이번 주 보안 회사 체크 포인트가 보고한 연구에 따르면 퀄컴의 스냅드래곤 SoC에 탑재된 퀼컴 DSP (Digital Signal Processor)의 취약점으로 10억 대 이상의 안드로이드 휴대폰이 해킹이 우려된다.
퀄컴 DSP에서 발견된 400개 이상의 취약점은 해커가 안드로이드 휴대폰의 위치를 모니터링 할 수 있으며, 주변 오디오 실시간 청취가능, 저장된 사진 및 비디오를 유출할 수 있으며 전화 및 충전 기능마저 제어할 수 있다.
취약점 CVE-2020-11201, CVE-2020-11202, CVE-2020-11206, CVE-2020-11207 , CVE-2020-11208 및 CVE-2020-11209는 다운로드를 비롯한 간단한 방법으로도 해킹이 가능해 해킹 후에는 악성코드를 삭제할 수 없도록 숨길 수 있다.
퀄컴 측은 취약점이 악용된 증거는 현재까지 없었으나 사용자는 구글 플레이 스토어와 같은 신뢰할 수 있는 위치에서만 앱을 설치하도록 권장하였다.
하지만 과거 구글 플레이에서 수백만 명의 사용자가 악성 앱을 다운 받은 전례가 있던만큼 사용자는 앱을 다운로드할 때 이 점을 유의해야 한다.
|