로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
"누구는 15만원, 누구는 40만원"…뜨내기 고객만 신났던 위약금 면제
N
[연예뉴스]
'29기' 결혼 커플, 주인공은 영철이였다…신부는 정숙?
N
[연예뉴스]
'숙교수' 영숙, 영식에게 "정신 차려, 너 빌런이야?" 일침
N
[스포츠뉴스]
‘라스트 댄스?’ 할러웨이와 역대급 명승부→‘떡실신’ 엔딩, ‘하이라이트’ 게이치가 은퇴한다고?…“끝이 가까워지고 있다”
N
[스포츠뉴스]
[스포인트] 대한항공의 인간 CCTV, 헤난 감독
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]"내 이어폰에 도청 장치가 있다"…소니·마샬 등 인기 헤드셋 '보안 비상'
온카뱅크관리자
조회:
18
2026-01-06 06:07:35
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">독일 보안 연구기관, 블루투스 칩셋 치명적 취약점 분석<br>스마트폰 무단 연결해 도청·연락처 등 개인정보 탈취 가능<br>최신 펌웨어 미적용 시 해커 침투 통로로 악용 우려</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="FrhvBcQ91c"> <figure class="figure_frm origin_fig" contents-hash="33fbf4891b79244c6f20f33f60f38c7ebe0eccc6dc68600d231ade5b1953c532" dmcf-pid="3mlTbkx25A" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스]소니 무선헤드폰 'WH-1000XM6'의 제품 컷. (사진=소니코리아 제공) 2025.09.05. photo@newsis.com *재판매 및 DB 금지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202601/06/newsis/20260106060312719uuok.jpg" data-org-width="720" dmcf-mid="1AvW9DRfXE" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202601/06/newsis/20260106060312719uuok.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스]소니 무선헤드폰 'WH-1000XM6'의 제품 컷. (사진=소니코리아 제공) 2025.09.05. photo@newsis.com *재판매 및 DB 금지 </figcaption> </figure> <p contents-hash="c91eef5314ef92a8a366e21403a986f52395d75482197ec87553c4a47da64faf" dmcf-pid="0Z0uJWkLHj" dmcf-ptype="general"><br> [서울=뉴시스]윤정민 기자 = 유명 브랜드의 무선 헤드셋·이어폰에서 보안 취약점이 발견됐다. 해커가 무단으로 스마트폰에 연결해 주변 소리를 도청하거나 사용자의 기기를 원격 제어해 개인정보를 빼낼 수 있다. 해당 취약점을 발견한 보안 전문 기관은 최신 펌웨어로 업데이트하지 않을 시 헤드셋·이어폰이 언제든 공격자의 통로가 될 수 있다며 각별한 주의를 요구했다.</p> <p contents-hash="def920bbeae4c69fdbe28c69ebc5b7e10c9a0256ebd306e16852dd1661299620" dmcf-pid="p5p7iYEoXN" dmcf-ptype="general">6일 독일 전문 보안 연구 기관 'ERNW'에 따르면 대만 아이로하(Airoha)사 블루투스 칩셋에서 취약점이 발견됐다.</p> <p contents-hash="7f380e6c2ca217de05055a942756ffe16696efb5bab118e45f81d3d041c9baf9" dmcf-pid="U1UznGDg1a" dmcf-ptype="general">ERNW는 세계 최대 보안 컨퍼런스 '블랙햇'에서 연구 성과를 발표하고 독일 연방정보기술보안청(BSI) 보안 프로젝트를 수행하는 등 공신력을 갖춘 기관이다.</p> <p contents-hash="db9ff08fc999b3b53d75fa47506fd4bc280770c1d3c4e679d1b109baf4bad216" dmcf-pid="utuqLHwatg" dmcf-ptype="general">이 기관은 아이로하가 개발한 칩셋 내 'RACE'라는 블루투스 프로토콜에서 CVE-2025-20700, CVE-2025-20701, CVE-2025-20702 등 3가지 취약점을 발견했다. 이 프로토콜은 제조사가 기기 점검이나 펌웨어 업데이트 등을 위해 마련해 둔 일종의 '관리자 전용 통로'다.</p> <p contents-hash="475db3b758fd3f575b98eb3e657b8282e534e399a3bb75142ed704145228bcdc" dmcf-pid="7F7BoXrNXo" dmcf-ptype="general">연구진은 최소한의 보안 인증이 없어도 이 통로에 접근할 수 있다는 점을 지적했다. 또 세 취약점이 결합될 경우 심각한 위협을 줄 수 있다고 말했다.<br> </p> <figure class="figure_frm origin_fig" contents-hash="7b7e5719c97ae35c515cfd31235ea353d66cd6d9e10551d9769f7533c34ca31d" dmcf-pid="z3zbgZmjGL" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스] JBL '라이브 버즈 3' (사진=하만인터내셔널코리아) *재판매 및 DB 금지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202601/06/newsis/20260106060312869aini.jpg" data-org-width="556" dmcf-mid="tFQROBGhZk" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202601/06/newsis/20260106060312869aini.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] JBL '라이브 버즈 3' (사진=하만인터내셔널코리아) *재판매 및 DB 금지 </figcaption> </figure> <p contents-hash="4e4eb1860c555d9ba9abd5e7f851bf6767a0e62721611efa5e5b6aeaf2098370" dmcf-pid="q0qKa5sAHn" dmcf-ptype="general"><br> 이 칩셋을 사용해 영향을 미치는 주요 기기로는 지난해 출시된 소니의 플래그십 모델 'WH-1000XM6'를 포함한 기기 14종, '메이저5(Major V)' 등 마샬 기기 6종, JBL '라이브 버즈 3' 등 총 29종이다.</p> <p contents-hash="e085c381b230f891e1dac257a3474f0834022eec99ced2b62b83a6671bdb820e" dmcf-pid="BpB9N1OcZi" dmcf-ptype="general">보고서에 따르면 해커는 특수 제작된 공격 도구를 통해 10m 이내의 거리에 있는 헤드셋에 비밀번호(페어링) 없이 접속할 수 있다. 접속에 성공하면 기기 내부 메모리에 접근해 스마트폰 연결 시 사용되는 '블루투스 링크 키'를 탈취할 수 있다.</p> <p contents-hash="28349bc62021bfa15772c994fed4bdf8b3ef31d3d8d5899ed1a40d9e15f7e360" dmcf-pid="bUb2jtIktJ" dmcf-ptype="general">탈취한 키로 공격자의 기기를 무선 헤드셋·이어폰으로 위장하면 사용자의 스마트폰은 이를 기존에 쓰던 기기로 오인해 연결을 허용한다. 연구진은 이를 '헤드폰 재킹' 수법이라고 불렀다.</p> <p contents-hash="394e0abc60ac431b54bc9730e88d91521b64d0d12ee63b96d2871e0c350e1507" dmcf-pid="KuKVAFCEZd" dmcf-ptype="general">이 경우 해커는 사용자 스마트폰에서 통화 내역 조회, 연락처 탈취는 물론 음성 비서(구글 '어시스턴트', 애플 '시리' 등)를 호출해 임의로 전화를 걸거나 메시지를 보내는 조작이 가능해진다.</p> <p contents-hash="bcf39efc9df2729c251b5e83724097e531d912be520d5f72e050160dbe8cc3b1" dmcf-pid="979fc3hDte" dmcf-ptype="general">이러한 취약점은 지난해 6월 처음 알려졌다. 이후 같은 해 12월 말 연구진은 공익적 목적을 위해 최근 모든 기술 세부 사항과 연구용으로 활용된 공격 도구를 공개했다.</p> <p contents-hash="a36cb1f8600ab68444e12189d165aef1b5ade6979500d41e65770b57bb5bd9be" dmcf-pid="2z24k0lwtR" dmcf-ptype="general">연구진은 칩셋 제조사인 아이로하가 이미 보안 패치가 포함된 소프트웨어 개발 키트(SDK)를 배포했음에도 대형 제조사들이 취약점 신고에 응답하지 않거나 대응을 미루는 소극적인 태도를 보였다고 지적했다.</p> <p contents-hash="dbc7f5aac0efac7d063b8e716d0a6378115d7463849ced395c674db8ff82e92b" dmcf-pid="VqV8EpSrZM" dmcf-ptype="general">연구진은 해당 기기 사용자들에게 제조사 공식 앱을 통해 최신 펌웨어 업데이트가 있는지 확인·설치할 것을 권고했다. 만약 펌웨어 업데이트가 제공되지 않는 기기라면 공공장소에서의 사용을 자제하고 스마트폰 설정에서 오래된 페어링 목록을 주기적으로 삭제하는 것이 좋다고 말했다.</p> <p contents-hash="15934e9ec16311218cf41a70389e1bc31c70d4acbaef2972170897db285cebca" dmcf-pid="fBf6DUvmZx" dmcf-ptype="general"><span>☞공감언론 뉴시스</span> alpaca@newsis.com </p> </section> </div> <p class="" data-translation="true">Copyright © 뉴시스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기