삼성전자가 개발한 기업용 보안 솔루션인 '녹스(KNOX)'에서 심각한 취약성이 발견되었다는 소식이 전해졌다.
24일(현지시간), IT매체 폰아레나는 이스라일 벤 구리온 대학 사이버 보아 연구진에 의하면 녹스가 이메일을 추적하고 통신 데이터를 기록할 수 있는 악성 소프트웨어 침임에 취약하다고 보도했다.
해당 문제를 발견한 연구진은 녹스의 보안성이 취악해 녹스를 탑재한 갤럭시 스마트폰 사용자의 보안 데이터가 해커 공격을 쉽게 받을 수 있다고 주장했다. 해커들은 이메일을 추적하고 통신 데이터를 기록할 수 있을 뿐만 아니라 최악의 경우 데이털들 수정하고 악성코드까지 집어넣어 보안 네트워크내에서 심각한 문제를 야기할 수도 있다고 덧붙였다.
한편 월스트리트저널은 삼성전자가 사실 관계를 검토중이지만 "우리 조사에 따르면 이스라엘 연구팀이 주장하는 것처럼 심각한 문제는 아니다"라고 말했다고 전했다.
삼성 대변인은 우선 1차 조사에서 이스라엘 연구진이 삼성이 마련한 추가적인 소프트웨어를 장착하지 않은 기기를 이용해 해킹 실험을 한 것 같다는 결론에 도출했다고 언급했다.
참고로 미 국방부는 최근 삼성 제품 도입을 위한 시범 프로그램의 일환으로 미 국방정보시스템국(DISA)과 국가안보국(NSA)이 갤럭시S4 500대를 구입해 테스트중에 있다.
다만 데미안 피카트 미 국방부 대변인은 어떤 기기든 보안성이 증명되기 전까지는 국방부에서 사용될 수 없다면서, 녹스 시스템 역시 아직까지 국방부 네트워크에서 사용 승인을 받은 것은 아니라고 밝혔다. |