[디지털데일리 이민형기자] 쉬프트웍스(www.shiftworks.co.kr 대표 홍민표)는 안드로이드 최신버전의 취약점(CVE-2011-1352) 공개에 따라 자사의 안드로이드 백신 ‘브이가드 포 스마트폰(V-Guard for Smartphone)’의 루팅탐지 기능에 대한 긴급 업데이트를 실시했다고 17일 밝혔다.
이번 취약점은 안드로이드 애플리케이션(앱) 설치시 최고권한(루트, root)으로 실행되는 것으로 확인됐다. 통상 안드로이드 앱은 설치시 어떠한 권한을 사용한다고 사용자에게 알리게 된다.
그러나 이번에 발견된 취약점을 이용하면 루트권한으로 설치할 수 있게 되는데, 이를 악용해 악성코드를 삽입해 배포하면 큰 피해가 발생할 수 있다.
특히 새로 공개된 취약점을 악용해 악성 행위를 하는 경우 이를 탐지하지 못하는 금융 앱이 존재할 가능성이 있다고 회사측은 설명했다.
이 회사 홍동철 실장은 “현재까지 이런 취약점(CVE-2011-1352)을 이용한 악성코드 및 피해 사례는 등장하지 않았지만 앞으로 이런 기술은 매우 위험한 취약점이 될 것으로 전망된다”고 말했다.
<이민형 기자>kiku@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
애물단지 28㎓, 실증부터?…수요 찾기 미지수 [IT클로즈업]
2025-01-21 12:43:11홍범식 LGU+ 사장, 첫 현장경영…"기본기 튼튼해야"
2025-01-21 10:09:58[DD퇴근길] '애플' 美 대규모 투자, 트럼프 덕?…스벅, 아메리카노 가격 오른다
2025-01-20 17:07:39쇼핑엔티, 설 수요 높은 농축수산물 할인 판매…“정부와 합심해 지원”
2025-01-20 17:03:41[오징어게임2 이펙트] 기대효과 반감?…'엑스오, 키티2', 3일 연속 1위
2025-01-20 17:02:09규제 반대론자 모인 트럼프 2기…韓 플랫폼만 ‘샌드위치 신세’ 되나
2025-01-21 10:53:12크래프톤 5민랩, 신작 ‘민간군사기업 매니저’ 2차 체험판 출시
2025-01-21 10:10:13반(反)PC·반중·… ‘트럼프 2기’, 게임업계 미칠 영향은
2025-01-21 07:00:00"틱톡 따라잡기"...인스타그램 피드 비율 개편에 사용자 원성
2025-01-20 21:38:16넥슨 ‘드리프트’, 오버 드라이브 전환… 반등 질주 시작하나
2025-01-20 14:51:30행안부, 카톡 알림톡 도입했더니…행정 예산 연 40억원 절감
2025-01-20 14:51:12