[디지털데일리 이민형기자] 쉬프트웍스(www.shiftworks.co.kr 대표 홍민표)는 안드로이드 최신버전의 취약점(CVE-2011-1352) 공개에 따라 자사의 안드로이드 백신 ‘브이가드 포 스마트폰(V-Guard for Smartphone)’의 루팅탐지 기능에 대한 긴급 업데이트를 실시했다고 17일 밝혔다.
이번 취약점은 안드로이드 애플리케이션(앱) 설치시 최고권한(루트, root)으로 실행되는 것으로 확인됐다. 통상 안드로이드 앱은 설치시 어떠한 권한을 사용한다고 사용자에게 알리게 된다.
그러나 이번에 발견된 취약점을 이용하면 루트권한으로 설치할 수 있게 되는데, 이를 악용해 악성코드를 삽입해 배포하면 큰 피해가 발생할 수 있다.
특히 새로 공개된 취약점을 악용해 악성 행위를 하는 경우 이를 탐지하지 못하는 금융 앱이 존재할 가능성이 있다고 회사측은 설명했다.
이 회사 홍동철 실장은 “현재까지 이런 취약점(CVE-2011-1352)을 이용한 악성코드 및 피해 사례는 등장하지 않았지만 앞으로 이런 기술은 매우 위험한 취약점이 될 것으로 전망된다”고 말했다.
<이민형 기자>kiku@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
[DD퇴근길] 5G, 진짜 가입자는?…정부, 단말기준 집계 방식 바꿀까
2025-02-24 17:19:32진짜 ‘5G 가입자’ 몇명일까…정부, 가입자 집계 기준 변경 검토
2025-02-24 16:33:20[MWC25] SKT, 'K-AI 얼라이언스' 7개사 글로벌 진출 지원
2025-02-24 10:17:42"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11통신3사, MWC25서 'AI 각축전' 예고…유상임 장관 깜짝 회동할까
2025-02-23 14:57:14[OTT레이더] 인생을 건 머니게임이 시작됐다, 웨이브 ‘보물섬’
2025-02-23 12:04:50[현장] "MZ세대가 위험하다"…웹툰·웹소설 불법유통, 도박 및 성매매로 확산
2025-02-24 17:59:29[DD퇴근길] 5G, 진짜 가입자는?…정부, 단말기준 집계 방식 바꿀까
2025-02-24 17:19:32"카톡 선물·야놀자 예약, AI가 한다"…오픈AI, '오퍼레이터' 국내 첫 도입
2025-02-24 14:00:37"3D 아바타 만나는 가상도시"…마와리, AI·XR 더한 '난바 프로젝트' 가동
2025-02-24 11:35:40넥슨 ‘던전앤파이터’, 중천으로 재도약… 바통은 ‘카잔’으로
2025-02-24 11:30:05"KTX 타면서 렌터카까지"…쏘카, 장거리 이동 트렌드 제시
2025-02-24 10:26:32