디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

최근에 터진 퀄컴 스냅드래곤 ap의 제로데이 취약성에 대해 알아보자

태갤러(93.152) 2024.10.17 19:22:45
조회 239 추천 2 댓글 2

CVE-2024-43047 로 등록된 취약점을 한 번 살펴보자.

아래는 해외 뉴스를 번역한 내용이다



Qualcomm 칩셋에서 제로데이 취약점이 발견되었으며 64개 칩셋이 보안 문제의 영향을 받았습니다

CVE-2024-43047이라고도 하는 제로데이 취약점은 Qualcomm의 칩셋 구성 요소에서 발견된 손상 취약점으로 의심되며, 공격자가 악성 코드를 실행하여 장치를 제어할 수 있도록 할 수 있습니다. 추가 악용을 피하기 위해 정확한 세부 정보는 공유되지 않았습니다.


관련 기사 Qualcomm은 칩 제조업체가 미국 대통령 선거를 기다리는 동안 잠재적인 Intel 인수에서 아직 물러서지 않았습니다.

구글의 위협분석단과 국제앰네스티의 보안연구소는 제로데이 취약점 테스트를 탐지할 수 있었다. 공격자들은 전반적인 공격보다는 가치가 높은 대상이나 특정 인물에 초점을 맞춘 것으로 전해졌다. 이에 대한 정보가 부족하기 때문에 상황의 심각성이 가중됩니다.


Qualcomm은 보안 게시판, 영향을 받은 미드레인지 칩 외에도 Snapdragon 8 Gen 1 및 Snapdragon 888+와 같은 SoC를 포함하여 약 64개의 칩셋을 확인했습니다. 이 문제는 FastConnect 연결 모듈과 다양한 모뎀에도 영향을 미쳤으며, 문제가 다양한 Android 기기로 어떻게 확장되는지 강조했습니다.


많은 대기업이 영향을 받는 제품을 사용합니다. 칩셋, Samsung, OnePlus 및 Motorola를 포함하며 Snapdragon X55 5G 모뎀은 iPhone 12 모델에서도 찾을 수 있습니다. iPhone 사용자도 취약점에 노출되었는지 여부는 여전히 모호하지만 Android 기기가 칩셋에 얼마나 광범위하게 의존하는지 감안할 때 초점은 Android 사용자에게 맞춰져 있는 것으로 보입니다. 그러나 Qualcomm 모뎀이 장착된 iPhone도 악용 위험에 처할 수 있는 가능성이 여전히 있습니다.


Qualcomm은 이미 취약점을 해결하기 위해 OEM에 패치를 발행했으며 추가 피해를 방지하기 위해 회사에 즉시 업데이트를 수행하도록 요청했지만 보안 위협은 눈썹을 치켜 올렸습니다.


사용자는 소프트웨어를 최신 상태로 유지하고, 의심스러운 링크나 시도를 주의하고, 기기가 손상되는 것을 방지하기 위해 Google Play 스토어와 같은 신뢰할 수 있는 출처가 아닌 앱을 설치하지 않아야 합니다. 또한 제조업체는 강력한 보안 절차에 더 많은 투자를 하고 우려되는 상황이 발생할 경우 투명성을 유지해야 합니다.



위의 뉴스를 요약하면 현재 심각한 보안 취약점이 발견되었고, 사항이 워낙 심각한지라 자세한 실행 방법은 일단 비공개(이런 경우 몇 년 후에 전체 공개됨)

내용만 보면 특정 ap에서 특정 명령을 강제로 실행할 수 있게 해주는 것으로 보인다.


위 뉴스에는 888이랑 젠1이 취약하다 어쩌고 적어놓았는데, 정확한 내용 확인을 위해 영향받는 ap를 퀄컴 사이트에서 확인해보면


https://docs.qualcomm.com/product/publicresources/securitybulletin/october-2024-bulletin.html

 


패스트커넥트 6700, 패스트커넥트 6800, 패스트커넥트 6900, 패스트커넥트 7800, QAM8295P, QCA6174A, QCA6391, QCA6426, QCA6436, QCA6574AU, QCA6584AU, QCA6595, QCA6595AU, QCA6688AQ, QCA6696, QCA6698AQ, QCS410, QCS610, QCS6490, 퀄컴® 비디오 협업 VC1 플랫폼, 퀄컴® 비디오 협업 VC3 플랫폼, SA4150P, SA4155P, SA6150P, SA6155P, SA8145P, SA8150P, SA8155P, SA8155P, SA8155P, SA8195P, SA8295 스냅드래곤 685 4G 모바일 플랫폼(SM6225-AD), 스냅드래곤 8 1세대 모바일 플랫폼, 스냅드래곤 865 5G 모바일 플랫폼, 스냅드래곤 865+ 5G 모바일 플랫폼(SM8250-AB), 스냅드래곤 870 5G 모바일 플랫폼(SM8250-AC), 스냅드래곤 888 5G 모바일 플랫폼, 스냅드래곤 888+ 5G 모바일 플랫폼(SM8350-AC), 스냅드래곤 오토 5G 모뎀-RF, Snapdragon Auto 5G Modem-RF Gen 2, Snapdragon X55 5G Modem-RF System, Snapdragon XR2 5G Platform, SW5100, SW5100P, SXR2130, WCD9335, WCD9341, WCD9370, WCD9375, WCD9380, WCD9385, WCN3950, WCN3980, WCN3988, WCN3990, WSA8810, WSA8815, WSA8830, WSA8835


위와 같은 목록이 나오는데

스냅드래곤 중에서 요약하면 865, 865+, 870, 888, 888+, 8젠1 등 통신 모뎀이 들어간 모델이 들어간 것만 해당된다. 아마 이번 취약점은 퀄컴 모뎀 쪽 메모리 취약점을 통해서 이루어지는 것이 아닌가 싶다.


워낙 긴급한 사항이라 스냅드래곤 865가 들어간 갤럭시 s20 등의 기기에서 조만간 보안 업데이트가 있을 거고, 꼭 업데이트 해야됨.

물론 스냅 870 쓰는 12.7은 통신 모뎀이 없는 기종이라서 업데이트 막고 그대로 쓰면 됨.


아마 보안 취약성 재현하는 방법도 관계자 일부만 알고 있고 해서 당장 해커들이 이 취약점을 이용해 공격하기도 쉽지 않긴 할 거라 근들갑이 될 가능성이 큰 건 맞는데, 취약점 자체는 아주 심각한 등급이라 꼭 이번 보안 문제가 해결된 업데이트를 받아 먹어야 앞으로도 큰 걱정 없이 쓸 수 있을듯.

추천 비추천

2

고정닉 0

0

댓글 영역

전체 댓글 0
등록순정렬 기준선택
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 주위의 유혹에 쉽게 마음이 흔들릴 것 같은 스타는? 운영자 24/10/21 - -
공지 태블릿PC 갤러리 이용 안내 [97] 운영자 10.10.14 92436 21
1270225 페이커가 월클인 이유 태갤러(106.101) 23:26 2 0
1270223 알리 10월 알급날 코드 쿠폰센터 정리 [1] 태갤러(222.106) 22:46 44 0
1270222 k11 샀는데 넷플 왜 못깜 [2] 태갤러(211.231) 22:45 60 0
1270221 p12 맨처음에 용량 몇임? [2] 태갤러(175.117) 22:40 22 0
1270220 갤럭시 탭 A9 직구가격 정리 [2] 태갤러(14.32) 22:39 66 0
1270219 y702 512글롬 얼마에 팔아야 되농? ㅇㅇ(121.166) 22:39 46 0
1270217 강화유리 사니까 속편하네 워너주가운지갤로그로 이동합니다. 22:38 30 0
1270215 아플프 이거 skt데이터쉐어링하려면 APN설정해야하네 [1] ㅇㅇ갤로그로 이동합니다. 22:23 35 0
1270214 y702 가 미니7 이기는거맞지? [5] ㅇㅇ(1.237) 22:18 103 0
1270213 미6프 HyperOS 1.0.11.0 _PiaNoMen_갤로그로 이동합니다. 22:13 52 0
1270211 ㅌㅋㅁ와이프 아직도 채널에 개입하나보네 ㅋㅋ [2] 태갤러(1.231) 22:06 84 0
1270209 샤오신패드 2024 당근 렁마갤로그로 이동합니다. 21:54 64 0
1270208 짱탭중에 hdr 지원하는 모델 있음?! ㅇㅇ(222.236) 21:52 21 0
1270207 유니허츠 탱크패드 스펙.jpg [1] _PiaNoMen_갤로그로 이동합니다. 21:47 87 0
1270206 y700 3세대가 조금 짜치는 건.. [1] SenRi갤로그로 이동합니다. 21:46 187 0
1270203 12.7 2025 2024 11인치 태블릿들 최저 좌표랑 코드정리 ㅇㅇ ㅇㅇ(14.45) 21:36 64 0
1270202 알리 10월 알급날 세일 코드 쿠폰센터 좌표 정리ㅇㅇ [1] ㅇㅇ(14.45) 21:36 57 0
1270201 레노버 3버튼 중앙으로 못옮기는거지? 태갤러(223.33) 21:30 48 0
1270200 개인적인 짱탭 유일한 단점 카시마改二갤로그로 이동합니다. 21:28 98 0
1270199 미패드4 명기 망가질때까지 써야겠다 [5] 태갤러(175.126) 21:24 76 0
1270196 28살 거지탭쓰면서 돈모았다 [1] 태갤러(118.235) 21:07 179 5
1270195 K11 티맵 나만 이상한건가? [3] 태갤러(121.65) 21:04 87 0
1270194 침대에서 폰처럼 쓰고 싶은데 8인치가 딱이거든 [2] ㅇㅇ갤로그로 이동합니다. 20:52 95 0
1270193 주사율 90이랑 60 꽤 차이나네 [2] ㅇㅇ갤로그로 이동합니다. 20:48 116 0
1270192 k11만 사면 되냐 [2] 태갤러(106.102) 20:42 69 0
1270190 pdf파일에 필기할때 바로바로 자동보정 되는 탭pc 추천좀 태갤러(182.228) 20:40 26 0
1270189 레노버탭 받아서 0일차 써본후기 [2] 태갤러(223.62) 20:36 159 0
1270188 Y702 nec롬 업뎃하고 벽돌된 병신들한테 팁준다 [1] ㅇㅇ(221.163) 20:34 128 3
1270186 탭10 안타깝다... ㅇㅇ(106.101) 20:32 61 0
1270185 아이패드는 안드로이드처럼 pc에서 야동 못옮김? [4] ㅇㅇ(172.226) 20:32 83 0
1270183 아파트그라드 북한 포탄 한방에 무너짐 [1] 태갤러(106.101) 20:16 135 0
1270181 당근에서 이상한거 봤는데 이거 머냐? [3] ㅇㅇ(59.23) 19:59 195 0
1270180 쿠팡서 그냥 k13 38만에 살까 ? [2] 태갤러(58.235) 19:59 124 0
1270179 nec 업뎃하다 좆될뻔 했누ㅋㅋㅋㅋㅋㅋ [1] 태갤러(118.40) 19:53 108 0
1270178 형들 태블릿 추천 [1] 태갤러(118.235) 19:44 71 0
1270177 정보) 짱탭 사용 시 설치하면 좋은 추천 앱 목록.list [11] 태갤러(93.152) 19:44 337 21
1270176 우크라이나에 국군을 파병하자! [3] 태갤러(106.101) 19:41 132 4
1270174 36살 내인생 몇타취 [7] 태갤러(106.101) 19:28 201 3
1270173 y702 사볼까해서 둘러보다가 태블릿갤까지 흘러왔는데 [1] ㅇㅇ(125.129) 19:24 128 0
1270172 저녁 묵닌다 [1] 태갤러(106.101) 19:21 62 2
1270171 12.7 2025 2024 11인치 태블릿들 최저 좌표랑 코드정리 ㅇㅇ ㅇㅇ(61.80) 19:20 99 0
1270169 아 근데 a9플 최적화 ㅈ박았으니 걍 아이뮤즈 써라 [1] ㅇㅇ(106.101) 19:16 96 0
1270168 태블릿갤 저가형 최고존엄 나가신다 길을비켜라 [12] ㅇㅇ(106.101) 19:13 282 1
1270167 이거 사기임? [7] 태갤러(58.29) 19:01 174 0
1270166 성님들 k11 지문 뭘로 지워야합니까 [4] ㅇㅇ(118.222) 19:00 111 0
1270165 속보)노태문 사실... [3] ㅇㅇ(211.108) 18:30 234 7
1270164 702 nec롬 .061에서 .024 업뎃하다 벽돌될 뻔 [2] 태갤러(220.92) 18:29 130 0
1270163 갤럭시탭 s9fe플러스- 유튜브밴스드에서 4k60f 잘 돌아가나요? [5] oo(183.97) 18:26 90 0
1270161 하 엄마 유품 태블릿 보니까 돌아가신 엄마 생각난다 ㅠㅠ [6] 나나미(Morfonica)갤로그로 이동합니다. 18:16 278 7
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

뉴스

디시미디어

디시이슈

1/2