IT이야기2015. 6. 21. 02:54

좀처럼 잘 안나오는 삼성뉴스가 지난주에 여러 신문을 다 장식했습니다.

갤럭시 S3부터 최신 S6까지, 공장에서 설치되어 나오는 SwiftKey에 보안구멍이 발견되었습니다. 해당되는 기기는 600M대나 된다고 합니다. 6억대. 잠재적으로 해커가 갤럭시 폰으로 뭘하는지 spy할수 있다고합니다. 헐~ 리콜감인데 국내에선 잠잠하지요? 요즘 삼성하면 떠오르는 첫번째 단어가 메르스, 두번째 단어가 삼성물산 등인데 좋은 단어가 안떠오르네요.


---------------------

Every Samsung Galaxy device -- from the S3 to the latest S6 -- has a significant flaw that lets in hackers, researchers have discovered.

The vulnerability lives in the phones' keyboard software, which can't be deleted. The flaw potentially allows hackers to spy on anyone using a Samsung Galaxy phone.


http://money.cnn.com/2015/06/17/technology/samsung-galaxy-hack/index.html?iid=SF_LN


Samsung’s SwiftKey Security Nightmare

Samsung faces a rather hefty security issue this week, as Forbes’ Thomas Brewster-Fox explains the process and impact of a vulnerability that affects over 600 million smartphones from the South Korean manufacturer:

-----------------

삼성에서 해결책을 급하게 내놓았다고 합니다.

http://www.informationweek.com/mobile/mobile-devices/samsung-update-fixes-swiftkey-security-flaw/d/d-id/1320968

Samsung Update Fixes SwiftKey Security Flaw

Samsung will release a security policy update following reports of vulnerability in SwiftKey keyboard replacement software.

우선 systemupdate를 해보니 아무것도 없습니다. 근본적인 해결책은 system update으로 해야겠지요.

뉴스에 나온데로 security -> policy updates에 가봤더니 자동 update가 꺼져있습니다. 저는 factory reset한지 얼마안됐으니 그리고 건들지 않았으니 이게 default이지요.

Manual update을 눌러보니 뭔가 update있다는데 이것이 이 patch인지 모르겠네요. 왜냐면 저는 한번도 update하지 않았으니까요. 이것도 깨름직해서 안했습니다.

결국 이런상황에서 Policy update만으로 대응했다고 해봐야 6억대중에 10%도 update안될것이라 확신합니다. 이런 뉴스를 아는 사람이 얼마나 되며 아는 저조차 policy를 update하려고 하니 꺼림직해 쉽게 손이안가는데 말이죠.



Posted by 쁘레드