널리 사용되는 와이파이 디바이스의 펌웨어에 보안 취약점이 발견되어 업계의 빠른 대응이 요구된다.
와이파이 칩셋용 실시간 운영체제 ThreadX가 현재 약 62억여대의 와이파이 장치에 쓰이고 있는 것으로 알려졌으며, 해당 펌웨어는 4개의 메모리 오염 이슈가 내포되어 있는 것으로 보고되었다.
이중 하나는 칩셋이 주기적으로 WiFi 네트워크 검색을 수행하는 과정에서 발생하며, 공격자는 이를 통해 악성 코드와 디바이스 제어가 가능한 악성 패킷을 전송할 수 있어 악성 링크를 클릭하거나 악성 파일을 실행하는 등의 사용자 개입없이도 피해를 받을 수 있다.
이번에 발견된 보안 취약점에 대한 예시로 Marvell Avastar 칩셋 제품군이 사용되었는데, 이는 플레이스테이션 4와 엑스박스 원을 비롯해 삼성 크롬북, MS 서피스, 밸브 스팀 링크를 비롯해 각종 스마트폰까지 다양한 제품군에 쓰이고 있다.
한편, 이번 발표에는 Realtek 8187 칩셋을 이용한 무선 랜 카드와 파이선 Scapy 프레임 워크를 이용한 공격 예시도 첨부되었는데, 이를 감안하면 Markvell Avastar 제품군 외에 다른 와이파이 칩셋도 동일한 취약점이 내포되어 있을 가능성을 부인하기 어렵다. 업계 대응을 위해 실증 코드를 비롯해 악용될 수 있는 구체적인 정보는 공개되지 않았다.
닉네임
비회원
보드나라 많이 본 뉴스
삼성전자, One UI 9.0 업데이트로 갤럭시 S25 시리즈 고속 충전 너프?
위처 3 리마스터 대응, AMD 소프트웨어 26.9.2 드라이버 배포
MS 윈도우 11 26H2 버전 정식 배포 시작
보드나라 많이 본 기사
메인스트림 게이머의 심리적 마지노선 가격 모델, 라데온 RX 9070 GRE vs RTX 5070 성능 비교
애플의 가변 조리개와 폴더블 스마트폰, 아이폰 18 Pro 시리즈 및 아이폰 듀오 공개
노트북의 게임-허브-로컬 AI 솔루션, 기가바이트 AORUS RTX 5060 Ti AI BOX 제이씨현