´Ü ÇϳªÀÇ ÆÐŶ(³×Æ®¿öÅ©ÀÇ µ¥ÀÌÅÍ Àü¼Û ´ÜÀ§)À¸·Îµµ »ó¿ë ½º¸¶Æ®ÆùÀ» ¸¶ºñ½Ãų ¼ö ÀÖ´Â º¸¾È Ãë¾àÁ¡ÀÌ µå·¯³µ´Ù.
ƯÈ÷ ¹ß°ßµÈ º¸¾È Ãë¾àÁ¡Àº ÀáÀçÀû ¿ø°Ý ÄÚµå ½ÇÇà(RCE)À¸·Î À̾îÁú ¼ö ÀÖ¾î ½É°¢¼ºÀÌ ¸Å¿ì Å©´Ù´Â °æ°í´Ù.
'±â¼úÀÌ º¹Àâ´Ù´ÜÇØÁú¼ö·Ï ½Ã½ºÅÛÀû º¸¾È Á¡°Ë ü°èµµ ÇÔ²² ÁøÈÇØ¾ß ÇÑ´Ù.
'´Â ÁöÀûÀÌ µÚµû¸¥´Ù.
KAIST´Â Àü±â ¹× ÀüÀÚ°øÇкΠ±è¿ë´ë ±³¼öÆÀ°ú °æÈñ´ë ¹ÚöÁØ ±³¼öÆÀÀÌ ÀÚü °³¹ßÇÑ 'LLFuzz(Lower Layer Fuzz)' ºÐ¼® ÇÁ·¹ÀÓ¿öÅ©·Î ½º¸¶Æ®Æù Åë½Å ¸ðµ© ÇÏÀ§°èÃþÀÇ º¸¾È Ãë¾àÁ¡À» ¹ß°ßÇß´Ù°í 25ÀÏ ¹àÇû´Ù.

½º¸¶Æ®ÆùÀº À̵¿Åë½Å ³×Æ®¿öÅ©¿¡ ¿¬°áµÅ ÀÖÀ» ¶§ ÀÛµ¿ÇÑ´Ù.
½º¸¶Æ®ÆùÀÇ »ó½Ã ¿¬°á¼ºÀ» °¡´ÉÄÉ ÇÏ´Â ÇÙ½É ºÎǰÀº ´Ü¸»±â ³»ºÎÀÇ Åë½Å ¸ðµ©(Baseband)ÀÌ´Ù.
°øµ¿¿¬±¸ÆÀÀº LLFuzz ºÐ¼® ÇÁ·¹ÀÓ¿öÅ©¸¦ ÀÌ¿ëÇØ ½º¸¶Æ®ÆùÀÇ Åë½Å ¸ðµ© ÇÏÀ§ °èÃþ¿¡¼ Á¶ÀÛµÈ ¹«¼± ÆÐŶ Çϳª¸¸À¸·Îµµ ½º¸¶Æ®Æù Åë½ÅÀ» ¸¶ºñ½Ãų ¼ö ÀÖ´Â ½É°¢ÇÑ º¸¾È Ãë¾àÁ¡À» ¹ß°ßÇß´Ù.
'3GPP(¼¼°è À̵¿Åë½Å Ç¥ÁØÀ» ¸¸µå´Â ±¹Á¦Çù·Â ±â±¸)'ÀÇ Ç¥ÁØ ±â¹Ý »óÅ ±â°è¿Í ½ÇÁ¦ ´Ü¸» ¹ÝÀÀÀ» ºñ±³¡¤ºÐ¼®ÇØ ±¸Çö»óÀÇ ¿À·ù¿¡ µû¸¥ Ãë¾àÁ¡À» Á¤¹Ð ÃßÃâÇÏ´Â ¹æ½ÄÀÌ´Ù.
ÀÌ °°Àº ¹æ½ÄÀÇ ½ÇÇèÀ» ÅëÇØ °øµ¿¿¬±¸ÆÀÀº ¾ÖÇÃ, »ï¼ºÀüÀÚ, ±¸±Û, »þ¿À¹Ì µî ±Û·Î¹ú Á¦Á¶»çÀÇ »ó¿ë ½º¸¶Æ®Æù 15Á¾¿¡¼ ÃÑ 11°³ÀÇ Ãë¾àÁ¡À» ¹ß°ßÇß´Ù.
ÀÌÁß 7°³´Â °ø½Ä CVE(Common Vulnerabilities and Exposures¡¤ÀϹÝÀûÀÎ Ãë¾àÁ¡ ¹× ³ëÃâ) ¹øÈ£¸¦ ºÎ¿©¹Þ¾Ò´Ù.
Á¦Á¶»ç´Â ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾ÈÆÐÄ¡¸¦ Àû¿ëÇϰí ÀÖ´Ù.
ÇÏÁö¸¸ ´Ù¸¥ 4°³ Ãë¾àÁ¡Àº ¾ÆÁ÷ °ø°³µÇÁö ¾ÊÀº »óÅ´Ù.
±âÁ¸ º¸¾È ¿¬±¸µéÀÌ ÁÖ·Î ³×Æ®¿öÅ© ¾×¼¼½º °èÃþ(Network Access Stratum¡¤NAS)¿Í ¹«¼± ÀÚ¿ø Á¦¾î(Radio Resource Control¡¤RRC) µî À̵¿Åë½Å »óÀ§°èÃþ¿¡ ÁýÁߵƴٸé, °øµ¿¿¬±¸ÆÀÀº ±×°£ Á¦Á¶»ç°¡ »ó´ëÀûÀ¸·Î ¼ÒȦÇÏ°Ô ´Ù·ï¿Â À̵¿Åë½Å ÇÏÀ§°èÃþÀÇ ¿À·ù ó¸® ·ÎÁ÷À» ÁýÁßÀûÀ¸·Î ºÐ¼®Çß´Ù.
ÇØ´ç Ãë¾àÁ¡Àº Åë½Å ¸ðµ©ÀÇ ÇÏÀ§°èÃþ¿¡¼ ¹ß»ýÇßÀ¸¸ç, ÀÌµé ¿µ¿ªÀº ¾Ïȣȳª ÀÎÁõÀÌ Àû¿ëµÇÁö ¾Ê´Â ±¸Á¶Àû Ư¼º ¶§¹®¿¡ ¿ÜºÎ ½ÅÈ£ ÁÖÀÔ¸¸À¸·Îµµ µ¿ÀÛ ¿À·ù°¡ ¹ß»ýÇÒ ¼ö ÀÖ¾ú´Ù.
RLC, MAC, PDCP, PHY µî Åë½Å ¸ðµ©ÀÇ ÇÏÀ§°èÃþÀº LTE¡¤5G Åë½ÅÀÇ ÇÏÀ§ °èÃþÀ» ¸»ÇÏ¸ç ¹«¼± ÀÚ¿ø ÇҴ硤¿À·ù Á¦¾î¡¤¾Ïȣȡ¤¹°¸® °èÃþ Àü¼Û µî ¿ªÇÒÀ» ´ã´çÇÑ´Ù.

°øµ¿¿¬±¸ÆÀÀº ½ÇÇè¿ë ³ëÆ®ºÏ¿¡ »ý¼ºµÈ ÆÐŶÀ» ¼ÒÇÁÆ®¿þ¾î Á¤ÀÇ ¶óµð¿À(Software-Defined Radio¡¤SDR) ±â±â·Î »ó¿ë ½º¸¶Æ®Æù¿¡ Á¶ÀÛµÈ ¹«¼± ÆÐŶ(malformed MAC packet)À» ÁÖÀÔÇßÀ» ¶§ ½º¸¶Æ®ÆùÀÇ Åë½Å ¸ðµ©(Baseband)ÀÌ Áï½Ã µ¿ÀÛÀÌ ¸ØÃß´Â µ¥¸ð ¿µ»óÀ» °ø°³Çß´Ù.
¿µ»ó¿¡¼´Â fast.com ÆäÀÌÁö¿Í ÃÊ´ç 23MBÀÇ µ¥ÀÌÅ͸¦ Á¤»óÀûÀ¸·Î Àü¼ÛÇÏ´ø Áß Á¶ÀÛµÈ ÆÐŶÀÌ ÁÖÀÔµÈ Á÷ÈÄ Àü¼ÛÀÌ Áߴܵǰí, À̵¿Åë½Å ½ÅÈ£°¡ ¿ÏÀüÈ÷ »ç¶óÁö´Â Àå¸éÀÌ Æ÷ÂøµÈ´Ù.
ÀÌ´Â ´Ü ÇϳªÀÇ ¹«¼± ÆÐŶ¸¸À¸·Î »ó¿ë ±â±âÀÇ Åë½Å ¸ðµ©À» ¸¶ºñ½Ãų ¼ö ÀÖÀ½À» Á÷°üÀûÀ¸·Î º¸¿©ÁØ´Ù.
Ãë¾àÁ¡Àº ½º¸¶Æ®ÆùÀÇ ÇÙ½É ºÎǰÀÎ '¸ðµ© Ĩ'¿¡¼ ¹ß°ßµÆÀ¸¸ç ÀÌ Ä¨Àº ÀüÈ, ¹®ÀÚ, µ¥ÀÌÅÍ Åë½Å µîÀ» ´ã´çÇÏ´Â Áß¿ä ºÎǰÀ¸·Î ºÐ·ùµÈ´Ù.
¹®Á¦°¡ µÈ ¸ðµ© Ĩ(Åë½Å¿ë ºÎǰ)Àº ÇÁ¸®¹Ì¾ö ½º¸¶Æ®Æù »Ó ¾Æ´Ï¶ó Àú°¡Çü ½º¸¶Æ®Æù°ú ÅÂºí¸´, ½º¸¶Æ® ¿öÄ¡, »ç¹°ÀÎÅͳÝ(IoT) ±â±â±îÁö Æ÷ÇԵǴ Ȯ»ê¼ºÀ» °¡Á® »ç¿ëÀÚ ÇÇÇØ°¡ Ä¿Áú °¡´É¼ºÀÌ ³ô´Ù°í °øµ¿¿¬±¸ÆÀÀº °æ°íÇß´Ù.
°øµ¿¿¬±¸ÆÀÀº ½ÃÇèÀûÀ¸·Î 5GÀÇ ÇÏÀ§°èÃþ¿¡ ´ëÇÑ Ãë¾àÁ¡ Å×½ºÆ®µµ ÁøÇàÇß´Ù.
À̸¦ ÅëÇØ 2ÁÖ ¸¸¿¡ 2°³ÀÇ Ãë¾àÁ¡À» ã¾Æ³Â´Ù.
ÀÌ´Â 5GÀÇ Ãë¾àÁ¡ °Ë»ç¸¦ Àü¹ÝÀûÀ¸·Î ÁøÇàÇÏÁö ¾Ê¾ÒÀ½¿¡µµ ºÒ±¸ÇÏ°í ³ª¿Â °á°ú·Î, º£À̽º¹êµå ĨÀÇ À̵¿Åë½Å ÇÏÀ§°èÃþ¿¡ º¸´Ù ¸¹Àº Ãë¾àÁ¡ÀÌ Á¸ÀçÇÒ ¼ö ÀÖ´Ù´Â ¿ì·Á¸¦ ³º´Â´Ù.
ÇöÀç °øµ¿¿¬±¸ÆÀÀº LLFuzz ºÐ¼® ÇÁ·¹ÀÓ¿öÅ©¸¦ ÀÌ¿ëÇÑ 5G ÇÏÀ§°èÃþÀÇ Ãß°¡Àû ºÐ¼®°ú LTE ¹× 5G »óÀ§ °èÃþ Å×½ºÆ®¸¦ À§ÇÑ µµ±¸ °³¹ßÀ» ÁøÇàÇϰí ÀÖ´Ù.
¶Ç ÇâÈÄ µµ±¸¸¦ °ø°³Çϱâ À§ÇÑ Çù¾÷µµ ÃßÁøÇÑ´Ù.
±è¿ë´ë ±³¼ö´Â "½º¸¶Æ®Æù Åë½Å ¸ðµ©ÀÇ ÇÏÀ§°èÃþÀº ¾Ïȣȳª ÀÎÁõÀÌ Àû¿ëµÇÁö ¾Ê¾Æ ¿ÜºÎ¿¡¼ ÀÓÀÇÀÇ ½ÅÈ£¸¦ Àü¼ÛÇØµµ ´Ü¸»±â°¡ À̸¦ ¼ö¿ëÇÒ ¼ö ÀÖ´Â ±¸Á¶Àû À§ÇèÀÌ Á¸ÀçÇÑ´Ù"¸ç "À̹ø ¿¬±¸´Â ½º¸¶Æ®Æù µî IoT ±â±âÀÇ À̵¿Åë½Å ¸ðµ© º¸¾È Å×½ºÆÃÀÇ Ç¥ÁØÈ Çʿ伺À» ÀÔÁõÇÑ »ç·Ê"¶ó°í ¸»Çß´Ù.
À̵¿Åë½Å ¸ðµ© º¸¾È Å×½ºÆÃÀº ÇöÀç Á¤»óÀû »óȲ¿¡¼ Á¤»ó µ¿ÀÛÀ» È®ÀÎÇÏ´Â Á¤ÇÕ¼º Å×½ºÆÃ¸¸ Ç¥ÁØÈµÅ ÀÖ°í, ºñ»óÀûÀÎ ÆÐŶÀ» ó¸®ÇÑ °Í¿¡ ´ëÇÑ Ç¥ÁØÀº ¾ÆÁ÷ ¸¸µé¾îÁöÁö ¾ÊÀº »óȲÀÌ´Ù.
ÇÑÆí À̹ø ¿¬±¸´Â °úÇбâ¼úÁ¤º¸Åë½ÅºÎÀÇ Àç¿øÀ¸·Î Á¤º¸Åë½Å±âȹÆò°¡¿øÀÇ Áö¿øÀ» ¹Þ¾Æ ¼öÇàµÆ´Ù.
¿¬±¸ ³í¹® Á¦1 ÀúÀڷδ KAIST Àü±â ¹× ÀüÀÚ°øÇкΠ¹Ú»ç°úÁ¤ Åõ¾È µò È£¾Ó(Tuan Dinh Hoang) ÇлýÀÌ Âü¿©Çß´Ù.
¿¬±¸ ³í¹®Àº »çÀ̹öº¸¾È ºÐ¾ß ±¹Á¦ÇÐȸ Áß ÇϳªÀÎ 'À¯Áî´Ð½º ½ÃÅ¥¸®Æ¼(USENIX Security) 2025'¸¦ ÅëÇØ ³»´Þ ¹ßÇ¥µÉ ¿¹Á¤ÀÌ´Ù.
´ëÀü=Á¤ÀÏ¿õ ±âÀÚ jiw3061@asiae.co.kr
<¨ÏÅõÀÚ°¡¸¦ À§ÇÑ °æÁ¦ÄÜÅÙÃ÷ Ç÷§Æû, ¾Æ½Ã¾Æ°æÁ¦ ¹«´ÜÀüÀç ¹èÆ÷±ÝÁö>