영상 통화만으로 저가형 안드로이드폰을 해킹하는 방법

안드로이드 사용자 여러분께 경고합니다! 저가형 스마트폰도 영상 통화만으로 해킹될 수 있습니다. 이 심각한 보안 취약점을 확인하고 기기와 데이터를 보호하는 방법을 지금 바로 알아보세요!

가장 중요한 사항들

  • 이 보안 취약점은 삼성, 모토로라 등의 회사에서 제조한 T612, T616, T606, T7250 모델의 Unisoc SoC를 사용하는 보급형 안드로이드 휴대폰을 대상으로 합니다.
  • 핵심적인 취약점은 유니소크 모뎀의 펌웨어에 있으며, 이로 인해 커널 권한으로 임의 코드를 실행하고 전체 메모리 공간을 읽고 쓸 수 있게 됩니다.
  • 해당 취약점을 악용하려면 루팅된 기기, 폐쇄형 VoLTE 네트워크를 통한 테스트, 그리고 오래된 버전의 보안 패치 사용 등 매우 특정한 조건이 필요합니다.

보안 연구원들이 유니소크 SoC 칩을 사용하는 여러 기기에서 심각한 취약점을 발견했습니다. 이 취약점으로 인해 해당 기기들은 화상 통화 중에 전송되는 악성코드에 취약해집니다. 악성코드를 이용하면 공격자는 대상 기기에 루트 권한을 획득하여 기기를 완전히 제어할 수 있게 됩니다.

이 보안 취약점은 샤오미, 모토로라, 리얼미 등 인기 모델을 포함한 여러 보급형 스마트폰에 사용되는 유니소크 SoC 칩의 펌웨어에 존재합니다.

공격이 성공하면 안드로이드 운영체제를 변조할 수 있지만 , 이 개념 증명은 실제 통신 네트워크가 아닌 통제된 네트워크에서 테스트되었다는 점에 유의해야 합니다. 또한, 사용된 기기들은 루팅된 상태였습니다. 따라서 이 공격이 즉각적이고 광범위한 실제 영향을 미치지는 않을 것으로 예상됩니다.

어떤 휴대폰이 영향을 받나요?

이 보안 취약점에 취약한 휴대폰이 궁금하시다면, 자세한 내용은 다음과 같습니다. 유니속(Unisoc)이라는 이름이 생소하게 느껴지실 수도 있지만, 이 회사는 미디어텍, 퀄컴, 애플 에 이어 세계 4위를 차지하는 반도체 업계의 주요 기업입니다. 유니속의 칩은 사물인터넷(IoT) 기기, 스마트 가전제품, 모바일 기기 등에 사용되며, 삼성 , 모토로라 와 같은 회사 에서 널리 사용되고 있습니다 .

이 보안 취약점을 발견한 연구원은 0x50594d라는 가명으로만 알려져 있습니다.

그들은 세 가지 특정 모델에 대해 해당 취약점을 테스트했습니다.

  • Realme C33
  • 샤오미 레드미 A5 (보안 패치 레벨 2026-01-01 적용)
  • Motorola E13 (보안 패치 레벨 2025-02-01 적용)

또한 해당 휴대폰 에는 2025년 7월 안드로이드 보안 업데이트가 설치되었습니다.

보고서에 따르면 해당 결함은 Unisoc SoC 칩셋 4종(T612, T616, T606, T7250)의 모뎀 펌웨어에 있는 것으로 나타났습니다. 즉, 이 칩셋을 사용하는 모든 휴대폰이 잠재적인 위험에 노출될 수 있다는 의미입니다.

하지만 해당 보안 취약점은 특정한 상황과 조건 하에서만 악용되었다는 점에 유의해야 합니다.

부적절한 절연: 휴대폰 보안을 위협하는 심각한 취약점

이 취약점을 테스트하는 데 사용된 휴대폰은 모두 루팅된 상태 였습니다 . 루팅은 기기를 악성코드에 더 취약하게 만드는 과정입니다. 대부분의 경우, 이 휴대폰들은 자연적으로 루팅된 상태가 아니었습니다. 또한, 이 취약점은 공용 통신망이 아닌 폐쇄형 VoLTE 네트워크에서 테스트되었습니다.

마지막으로, 앞서 언급했듯이 해당 휴대폰들은 오래된 보안 패치가 적용된 상태였습니다. 따라서 이 취약점이 악용될 수 있는 상황은 매우 특수하지만, 그럼에도 불구하고 우려스러운 부분입니다.

SSD 보안 취약점 공개 웹사이트에 0x50594d 취약점이 게시되었으며, 해당 웹사이트는 이 취약점을 "공유 시스템 온 칩 리소스의 악용 가능하고 안전하지 않은 격리"라고 요약했습니다. 유니소크 모뎀 펌웨어에서 모뎀 컨텍스트에서 커널 권한으로 임의 코드 실행을 허용하는 심각한 보안 취약점이 발견되었습니다.

모뎀에서 코드를 실행하는 데 성공한 공격자는 메모리 보호 장치(MPU)의 첫 번째 영역(영역 ID 0)에 대한 보호 기능을 비활성화함으로써 전체 메모리 공간에 대한 읽기 및 쓰기 작업을 수행할 수 있습니다.

유니소크는 이 취약점과 관련된 보안 문제에 대해 아직 아무런 답변을 하지 않았다는 점을 유의해야 합니다.

댓글이 닫혀있다.