디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

최근에 터진 퀄컴 스냅드래곤 ap의 제로데이 취약성에 대해 알아보자

태갤러(93.152) 2024.10.17 19:22:45
조회 238 추천 2 댓글 2

CVE-2024-43047 로 등록된 취약점을 한 번 살펴보자.

아래는 해외 뉴스를 번역한 내용이다



Qualcomm 칩셋에서 제로데이 취약점이 발견되었으며 64개 칩셋이 보안 문제의 영향을 받았습니다

CVE-2024-43047이라고도 하는 제로데이 취약점은 Qualcomm의 칩셋 구성 요소에서 발견된 손상 취약점으로 의심되며, 공격자가 악성 코드를 실행하여 장치를 제어할 수 있도록 할 수 있습니다. 추가 악용을 피하기 위해 정확한 세부 정보는 공유되지 않았습니다.


관련 기사 Qualcomm은 칩 제조업체가 미국 대통령 선거를 기다리는 동안 잠재적인 Intel 인수에서 아직 물러서지 않았습니다.

구글의 위협분석단과 국제앰네스티의 보안연구소는 제로데이 취약점 테스트를 탐지할 수 있었다. 공격자들은 전반적인 공격보다는 가치가 높은 대상이나 특정 인물에 초점을 맞춘 것으로 전해졌다. 이에 대한 정보가 부족하기 때문에 상황의 심각성이 가중됩니다.


Qualcomm은 보안 게시판, 영향을 받은 미드레인지 칩 외에도 Snapdragon 8 Gen 1 및 Snapdragon 888+와 같은 SoC를 포함하여 약 64개의 칩셋을 확인했습니다. 이 문제는 FastConnect 연결 모듈과 다양한 모뎀에도 영향을 미쳤으며, 문제가 다양한 Android 기기로 어떻게 확장되는지 강조했습니다.


많은 대기업이 영향을 받는 제품을 사용합니다. 칩셋, Samsung, OnePlus 및 Motorola를 포함하며 Snapdragon X55 5G 모뎀은 iPhone 12 모델에서도 찾을 수 있습니다. iPhone 사용자도 취약점에 노출되었는지 여부는 여전히 모호하지만 Android 기기가 칩셋에 얼마나 광범위하게 의존하는지 감안할 때 초점은 Android 사용자에게 맞춰져 있는 것으로 보입니다. 그러나 Qualcomm 모뎀이 장착된 iPhone도 악용 위험에 처할 수 있는 가능성이 여전히 있습니다.


Qualcomm은 이미 취약점을 해결하기 위해 OEM에 패치를 발행했으며 추가 피해를 방지하기 위해 회사에 즉시 업데이트를 수행하도록 요청했지만 보안 위협은 눈썹을 치켜 올렸습니다.


사용자는 소프트웨어를 최신 상태로 유지하고, 의심스러운 링크나 시도를 주의하고, 기기가 손상되는 것을 방지하기 위해 Google Play 스토어와 같은 신뢰할 수 있는 출처가 아닌 앱을 설치하지 않아야 합니다. 또한 제조업체는 강력한 보안 절차에 더 많은 투자를 하고 우려되는 상황이 발생할 경우 투명성을 유지해야 합니다.



위의 뉴스를 요약하면 현재 심각한 보안 취약점이 발견되었고, 사항이 워낙 심각한지라 자세한 실행 방법은 일단 비공개(이런 경우 몇 년 후에 전체 공개됨)

내용만 보면 특정 ap에서 특정 명령을 강제로 실행할 수 있게 해주는 것으로 보인다.


위 뉴스에는 888이랑 젠1이 취약하다 어쩌고 적어놓았는데, 정확한 내용 확인을 위해 영향받는 ap를 퀄컴 사이트에서 확인해보면


https://docs.qualcomm.com/product/publicresources/securitybulletin/october-2024-bulletin.html

 


패스트커넥트 6700, 패스트커넥트 6800, 패스트커넥트 6900, 패스트커넥트 7800, QAM8295P, QCA6174A, QCA6391, QCA6426, QCA6436, QCA6574AU, QCA6584AU, QCA6595, QCA6595AU, QCA6688AQ, QCA6696, QCA6698AQ, QCS410, QCS610, QCS6490, 퀄컴® 비디오 협업 VC1 플랫폼, 퀄컴® 비디오 협업 VC3 플랫폼, SA4150P, SA4155P, SA6150P, SA6155P, SA8145P, SA8150P, SA8155P, SA8155P, SA8155P, SA8195P, SA8295 스냅드래곤 685 4G 모바일 플랫폼(SM6225-AD), 스냅드래곤 8 1세대 모바일 플랫폼, 스냅드래곤 865 5G 모바일 플랫폼, 스냅드래곤 865+ 5G 모바일 플랫폼(SM8250-AB), 스냅드래곤 870 5G 모바일 플랫폼(SM8250-AC), 스냅드래곤 888 5G 모바일 플랫폼, 스냅드래곤 888+ 5G 모바일 플랫폼(SM8350-AC), 스냅드래곤 오토 5G 모뎀-RF, Snapdragon Auto 5G Modem-RF Gen 2, Snapdragon X55 5G Modem-RF System, Snapdragon XR2 5G Platform, SW5100, SW5100P, SXR2130, WCD9335, WCD9341, WCD9370, WCD9375, WCD9380, WCD9385, WCN3950, WCN3980, WCN3988, WCN3990, WSA8810, WSA8815, WSA8830, WSA8835


위와 같은 목록이 나오는데

스냅드래곤 중에서 요약하면 865, 865+, 870, 888, 888+, 8젠1 등 통신 모뎀이 들어간 모델이 들어간 것만 해당된다. 아마 이번 취약점은 퀄컴 모뎀 쪽 메모리 취약점을 통해서 이루어지는 것이 아닌가 싶다.


워낙 긴급한 사항이라 스냅드래곤 865가 들어간 갤럭시 s20 등의 기기에서 조만간 보안 업데이트가 있을 거고, 꼭 업데이트 해야됨.

물론 스냅 870 쓰는 12.7은 통신 모뎀이 없는 기종이라서 업데이트 막고 그대로 쓰면 됨.


아마 보안 취약성 재현하는 방법도 관계자 일부만 알고 있고 해서 당장 해커들이 이 취약점을 이용해 공격하기도 쉽지 않긴 할 거라 근들갑이 될 가능성이 큰 건 맞는데, 취약점 자체는 아주 심각한 등급이라 꼭 이번 보안 문제가 해결된 업데이트를 받아 먹어야 앞으로도 큰 걱정 없이 쓸 수 있을듯.

추천 비추천

2

고정닉 0

0

댓글 영역

전체 댓글 0
등록순정렬 기준선택
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 주위의 유혹에 쉽게 마음이 흔들릴 것 같은 스타는? 운영자 24/10/21 - -
1267648 12.7 팔고 미패드 6 살까? [1] 태갤러(222.102) 10.18 334 0
1267647 y702는 ㅄ임? [6] 태갤러(112.214) 10.18 463 0
1267646 미니7이 아니라 미니6 옆그레이드지? [2] 장이야?(223.62) 10.18 252 0
1267643 네쇼페쿠폰 받을수있는거임? [2] 태갤러(172.225) 10.18 386 0
1267639 레드미패드 프로랑 미패드6 주관적 비교평가 [2] ㅇㅇ(223.39) 10.17 350 0
1267636 갤럭시탭 s10 울트라 쓰는데 갤기웃거리는 이유 [5] 태갤러(117.111) 10.17 486 0
1267633 테크노 짱깨 8gen3패드 실측정 성능보고 [10] 태갤러(117.111) 10.17 342 1
1267632 유튜브 광고 안나오게 하는 앱은 없나요? [3] 태갤러(121.170) 10.17 163 0
1267629 짱깨 조선족들 ㅈㄴ 많네 [5] 태갤러(211.104) 10.17 223 5
1267628 태블릿 액정이 부풀어오를수도 있냐? [20] 태갤러(124.61) 10.17 329 0
1267624 y702 사서 반년째 잘 쓰는중 [2] 태갤러(125.183) 10.17 318 0
1267623 y702에 이충전기 괜찮나 [4] ㅇㅇㄹ_갤로그로 이동합니다. 10.17 344 0
1267622 s7fe vs 새오신 패드 12.7 [7] 태갤러(175.127) 10.17 351 0
1267620 힘차게 보지빨고싶다 [2] 태갤러(116.43) 10.17 167 0
1267619 태블릿 PC 첨 써보는데, 설치해야 할 앱 같은거 있나요? [4] 태갤러(121.170) 10.17 144 0
1267618 y702 pps충전기 쓰면 고장나나요? [3] ㅇㅇ갤로그로 이동합니다. 10.17 223 0
1267617 요즘 경기 진짜 박살난나봄 태갤러(106.101) 10.17 413 0
1267616 K11 산애들아 후기랑 영상좀.. [4] 태갤러(124.49) 10.17 389 0
1267615 k11 ㅈ같은점 있네 [3] ㅇㅇ(14.35) 10.17 436 0
1267614 돠스햄 감사합니다. ㅇㅇ갤로그로 이동합니다. 10.17 201 0
1267613 y703 그래도 초도품 리뷰는 보고 사는게 맞지 않냐? [2] ㅇㅇ(39.117) 10.17 369 0
1267612 포코x6 pro usb 2.0인건 의외다 ㄹㅇ [3] 아임닥터갤로그로 이동합니다. 10.17 308 0
1267611 y703 특가 떳다 [3] 태갤러(118.235) 10.17 729 11
1267610 솔직히 a9갈까.. 폴드 se갈까.. [4] 태갤러(122.36) 10.17 221 0
1267609 구페플 51 ㄱㅊ? [1] ㅇㅇ(220.93) 10.17 161 0
1267608 K11 쓰는 게이들아 [2] 태갤러(1.240) 10.17 266 0
1267607 p11 pro 2021은 중고가 얼마냐 [6] 태갤러(211.36) 10.17 149 0
1267606 12.7 1세대 20만원 넘게 주고 사는 새끼들 진짜 제정신이냐 [3] ㅇㅇ(210.103) 10.17 359 0
1267605 갤럭시 탭 A9 플러스 램8G 모델 중고로 얼마가 적당해? [10] 태갤러(121.169) 10.17 297 0
1267603 지마켓 12.7 1세대 [4] 쉬프터(222.107) 10.17 389 0
1267602 K11 살 돈이면 갤탭 A9 LTE 또는 샤오신12.7 사라 [24] 태갤러(175.124) 10.17 763 1
1267601 용팡이 급사 질문좀 [6] 태갤러(106.101) 10.17 182 0
1267600 근데 광군절인가는 할인크게해? [1] 태갤러(59.16) 10.17 202 0
1267599 애플 이새기들 왜자꾸 pc함 [11] 카시마改二갤로그로 이동합니다. 10.17 303 3
1267597 y700 3세대 디스플레이 개선있으려나 [1] ㅇㅇ갤로그로 이동합니다. 10.17 249 0
1267596 k11 세팅하고 영상봤는데 [17] ㅇㅇ(14.35) 10.17 586 2
1267595 네쇼페 카드할인 [6] 태갤러(220.94) 10.17 363 0
1267594 레노버가 낫다 아이패드 미니 똥 ㅇㅇ(211.36) 10.17 106 2
1267593 애플 미쳤네 삼성 망했다 이제 어쩌면 좋냐 ㅋㅋ [1] ㅇㅇ(118.235) 10.17 402 0
1267592 님들 배터리 대해 궁금한게있음 [2] 태갤러(168.126) 10.17 78 0
1267591 이거 두개중에 어떤거 사야되요 [2] ㅇㅇ갤로그로 이동합니다. 10.17 167 0
1267589 K11 개씨발 병신같은 태블릿 [8] ㅇㅇ(106.101) 10.17 402 0
1267587 K11 진짜 괜찮긴 한가보네 [8] ㅇㅇ갤로그로 이동합니다. 10.17 596 0
1267586 아이뮤즈가 앞으로 기대되는점 [10] 태갤러(211.104) 10.17 403 1
1267585 계약 끝나서 아이폰 쓴게 상도덕 없다는 미개한 한국인들 [3] ㅇㅇ(118.235) 10.17 227 0
1267584 정발 y702 당근 40어떰? [3] 태갤러(118.221) 10.17 335 0
1267582 [속보]샤오미 내년 8인치대 고성능 태블릿 출시 [9] ㅇㅇ(106.101) 10.17 698 0
최근에 터진 퀄컴 스냅드래곤 ap의 제로데이 취약성에 대해 알아보자 [2] 태갤러(93.152) 10.17 238 2
1267577 y703 정발로 나오면 60만원쯤 할라나? [3] ㅇㅇ(59.28) 10.17 398 0
1267575 뮤패드 개떡상 [2] ㅇㅇ(106.101) 10.17 295 1
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

뉴스

디시미디어

디시이슈

1/2