로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

텐에스맥스씁니다

미니 2014년 이후 발매한 삼성폰에 심각한 보안문제가 있네요.

https://youtu.be/a98Zky4pLdI

 

 

유튜브 보다가 발견했습니다. (유튜브 업로드 날짜 2020년 5월 12일)

 

영상을 요약하자면

스크린샷 2020-05-18 오전 2.17.31.png

유저가 아무런 행동(0-클릭)을 하지 않더라도 모든 권한이 탈취되는 보안 구멍입니다..

 

삼성에서 제작한 qmg 이미지 관련 처리관련에서 구멍이 발견됐는데 (타 안드로이드는 문제 없다고 합니다.. ;)

qmg는 보통 부팅로고 띄울때 사용하는 이미지의 포맷이라고 합니다.

 

구글의 Project Zero bug-hunting team에서 이를 발견하고 삼성에 리포트 했다고 합니다.

 

쨌든 해당 취약점을 이용해서 할 수 있는 취약점은

 

스크린샷 2020-05-18 오전 2.19.41.png

10점 만점에 10점의 점수를 받은 엄청 큰 리스크 문제라고 합니다.

 

위 동영상의 4분 10초경에서 시연영상을 볼 수 있는데

 

갤럭시의 핸드폰 번호만 알면, 해당 갤럭시로 MMS를 몇개 보내면 권한이 탈취됩니다 -0-

 

스크린샷 2020-05-18 오전 2.22.03.png

 

 

다행히 갤럭시의 2020년 5월 보안 패치에서 해결되었다고 합니다.

 

다만 아직 해당 보안 펌웨어를 받지 못한 갤럭시가 수천만대일거라고 예상된다고 합니다.

 

 

 

참 어이가없는 충격적인 보안 구멍이네요 -0-

 

삼성 악재가 겹치네요 

 

 

 

현재로써 보안패치를 받지 못한사람이 막을 수 있는 방법

 

설정 - 애플리케이션 - 메시지어플 설정 - 추가 설정 - 멀티미디어 메시지(MMS)에 있는

'내용 바로 보기'를 꺼놓아야 한다고 합니다. (MMS가 도착하면 자동으로 저장해놓는 기능인데 이를 해제해야 한다고 합니다)

 

스크린샷 2020-05-18 오전 2.24.33.png

 

해외에서는 기사가 나오는데 국내 기사가 없다고 하네요

댓글
10
텐에스맥스씁니다
글쓴이
텐에스맥스씁니다 MrGom™ 님께
2020.05.18. 02:31

오호 있었네요

해당 유튜브에서 한국 기사가 아직 안나와있다길래 (5월 12일 기준) 그런가 했습니다

[텐에스맥스씁니다]님의 댓글을 신고합니다. 취소 신고
딸기맛치킨
2등 딸기맛치킨
2020.05.18. 02:56

제로클릭 보안이슈

요 며칠 유명해진 보안 이슈죠

[딸기맛치킨]님의 댓글을 신고합니다. 취소 신고
3등 AGRS
2020.05.18. 03:11

아이폰도 2012년부터 해킹메일 수신만하고 아무짓안해도 해킹당하는 이슈 아직 해결안되서 저는 기본메일앱 지워서 임시조치하고잇읍니다

갤럭시 아이폰 둘다쓰는데 둘다 말썽,...

[AGRS]님의 댓글을 신고합니다. 취소 신고
텐에스맥스씁니다
글쓴이
텐에스맥스씁니다 AGRS 님께
2020.05.18. 03:26

8년째 방치하는거면 거의 포기한거 아닐까요

[텐에스맥스씁니다]님의 댓글을 신고합니다. 취소 신고
갤럭시+아이폰
갤럭시+아이폰
2020.05.18. 07:43

애플 쪽에선 사실이 아니라고 했고 안드는 희한하긴 하네요. 삼성만 뚫리고 다른 안드는 안 뚫리고...

[갤럭시+아이폰]님의 댓글을 신고합니다. 취소 신고
AGRS 갤럭시+아이폰 님께
2020.05.18. 09:40

qmg라는 국내기업이 만든 이미지포멧을 삼성이 채택해서 생긴 문제라 그렇다는군요

[AGRS]님의 댓글을 신고합니다. 취소 신고
LG산흑우
LG산흑우
2020.05.18. 08:27

그러니 우리모두 킹갓 '엘지' 를 써야 하는겁니다

[LG산흑우]님의 댓글을 신고합니다. 취소 신고
냥냥18세
냥냥18세
2020.05.18. 09:52

빨리 모든 기기 보안패치 올려주길...

[냥냥18세]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 240809 수정 file admin 18.08.04 117867 13
핫글 미니 퀘이사존 완전히 zen5 손절쳤네요 [9] updatefile 212212 01:37 1169 10
핫글 미니 너 또 참 쓰잘때기없는거 질렀구나.jpg file 품귀문란 24.08.14 773 7
핫글 미니 픽셀 9 디자인 너무 좋네요 [3] AurA 24.08.14 561 6
61312 미니 어쨋든 리틀코어 클럭은 내려갈듯 하니 좋습니다.. [4] 보거 20.05.26 264 0
61311 미니 제조사들도 A55 클럭 우겨먹기로 올리는거 보면 안습입니다 [7] 플롱 20.05.26 441 0
61310 미니 저번에 ap에 관하여 글을 썼던적이 있죠. [6] 바보중 20.05.26 416 1
61309 미니 ASSMedia 칩셋 덕택에 시간 왕창 버렸네요. 허허... [3] RuBisCO 20.05.26 221 0
61308 미니 ARM 레퍼는 빅보다 리틀코어가 더 문제 아닌가요 [3] 플롱 20.05.26 298 0
61307 미니 X1-A78-A55 조합은 아쉽게 올해는 못보게 됐군요 ㅠㅠ [5] 보거 20.05.26 298 0
61306 미니 ARM의 고성능 레퍼런스 코어는 Cortex-X 시리즈로 가는가보군요. [6] 흡혈귀왕 20.05.26 441 1
61305 미니 보통 모델명인증?유출?되면 실제 나오기까지 얼마나 걸리나요? [6] 똥또로똥 20.05.26 338 0
61304 미니 갤럭시 워치류 배터리 용량 [3] Aimer 20.05.26 466 0
61303 미니 미래의 레퍼런스기반 ARM 프로세서는 X-A-A 구조인가봅니다 [9] 스퀴니 20.05.26 341 0
61302 미니 SM-R840 배터리 용량 (CQC) [9] file AlieNaTiZ 20.05.26 459 0
61301 미니 ARM. Cortex-X1과 Cortex-A78 발표 [16] 스퀴니 20.05.26 651 1
61300 미니 ARM, 최대 24코어 가능한 Mali G78 발표 [10] 스퀴니 20.05.26 568 0
61299 미니 TOF센서를 이용한 나이트비전 App [5] Eastinny 20.05.26 661 0
61298 미니 갤럭시 탭 S7 배터리 진짜인가요? [6] file 하렌쿠우 20.05.26 854 0
61297 미니 일단 2021 아이폰은 스마트커넥터 채택할거란 루머가 떳군요 [10] AGRS 20.05.26 515 0
61296 미니 갤탭세븐 바라는 개선점... [4] 쥐쥐코리아 20.05.26 382 0
61295 미니 크롬캐스트와 블루투스 중 음질이 더 나은게 뭔가요? [3] 수리매 20.05.26 319 0
61294 미니 아이폰 메모리는 [17] sands 20.05.26 451 0
61293 미니 투표) 탭 S20 예상/선호 화면 비율 [16] MrGom™ 20.05.26 583 0
61292 미니 메타렌즈를 이용하면 폰에 풀프레임 센서도 액티브r 20.05.26 157 0
61291 미니 탭7은 다시 싱글카메라로 갔으면하고.. [9] 존버합니다 20.05.26 306 0
61290 미니 아이패드 프로 4세대.. 좀 참아봐야겠죠? [15] znrznr 20.05.26 406 0
61289 미니 탭S7은 제대로 나올까요 과연 [62] Aimer 20.05.26 626 0
61288 미니 생각보다 틀린 정보가 많군요 (갤럭시 A11) [21] file AlieNaTiZ 20.05.26 824 1

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...