Wi-Fi๋ฅผ ํ†ตํ•ด Android ๊ธฐ๊ธฐ๋ฅผ ๊ณต๊ฒฉํ•  ์ˆ˜ ์žˆ๋Š” Qualcomm ์นฉ์˜ ์ทจ์•ฝ์ 

Qualcomm์˜ ๋ฌด์„  ์นฉ ์Šคํƒ ์‹๋ณ„ ์ฝ”๋“œ๋ช… โ€œQualPwnโ€์œผ๋กœ ์•Œ๋ ค์ง„ ์„ธ ๊ฐ€์ง€ ์ทจ์•ฝ์ . ์ฒซ ๋ฒˆ์งธ ๋ฌธ์ œ(CVE-2019-10539)๋Š” Android ๊ธฐ๊ธฐ๊ฐ€ Wi-Fi๋ฅผ ํ†ตํ•ด ์›๊ฒฉ์œผ๋กœ ๊ณต๊ฒฉ๋  ์ˆ˜ ์žˆ๋„๋ก ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค. ๋‘ ๋ฒˆ์งธ ๋ฌธ์ œ๋Š” Qualcomm ๋ฌด์„  ์Šคํƒ์ด ํฌํ•จ๋œ ๋…์  ํŽŒ์›จ์–ด์— ์กด์žฌํ•˜๋ฉฐ ๋ฒ ์ด์Šค๋ฐด๋“œ ๋ชจ๋Ž€์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค(CVE-2019-10540). ์„ธ ๋ฒˆ์งธ ๋ฌธ์ œ ์„ ๋ฌผ icnss ๋“œ๋ผ์ด๋ฒ„(CVE-2019-10538)์— ํฌํ•จ๋˜์–ด ์žˆ์œผ๋ฉฐ Android ํ”Œ๋žซํผ์˜ ์ปค๋„ ์ˆ˜์ค€์—์„œ ํ•ด๋‹น ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•ด์ค๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์ทจ์•ฝ์ ์˜ ์กฐํ•ฉ์ด ์„ฑ๊ณต์ ์œผ๋กœ ์•…์šฉ๋˜๋ฉด ๊ณต๊ฒฉ์ž๋Š” Wi-Fi๊ฐ€ ํ™œ์„ฑํ™”๋œ ์‚ฌ์šฉ์ž ์žฅ์น˜๋ฅผ ์›๊ฒฉ์œผ๋กœ ์ œ์–ดํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(๊ณต๊ฒฉ์„ ์œ„ํ•ด์„œ๋Š” ํ”ผํ•ด์ž์™€ ๊ณต๊ฒฉ์ž๊ฐ€ ๋™์ผํ•œ ๋ฌด์„  ๋„คํŠธ์›Œํฌ์— ์—ฐ๊ฒฐ๋˜์–ด ์žˆ์–ด์•ผ ํ•จ).

Google Pixel2 ๋ฐ Pixel3 ์Šค๋งˆํŠธํฐ์—์„œ ๊ณต๊ฒฉ ๋Šฅ๋ ฅ์ด ์‹œ์—ฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์—ฐ๊ตฌ์›๋“ค์€ ์ด ๋ฌธ์ œ๊ฐ€ Qualcomm Snapdragon 835 SoC ๋ฐ ์ตœ์‹  ์นฉ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•˜๋Š” 835๊ฐœ ์ด์ƒ์˜ ์žฅ์น˜์— ์ž ์žฌ์ ์œผ๋กœ ์˜ํ–ฅ์„ ๋ฏธ์น  ๊ฒƒ์œผ๋กœ ์ถ”์ •ํ•ฉ๋‹ˆ๋‹ค(Snapdragon 835๋ถ€ํ„ฐ WLAN ํŽŒ์›จ์–ด๋Š” ๋ชจ๋Ž€ ํ•˜์œ„ ์‹œ์Šคํ…œ๊ณผ ํ†ตํ•ฉ๋˜์–ด ์‚ฌ์šฉ์ž ๊ณต๊ฐ„์—์„œ ๊ฒฉ๋ฆฌ๋œ ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ์œผ๋กœ ์‹คํ–‰๋˜์—ˆ์Šต๋‹ˆ๋‹ค). ์— ์˜ํ•ด ์— ๋”ฐ๋ฅด๋ฉด Qualcomm, ์ด ๋ฌธ์ œ๋Š” ์ˆ˜์‹ญ ๊ฐœ์˜ ๋‹ค๋ฅธ ์นฉ์— ์˜ํ–ฅ์„ ๋ฏธ์นฉ๋‹ˆ๋‹ค.

ํ˜„์žฌ๋Š” ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ์ผ๋ฐ˜์ ์ธ ์ •๋ณด๋งŒ ์ œ๊ณต๋˜๋ฉฐ, ์ž์„ธํ•œ ๋‚ด์šฉ์€ ๊ณ„ํš๋œ 8์›” XNUMX์ผ Black Hat ์ปจํผ๋Ÿฐ์Šค์—์„œ ๊ณต๊ฐœ๋  ์˜ˆ์ •์ž…๋‹ˆ๋‹ค. Qualcomm๊ณผ Google์€ ์ง€๋‚œ XNUMX์›”์— ๋ฌธ์ œ๋ฅผ ํ†ต๋ณด๋ฐ›์•˜์œผ๋ฉฐ ์ด๋ฏธ ์ˆ˜์ • ์‚ฌํ•ญ์„ ๋ฐœํ‘œํ–ˆ์Šต๋‹ˆ๋‹ค. 6์›” ๋ณด๊ณ ์„œ, Google์€ ๋‹ค์Œ์˜ ์ทจ์•ฝ์ ์„ ์ˆ˜์ •ํ–ˆ์Šต๋‹ˆ๋‹ค. ํŒ”์›” ์•ˆ๋“œ๋กœ์ด๋“œ ํ”Œ๋žซํผ ์—…๋ฐ์ดํŠธ). Qualcomm ์นฉ ๊ธฐ๋ฐ˜ ์žฅ์น˜์˜ ๋ชจ๋“  ์‚ฌ์šฉ์ž๋Š” ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•œ ์—…๋ฐ์ดํŠธ๋ฅผ ์„ค์น˜ํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค.

Qualcomm ์นฉ๊ณผ ๊ด€๋ จ๋œ ๋ฌธ์ œ ์™ธ์—๋„ Android ํ”Œ๋žซํผ์˜ 2019์›” ์—…๋ฐ์ดํŠธ๋Š” Broadcom Bluetooth ์Šคํƒ์˜ ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ (CVE-11516-2019)๋„ ์ œ๊ฑฐํ•ฉ๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์„ ํ†ตํ•ด ๊ณต๊ฒฉ์ž๋Š” ๊ถŒํ•œ ์žˆ๋Š” ํ”„๋กœ์„ธ์Šค์˜ ์ปจํ…์ŠคํŠธ์—์„œ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํŠน๋ณ„ํžˆ ์ œ์ž‘๋œ ๋ฐ์ดํ„ฐ ์ „์†ก ์š”์ฒญ์„ ๋ณด๋ƒ…๋‹ˆ๋‹ค. ํŠน๋ณ„ํžˆ ์ œ์ž‘๋œ PAC ํŒŒ์ผ์„ ์ฒ˜๋ฆฌํ•  ๋•Œ ๋†’์€ ๊ถŒํ•œ์œผ๋กœ ์ฝ”๋“œ ์‹คํ–‰์„ ํ—ˆ์šฉํ•  ์ˆ˜ ์žˆ๋Š” Android ์‹œ์Šคํ…œ ๊ตฌ์„ฑ ์š”์†Œ์˜ ์ทจ์•ฝ์ (CVE-2130-XNUMX)์ด ํ•ด๊ฒฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€