쉬어가는 공간

삼성 os 타이젠(Tizen) 의 문제점 본문

개발 등등

삼성 os 타이젠(Tizen) 의 문제점

곰돌이푸우~ 2017. 7. 24. 09:31


우선 모르시는 분들이 많아서 삼성 os 타이젠이 무엇인가요? 시는 분들을 위해서.. 아래와 같이 알려드립니다.


삼성은 구글의 안드로이드 운영체제에 대한 의존도를 낮추기 위해 Tizen을 만들었습니다. 이 운영체제는 현재 삼성 스마트 폰과 Gear 스마트 워치와 함께 약 3 천만개의 스마트 TV에서 사용되고 있습니다.



현재 이스라엘의 보안 연구원이 발견한 삼성의 휴대 전화 , 시계, TV 등 다양한 스마트 장치에 사용하는 운영 체제인 타이젠 (Tizen)의 보안에 큰 결함을 발견했습니다. 삼성은 타이젠을 개발했지만, 운영 체제 자체가가 해커들이 이용할 수 있는 많은 보안 취약점이 있습니다.


삼성은 1 천만 대의 타이젠 os를 가진 스마트 폰을 시장에 내놓을 예정이며 운영 체제는 곧 출시 될 새로운 스마트 냉장고 및 세탁기 라인에 사용될 것이라고 밝혔다.(문제가 이렇게 많은데 내놓으면 어쩌란 말인가요??)


Tizen OS의 문제점은 무엇입니까?

소프트웨어 연구 책임자 인 아미 하이 네이더 만(Amihai Neiderman)은 마즈  보드와의 인터뷰 에서 카스퍼 스키 랩의 보안 분석가 정상 회의에서 그의 연구를 논의하기 전에 Tizen이 아마도 그가 본 "최악의 코드"라고 말했습니다.


"당신이 잘못하면 모든 일을 할 수 있고, 보안을 이해하는 사람은 누구도이 코드를 보거나 썼다는 것을 알 수 있습니다. 그것은 학부 과정을 마치고 소프트웨어를 프로그래밍하는 것과 같습니다."Tizen과 관련한 Neiderman의 말이다.


Neiderman에 따르면 Tizen에서 발견 된 모든 취약점을 통해 해커가 원격 코드 실행을 통해 삼성 스마트 장치를 제어 할 수있게되어 해커가 물리적으로 대상 장치 근처에있을 필요가 없습니다.


Neiderman은 Samsung의 Google Play 스토어 버전 인 TizenStore와 관련된 치명적인 보안 문제에 주목했습니다. 이 연구원에 따르면 앱 디자인의 결함으로 인해 소프트웨어를 인수하고 악성 코드를 삼성 TV에 전송할 수 있었다. TizenStore가 장치에 대한 가능한 최고 권한으로 작동하기 때문에이를 악용 할 수있는 해커는 악의적 인 코드를 Tizen 장치로 업데이트 할 수 있으므로 막대한 피해를 감당할 수 있습니다.


삼성은 Tizen의 문제를 해결할 것입니까?

Neiderman에 따르면, Tizen 코드의  대부분은 삼성과 Intel이 운영하는 운영 체제의 이전 프로젝트에서 가져와서 사용했지만 대부분의 문제는 코드의 새로운 부분에서 취약점이 나왔습니다.


Neiderman이 보안 취약점에 대해 삼성에 연락을 시도했을 때처음에는 자동 회신만 받았습니다. 하지만 현재는 Neiderman과 결탁하여 결함을 수정하려고 노력했다고 밝혔다.


그때까지 Tizen에서 제공하는 삼성 기기 사용자는  민감한 정보가 휴대 전화 또는 기기에 저장되어 있는 경우 조심해야 합니다. 특히 위키 리 스가 최근 CIA가  삼성 스마트 TV를 대상으로 하는 해킹 툴 을 개발한 이후 타이젠 (Tizen) 구동 장치에 이러한 데이터를 저장하지 않는 것이 좋을 것 같네요

Comments