English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
스마트폰/패드 기타 기기 Wi-Fi/통신 악세사리 모바일 소식
Home 모바일 Wi-Fi/통신 보도자료

노르마, 블루투스 보안 취약점 확인 및 해킹 주의 당부

2020/06/11 09:09:46

 
 Tweet

블루투스 & IoT 보안 솔루션 기업 노르마(대표 정현철)가 무선 이어폰, 자동차 네비게이션 등의 블루투스 보안 취약점을 확인, 주의를 당부했다.

 

저전력 근거리 네트워크인 블루투스는 사물인터넷(IoT) 기기에 광범위하게 사용되고 있는 추세지만 보안에 대한 대책은 미흡한 편이다.

노르마는 실제로 무선 이어폰, 스마트폰, 자동차 네비게이션의 블루투스를 모의 해킹하여 도감청, 주소록 탈취 등 개인 정보가 쉽게 유출될 수 있음을 확인했다.

무선 이어폰의 경우 해커가 연결 및 제어권을 탈취해 마이크를 통해 입력되는 음성 데이터를 도청하고 녹음할 수 있다. 이어폰의 해킹 원리는 블루투스 보안 설정이 취약한 점을 노린 것이다. L2CAP, RFCOMM, SCO 서비스 등의 블루투스 프로토콜은 약간의 정보만 취득한다면 특별한 권한 및 인증 없이도 제어권에 접근할 수 있다. 이러한 블루투스 보안의 헛점을 악용하면 도감청을 통해 개인 정보 유출, 협박 등의 범죄로 이어질 수 있다.

 

무선 이어폰 만큼 블루투스 기능이 거의 필수로 사용되는 차량 네비게이션도 보안에 취약하긴 마찬가지다. 해커가 자동차 네비게이션의 블루투스를 공격하여 제어권을 탈취, 음성 데이터를 도청하고 저장할 수 있다.

차량 네비게이션 보안 취약점은 이 뿐 만이 아니다. 차량 네비게이션과 블루투스로 연결되어 있는 스마트폰의 전화번호부까지 유출될 수 있다. 블루투스 공격으로 스마트폰과 커넥션을 맺으면, 블루투스 주소록 공유 서비스를 통해 전화번호부 데이터를 빼낼 수 있다. 또한 통화 기록까지 가져와 보이스피싱과 같은 범죄에 악용할 수 있다.

아래 그림과 같이 스마트폰에 연락처 공유 팝업이 뜰 수 있는데, 해커가 차량의 기기 정보로 위장하였기 때문에 무심코 예 또는 허용을 선택하기 쉽다.

 

이 같은 블루투스 해킹 피해를 예방하려면 블루투스는 사용할 때만 연결하고 평소에는 설정을 꺼두는 것이 좋다. 그리고 블루투스 연결 시 페어링 요청을 보내는 디바이스를 정확히 확인하고 신뢰할 수 있는 경우에만 승인 응답을 해야 한다. 사용자가 확인되지 않거나 의심스러운 디바이스의 페어링 요청은 허용하지 않아야 한다. 마지막으로 블루투스 소프트웨어 및 펌웨어 최신 패치를 확인하고 업그레이드 해야 한다. 최신 패치에는 보안 취약점 및 악의적인 공격에 대한 보안 대책이 반영되어 있다.

Tweet
More Sharing Servicesmore

#노르마, #블루투스, #해킹, #보안 취약점


케이벤치 많이 본 기사
  [뉴스] '갤럭시S20·노트20' 시리즈 안드로이드 14 기반 원UI 6.0 업데이트 대상서 제외되나
  [뉴스]마이크로소프트, 인공지능(AI) 화가 '빙 이미지 크리에이터' 빙(Bing)
  [뉴스] [영상] 갤럭시 A54 5G 두뇌 '엑시노스 1380' 공식 영상 공개
  [기획] AMD 이젠 게임이다! 3D V-캐시로 무장한 라이젠 9 7950X3D
  [기획] 최신 인텔 13세대 CPU 병행 수입 박스가 없는 이유? 앞으로도 '정품'이 답인 이유
  [뉴스]삼성 '갤럭시 탭 S9' 배터리 용량 400~500mAh 늘어나나
  [뉴스]삼성전자, 갤럭시 A54 파생 모델 ‘갤럭시 M54’ 공개.. 6000mAh
  [뉴스] AMD도 DDR5 192GB 지원한다, ASUS는 이미 X670E으로 부팅 성공
  [기획] 엔터프라이즈 성능 NAS SSD와 산업 현장용 NAS가 만났다, QNAP TS-i410X & IronWolf Pro 125
  [뉴스]삼성전자, '갤럭시 A34·A54' 인도서 판매 시작.. 50만원·62만원부
  [뉴스] 하반기 기대작 '갤럭시Z 플립5' 3.4인치 커버 디스플레이 장착
  [기획] 스마트워치 이젠 일상이 되다, 어메이즈핏 GTR4
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  ST, 인증 받은 STM32WB 블루투스 LE 모듈로 빠른 개발 지원
  유블럭스, 트라이 라디오(Tri-radio) 독립형 무선 모듈 IRIS-W1 출시
  온세미, 자동차 무선 애플리케이션용 블루투스 저에너지 MCU 제품군 확대
  노르딕 세미컨덕터, 삼성전자의 위치 트래커 갤럭시 스마트태그에 채택
  블루투스 SIG, ESL(전자가격표시) 시장에 무선 표준 도입
  블루투스 SIG, 이사회 멤버로 구글 플랫폼 및 생태계 부문 알란 미쇼 선임
  유블럭스, 와이파이 6E와 블루투스 LE 오디오 기능의 모듈 제품 JODY-W4 출시
  노르마, 사우디 ITB와 양자 보안 솔루션 수출 MOU
  유블럭스, 소형 듀얼 밴드 와이파이 및 블루투스 저에너지 모듈 발표
  앱코, 턴테이블 스피커 BLD20와 BLD30 출시
  젠하이저, 모멘텀 트루 와이어리스 3와 BTD 600 세트 할인 진행
  이스트시큐리티, 국립외교원 구글 설문지로 둔갑한 북 연계 해킹 공격 확인
추천컨텐츠
케이벤치 이벤트/공지사항
 
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트
[공지사항][게시글 이벤트] 나누고 싶은 이야기에 게시글 남기고 케이벤치 마스

케이벤치 많이 본 기사 TOP 10
뉴스
기사
'갤럭시S20·노트20' 시리즈 안드로이드 14 기반 원UI 6.0 업데이트 대상서 제외되나
'갤럭시Z 플립5' 이렇게 나올까? 듀얼 커버 디스플레이 탑재
윈도우 11 SSD 읽기 속도 왜 느려졌지? KB5023706 업데이트가 원인
[영상] 갤럭시 A54 5G 두뇌 '엑시노스 1380' 공식 영상 공개
'갤럭시 A54 5G' SK텔레콤 모델 국내 전파인증 통과
삼성 갤럭시S23도 aptX HD 지원하나? 퀄컴 aptX HD 인코더 무료로 전환
신일전자, 75인치 스마트 TV 200대 한정 수량 특별 할인 행사 진행
AMD도 DDR5 192GB 지원한다, ASUS는 이미 X670E으로 부팅 성공
하반기 기대작 '갤럭시Z 플립5' 3.4인치 커버 디스플레이 장착
삼성전자, Helio G99 탑재 '갤럭시 A24' 전체 사양 유출
뉴스
기사
스마트워치 이젠 일상이 되다, 어메이즈핏 GTR4
최신 인텔 13세대 CPU 병행 수입 박스가 없는 이유? 앞으로도 '정품'이 답인 이유
AMD 이젠 게임이다! 3D V-캐시로 무장한 라이젠 9 7950X3D
PCIe 4.0 시대에 적합한 보급형 M.2 NVMe SSD, Crucial P3 Plus 아스크텍
레퍼런스 헤드폰 사운드의 새로운 기준이 될까? 젠하이저 HD 660S2 써보니..
2023 New 화이트 컬러! 삼성 43인치 스마트 모니터 M7 S43BM701
더 상승한 가성비? 13세대 랩터레이크 인텔 코어 i5-13400(F)의 특징 살펴보기
엔터프라이즈 성능 NAS SSD와 산업 현장용 NAS가 만났다, QNAP TS-i410X & IronWolf Pro 125
기본에 충실한 설계와 가격, COLORFUL 지포스 RTX 4090 NB EX-V
화이트 에디션만의 특별함, ASUS ROG STRIX 지포스 RTX 4080 WHITE