삼성-구글, 월 1회 안드로이드기기 보안 업데이트

황치규 기자 2015. 8. 6. 08:31
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

OTA 방식으로 제공 눈길

(지디넷코리아=황치규 기자)삼성전자와 구글이 자사 안드로이드 하드웨어용 보안 패치를 한달에 한번 꼴로 제공하겠다고 나섰다. 삼성전자는 갤럭시 기기들을, 구글은 넥서스 기기들을 대상으로 이같은 정책을 적용한다.

삼성전자와 구글 모두 보안 업데이트를 PC에 연결하지 않고 무선상에서 바로 할 수 있는 OTA(over-the-air) 방식으로 제공할 계획이다.

삼성전자는 5일(현지시간) 회사 블로그를 통해 이같은 계획을 공개했다.

삼성전자는 "최근 보안 이슈를 통해 보안 업데이트를 기기에 제공하는 접근 방식에 대해 다시 생각하게 됐다"면서 "SW는 새로운 방법으로 공격에 활용되고 있기 때문에, 보안 패치를 전달할 수 있는 빠른 대응 프로세스를 만드는 것은 기기들을 안전하게 유지하는데 있어 핵심"이라고 밝혔다.

앞서 삼성전자는 최근 이슈가 된 안드로이드 취약점인 스테이지프라이트(Stagefright)에 대응하기 위해 이동통신 서비스 업체 및 파트너들과 협력해 자사 갤럭시 기기 사용자들에게 보안 업데이트를 제공했다.

갤럭시S6엣지의 후속모델인 갤럭시S6플러스의 배터리 용량이 3000mAh로 커질 전망이다.

외신들에 따르면 이 취약점은 악성 MMS를 수신하기만 하면 곧바로 악성 코드가 작동한다. 수신자 휴대폰 번호만 알고 있으면 공격을 할 수 있는 방식이다. 특히 공격자가 MMS를 발송한 뒤 곧바로 지워버려도 바로 악성 코드에 감염될 수 있는 것으로 알려졌다. 이렇게 될 경우 해당 안드로이드 폰 이용자는 무슨 영문인지도 모른 채 해킹 당한 폰으로 계속 생활할 수도 있다.

삼성전자는 새로운 보안 업데이트 방식과 관련해 구체적인 내용은 언급하지 않았다. 이동통신 서비스 업체 및 파트너들과 협력하고 있으며, 조만간 보다 구체적인 모델과 일정을 공개할 것이라고 밝혔다.

구글의 보안 업데이트 정책도 삼성전자와 유사하다. 넥서스4, 넥서스5, 넥서스6, 넥서스7, 넥서스9, 넥서스10, 넥서스 플레이어 등을 대상으로 한다. 구글은 넥서스 기기에 대한 메이저 업데이트를 2년간 제공한다. 보안 업데이트는 첫 사용일로부터 3년간 제공한다.

→ 한 뼘 더 깊은 IT 보고서‘리소스 라이브러리’에서 만나보세요!

황치규 기자(delight@zdnet.co.kr)

▶ IT 세상을 바꾸는 힘 <지디넷코리아>
▶ IT뉴스는<지디넷코리아>, 글로벌 IT뉴스는<씨넷코리아>, 게임트렌드는<뉴스앤게임>
▶ 스마트폰으로 읽는 실시간 IT뉴스<모바일지디넷>
[저작권자ⓒ메가뉴스 & ZDNet & CNET. 무단전재 및 재배포 금지]

Copyright © 지디넷코리아. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?