줌이라는 것에서 발견된 보안 취약점이 무엇인가여?

zoom이라는 화상 채팅이 잇는데여 이거 유명한 회사에서 만든거라고 기억하는데여.

근데 이게 아무것도 안눌럿는데 바로 해킹이 된다고 해서 난리난적이 잇는데여,

어던 보안 취약점이엇고 어떻게 해결댓는디 알고시퍼여?

3개의 답변이 있어요!

  • 안녕하세요. 감병주 전문가입니다.

    말씀하신 사건은 아마 2021년에 공개된 줌의 제로클릭 원격 코드 실행의 취약점일 가능성이 큽니다. 쉽게 말해 사용자가 악성 파일이나 링크를 누르지 않아도 공격이 가능해서 큰 문제가 됐던 취약점이에요.

    보안 연구진은 줌 프로그램의 여러 취약점을 연결해 공격 대상의 컴퓨터에서 원하는 코드를 실행할 수 있는 방법을 시연했습니다. 단순히 화상회의를 엿보는 수준보다 훨씬 심각한 문제였던 거죠. 또 2019년 맥용 줌에서도 비슷하게 큰 논란이 있었습니다. 당시에는 숨겨진 웹 서버의 문제로 악성 웹사이트를 방문하는 것만으로 사용자를 카메라가 켜진 줌 회의에 강제로 참여시키는 공격이 가능했습니다.

    이런 문제들은 발견된 뒤 줌에서 업데이트를 통해 수정했습니다. 그래서 당시 사건을 현재 줌에도 그대로 적용되는 문제라고 볼 필요는 없지만 이런 프로그램은 인터넷과 카메라, 마이크까지 사용하니 최신 버전을 유지하는 게 기본적인 보안 습관이라고 생각하면 된답니다.

    채택된 답변
  • 안녕하세요. 서종현 전문가입니다.

    줌(Zoom)미국의 유명한 화상회의 소프트웨어로, 과거 몇 차례 보안 취약점이 지적된 적이 있습니다. 대표적인 취약점은 다음과 같습니다.

    • 링크 유출과 회의장 무단 입장(Zoombombing) : 회의 링크가 외부로 유출되어 비인가자가 무단으로 회의에 참가하거나 방해하는 문제가 발생했습니다.

    • 암호화 약점 : 초기에는 종단 간(end-to-end)암호화 미적용으로 회의 내용 도청 우려가 있었으며, 실제로 데이터 암호화 방식이 완벽하지 않았습니다.

    • 악성코드 취약점 : 사용자가 아무것도 클릭하지 않아도 원격에서 공격자가 카메라 · 마이크를 제어할 수있는 취약점이 발견되기도 했습니다.

    • 개인정보 유출 우려 : 일부 사용자의 데이터가 페이스북 등 제 3자에게 무단으로 전송된 사례도 있었습니다.

    이 문제들은 줌 측이 신속히 보안 패치를 통해 해결했으며, 예를 들어:

    • 회의 대기실 기능 도입으로 입장 허가를 관리,

    • 종단 간 암호화 적용 강화 ,

    • 소프트웨어 자동 업데이트로 취약점 차단,

    • 개인정보 보호 정책 강화 등이 이뤄졌습니다.

    따라서 줌은 보안을 가오하하고, 사용자 권장 설정을 통해 안전하게 사용할 수 있도록 개선되었습니다. 보안에 신경쓸때는 최신 버전을 사용하고, 회의 링크 공유에도 주의하는것이 중요합니다.

  • 안녕하세요. 임지훈 전문가입니다.

    1. 취약점으로는 대표적인 제로 클릭 문제는 회의 중 화면 공유나 화이트보드에서 그림을 그리고 글씨를 쓰는 주석 기능의 데이터 처리 과정에서 발견되었어요.

    ​원인: 상대방에게 주석 데이터를 보낼 때, 프로그램이 데이터 크기를 자세히 검증하지 않고,

    받는 컴퓨터의 메모리에 바로 기록하면서 발생!

    ​

    ​2. 어떻게 해결되는지는

    ​해당 문제가 밝혀진 후 줌 개발사 측에서 조치를 완료했습니다.

    ​서버 측 차단, ​소프트웨어 보안 패치 배포를 통해 해결 하였어요.

    좋운 하루되세요!