재까지 진행된 5G 보안 검증이 충분하지 않았음을 방증하며, 향후 더 많은 취약점이 발견될 가능성이 높다는 점을 시사한다.

김용대 교수는 “스마트폰 통신 모뎀의 하위계층은 암호화나 인증이 적용되지 않아
외부에서 임의의 신호를 전송해도 단말기가 이를 수용할 수 있는 구조적 위험이
존재한다”며 “이번 연구는 스마트폰 등 IoT 기기의 이동통신 모뎀 보안 테스팅의 표준화 필요성을 입증한 사례”라고 강조했다.

배동현([email protected]) 기사제보

ⓒ 2024–2026 이슈데이. 본 콘텐츠는 저작권법의 보호를 받으며, 무단 전재 및 재배포를 금합니다.

이슈 라인

서민금융진흥원, 잇다 앱 서비스 확대…이용자 편의 제고

서민금융진흥원(이하 서금원)은 자사가 운영하는 서민금융 종합플랫폼 ‘서민금융 잇다’ 앱이 출시 1년 만에 누적 이용자 수 647만명을 기록했다고 31일 밝혔다. ‘서민금융 잇다’ 앱은 고금리 대출 이용이 불가피한 서민과 저신용자를 대상으로 금융비용 절감과 맞춤형 금융연계를 지원하기 위해 마련된 플랫폼이다. 서비스 제공 실적은 1년간 총 237만건에 달하며, 주요 항목으로는 복합지원 안내와 연계 4만1000건, 휴면예금 찾아주기 9만1000건 등이 포함됐다. […]

곽시양, 장나라 팬심 고백…"밤새 기다렸던 특별한 추억"

곽시양이 MBC 예능 프로그램 ‘라디오스타’에 출연해 결혼에 대한 솔직한 속마음과 함께 팬심 가득한 에피소드를 공개하며 시청자들에게 깊은 인상을 남겼다. 그는 이날 방송에서 자신의 배우 인생부터 개인적인 이야기까지 다양한 주제를 솔직하게 풀어내며 관심을 모았다. 곽시양은 최근 악역으로 변신하며 강렬한 인상을 남긴 바 있다. 로맨틱한 주인공 이미지로 사랑받던 그는 소름 끼치는 악역 연기를 통해 연기 스펙트럼을 넓혔다. […]

정부, 공공 AI 인재 양성 위해 네이버와 협력

정부가 공공 부문의 인공지능(AI) 전문 인재를 육성하기 위해 네이버와 협력해 특별 교육 과정을 운영한다. 행정안전부와 네이버는 오는 13일 ‘공공 AI 전문 인재 양성을 위한 업무협약(MOU)’을 체결한다고 12일 밝혔다. 이번 협약은 AI 기술이 공공 행정에 필수 요소로 자리 잡으면서, 공무원들이 AI 역량을 갖출 수 있도록 체계적인 교육을 지원하기 위한 목적이다. 현재 공공부문에서는 AI 관련 전문 인력에 […]

조세호, ‘1박 2일’서 하차 암시?…문세윤 “굿바이 조세호?” 농담에 당황

조세호 가 ‘1박 2일’에서 갑작스러운 하차 논란에 휘말렸다. 8월 10일 방송된 KBS 2TV 예능프로그램 ‘1박 2일 시즌4’에서는 조세호·이준의 합류 1주년을 맞아 준비된 ‘잡네투어’ 첫 번째 이야기가 전파를 탔다. 이날 제작진은 1주년을 기념해 두 사람의 버킷리스트를 실현해주는 다양한 미션을 마련했다. 오프닝에서 제작진이 “조세호 씨와 이준 씨의 합류 1주년을 맞아…”라고 말문을 열자, 문세윤은 “굿바이 조세호?”라며 장난 섞인 […]

도경완 ‘서브’ 발언 사과… 김진웅 아나운서 ‘경솔했다’ 공식 사과

KBS 아나운서 김진웅이 도경완을 두고 “아내 장윤정의 서브로 살 수 없다”는 발언을 한 뒤 논란이 커지자 공식 사과했다. 김진웅은 25일 인스타그램에 “오늘 방송에서 경솔한 발언으로 도경완, 장윤정 선배님께 심려를 끼쳐 드려 사과드린다”며 “불편함을 느끼셨을 시청자와 팬분들께도 죄송하다”고 밝혔다. 그는 “아직 경험도 부족한데 의욕만 앞서 신중하지 못했다”며 “그 결과 해서는 안 될 말을 내뱉고 말았다”고 고개를 […]

‘굿보이’ 박보검, 국내 팬들과 다시 만난다…10월 11일 서울 앙코르 공연 확정

지난달 종영한 드라마 ‘굿보이’에서 김소현과 호흡을 맞추며 안방 시청자들의 사랑을 받은 배우 박보검이 국내 팬들을 위한 특별한 무대를 마련한다. 소속사 더블랙레이블은 지난 18일 공식 SNS를 통해 박보검의 팬미팅 투어 앙코르 공연 개최 소식을 전하며 포스터를 공개했다. 공연명은 ‘PARK BO GUM 2025 FAN MEETING TOUR [BE WITH YOU] FINAL IN SEOUL’로, 오는 10월 11일 서울 성북구 […]

위암 재발 위험, 수술 후 2년이 고비…70% 이때 발생

위암 재발 위험이 수술 후 2년에 집중된다는 분석이 나왔다.위암 재발은 수술 후 2년이 가장 중요한 시기다.치료 성적이 개선됐음에도 재발 관리의 중요성은 여전히 크다. 위암 재발 위험, 왜 수술 후 2년이 중요한가 위암 재발 위험은 언제 가장 높을까. 수술 후 2년이 가장 위험한 시기로 꼽힌다. 인제대학교 일산백병원 강석인 교수는 “위암 5년 생존율이 78%까지 높아졌지만 재발은 여전히 […]

“머리카락 끊어짐 50% 줄였다” 아모레퍼시픽 AI 펩타이드, 헤어시장 판 뒤집나

아모레퍼시픽 AI 펩타이드, 모발 케라틴 강화 핵심 기술 아모레퍼시픽은 인공지능과 분자 모델링 기술을 활용해 모발 케라틴 구조를 강화하는 신규 펩타이드를 개발했습니다. 이번 연구는 손상된 모발의 구조 자체를 개선하는 데 초점을 맞췄습니다. 자외선, 열, 화학 시술 등 외부 스트레스로 약해진 케라틴 구조를 분석하고, 이를 보완할 수 있는 성분을 찾는 방식으로 진행됐습니다. 특히 분자 도킹과 분자 동역학 […]

지하철역서 쓰러진 30대 남성…주머니 속 ‘의문의 흰색 가루’ 발견

서울 강남 한복판에서 마약을 흡입한 채 길거리에 쓰러진 30대 남성이 경찰에 체포됐다. 주머니 속에서 발견된 의문의 흰색 가루가 대마로 밝혀지면서, 경찰은 마약 유통 경로를 추적 중이다. 서울 강남경찰서는 지난 3일 마약류관리법 위반 및 공무집행방해 혐의로 30대 남성 A씨를 현행범으로 체포했다고 밝혔다. A씨는 지난 1일 밤 11시경 서울지하철 2호선 선릉역 앞에서 의식을 잃고 쓰러져 있는 상태로 […]