Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://www.boannews.com/media/view.asp?idx=78285&kind=

img1.daumcdn.jpg

 

몇 년 째 발전 없는 화웨이...보안이 소비자들에 미치는 영향 얼마나 될까

[보안뉴스 문가용 기자] 영국에서 화웨이의 소프트웨어 기술력과 보안성을 검사하는 기관인 ‘화웨이 사이버 보안 평가 센터(Huawei Cyber Security Evaluation Centre, HCSEC)’가 보고서를 통해 “소프트웨어 엔지니어링 기술력과 보안 기능에서 심각한 결함이 발견됐다”고 발표했다.

 

(중략)

 

최근 보고서에 의하면 “화웨이는 시큐어 코딩의 기본 사항도 지키지 않고 있으며, 안전하지 않은 기능과 라이브러리를 활용하며, 보안 툴들의 경고 사항도 계속해서 무시하고 있다”고 한다.

“현재 상황의 심각성을 보건데, 화웨이가 만든 많은 제품들 전반에 걸쳐 뚜렷한 향상의 증거가 발견되지 않는 이상 화웨이라는 회사 자체에 대한 신뢰를 회복하기가 어려울 것으로 판단됩니다. 특히 소프트웨어 엔지니어링 절차와 사이버 보안 품질에서의 향상이 필수적입니다. 단순 한 가지 제품이나 한 가지 프로세스에서의 향상만으로는 장기적 관점에서 큰 도움이 되지 않을 것입니다.” 보고서의 내용이다.

 

(중략)

 

뭐가 문제였을까?
이번 조사를 통해 HCSEC는 다양한 문제들을 발견했다고 한다. 예를 들어 오픈소스인 오픈SSL(OpenSSL)을 사용하는 부분에 있어서 “4가지 버전을 70번 처음부터 끝까지 복사하여 사용하고 있었고, 14가지 버전의 일부를 304번 복사해서 사용하고 있었다”고 말한다. 그 외에도 10가지 다른 버전을 미세하게 따로 떼어서 사용하는 것도 발견됐다고 한다. 오픈소스를 이렇게 많이 사용하고 있다는 건, 꽤나 위험한 일로 간주된다. 게다가 화웨이가 사용하는 버전들의 오픈SSL을 조사해보니 이미 공개된 취약점이 10개 이상 발견되기도 했다.

메모리 처리 기능을 분석했을 때, 바이트 복사 기능의 11%, 문자열 복사 기능의 22%, 문자열 인쇄 기능의 9%가 취약한 변종들로 구성되어 있음 또한 발견할 수 있었다. “화웨이는 시큐어 코딩을 R&D 과정에 필수적으로 사용한다고 하고, 위험한 코드는 사용하지 않는다고 주장합니다만, 분석 결과를 보면 소프트웨어 엔지니어링과 사이버 보안의 질이 향상되고 있다고 볼 만한 점이 거의 없습니다.” 

이 보고서에 대해 화웨이는 즉각적인 반응을 나타내지는 않았다. 하지만 이와는 별개로 20억 달러를 향후 5년간 소프트웨어 엔지니어링 프로세스에 투자하겠다고 발표한 바 있다. 
 

(생략)

 

3줄 요약
1. 영국의 ‘화웨이 전문 조사 기관’, 화웨이 제품을 분석한 결과를 보고서로 발표.
2. 사실상 “화웨이 제품 믿을 수 없다”는 내용의 신랄한 비판 담겨져 있음.
3. 정치적 요소 배제하고 기술적인 분석을 통해서만 나온 결론.

 

77fb4b8ec0467.png

LG유플러스 : 여러분, 화웨이 장비는 안전합니다.



  • profile
    Elsanna      All hail the Queen of Snow! 2019.04.02 11:41
    독일이랑 쌍으로 미국 뒤통수쳐놓고는 막상 까보니 답이 없었나 보군요
    https://www.gov.uk/government/publications/huawei-cyber-security-evaluation-centre-oversight-board-annual-report-2019
    참고로 보고서 원문링크입니다
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2019.04.02 11:48
    헬지가 화웨이한테 로비 받은거 나온다에 제 발톱 겁니다 -_-
  • profile
    title: 컴맹까르르      프사 내 사진임. 진짜임. 이거 모델료 받아야 함. 2019.04.02 12:32
    위성을 팔아먹어도 안잡혀가는데, 화웨이 로비 좀 받는다고 탈나겠냐 하고 생각하겠죠
  • profile
    그게말입니다      맛집치프..... 2019.04.02 13:40
    그보다 더 거셔도 될겁니다
  • profile
    이루파 2019.04.02 13:17
    예전에 영국에서 화웨이는 괜찮다고 하지 않았었나요?
    이중성을 보이는군요. 아니면 저 동네도 우리처럼 기관들이
    따로 노는 걸까요?
  • profile
    쮸쀼쮸쀼 2019.04.02 13:27
    그게, 일부의 해석으로는 [지금 와서 화웨이를 배제하기에는 이미 화웨이 장비가 너무 깊이 침투해 있어 도저히 손절 불가인 것 아니냐]는 의견도 있습니다.
  • profile
    Elsanna      All hail the Queen of Snow! 2019.04.02 13:33
    그렇다고하기에는 독일과 쌍으로 5G망 구축에 화웨이를 배제하지 않아서 미국 혈압오르게 했던적이 있어서요 그사건 이후로 EU도 미국과 다른노선을 가버리는 바람에 사실상 화웨이에 대한 미국의 포위망이 와해되었었고요
  • profile
    쮸쀼쮸쀼 2019.04.02 13:35
    그러니까, 기존 장비 중에 이미 화웨이가 너무 침투해 있어서 새로운 장비도 웬만해서는 화웨이로 가는 수밖에 없었다 뭐 그런 의견입니다. 마치 LGU+처럼요. 사실인지는 모르겠으나…
  • profile
    Elsanna      All hail the Queen of Snow! 2019.04.02 13:39
    암튼 독일이랑 서로 화웨이한테 사실상 면죄부 던져주고는 이제와서 저러는 모습 보면 코미디가 따로없네요 실제로 두나라가 화웨이를 배제하지 않으면서 그이후에 화웨이 5G 통신망을 도입한 국가들이 늘어났었거든요
  • profile
    FactCore      Fact Bomber 2019.04.02 19:50
    결국 영국 독일 믿고 화웨이로 갈아탄 여러 국가들 뒤통수를 영국에서 직접 맛깔나게 네일 베트로 후려친 상황이죠 허허....
  • ?
    hjk9860 2019.04.02 13:24
    LG는 에릭슨-LG 냅두고 뭐하는건지 모르겠네요
  • profile
    Elsanna      All hail the Queen of Snow! 2019.04.02 13:42
    에릭슨-LG 사실상 파탄관계 아니었나요 거의 10년전부터 그냥 남남이었던걸로 알고있는데요
  • ?
    hjk9860 2019.04.02 17:47
    하긴, 키울 생각있었으면 지분을 축소하지는 않았겠지요
    저거 키워서 중계기를 자급자족(?) 가능하게하면 수직계열화 완성이었는데 왜 포기했을까요?
  • profile
    이루파 2019.04.02 23:28
    사실상 에릭슨이 지분 대부분을 가지고 있습니다.
    참고로 에릭슨-LG는 교환기 사업분야에서 주로
    활약중이지요. LTE, 5G, M/W 등의 무선분야는
    에릭슨으로 따로 진출해있지요.
  • profile
    쮸쀼쮸쀼 2019.04.02 13:28
    참고 - 화웨이는 자사의 소프트웨어 개선에 5년간 20억 달러가 필요하다고 주장 :
    https://gigglehd.com/gg/4327590

    오픈소스를 많이 사용하는 것이 위험한 게 아니라, 저런 식으로 엉터리로 사용하는 것이 위험한 것이겠지요. 저런 식으로 해 버리면 취약점 발생시 패치 작업 자체가 불가능에 가까워지니까요.
  • profile
    FactCore      Fact Bomber 2019.04.02 13:46
    헬지야 보고 있냐?
  • profile
    그게말입니다      맛집치프..... 2019.04.02 14:45
    화웨이가 중국했군요
  • profile
    title: AMDKylver      ヾ(*´∀`*)ノ   컴퓨터가 몬가요? 하하하하 2019.04.02 22:42
    엘지가 이걸 보고 정신좀 차려야 할텐데 말이죠...
  • ?
    yohohoho 2019.04.04 20:39
    엘지가 너무많은 사업을 중국에다가 벌여 놓아서 발빼기가 힘든상황이죠. 공장 다변화가 절실합니다. 중공에서 발빼려해도 후환이 두려워서 못하고 있죠. 썸씽이 너무 깊어요.

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    AI 워크로드에 대한 최초의 대규모 공격

    https://www.ray.io/   AI 워크로드와 더불어 자격 증명을 저장하는 수천대의 서버가 Ray 프레임워크에 대한 대규모 공격에 털렸습니다. 정확하겐 CVE-2023-48022라는 Ray 프레임워크의 취약점으로 이를 뚫어뻥 했는데요...   최소 7개월...
    Date2024.03.28 소식 Bytitle: 폭8책읽는달팽 Reply6 Views622
    Read More
  2. NVIDIA, 문장을 3D 모델로 만드는 생성 AI 공개

    NVIDIA가 문장을 제시하면 그걸로 3D 모델을 만드는 AI 모델 기술인 LATT3D를 공개했습니다. 1초만에 완전한 3D 모델을 만들어 준다고 합니다. 지오메트리와 텍스처를 따로 만들어 사실적인 모델을 생성하고, 문장을 모델로 만드는 시간...
    Date2024.03.26 소식 By낄낄 Reply1 Views833 file
    Read More
  3. No Image

    F1 레이싱 팀의 자재 관리를 엑셀에서 전용 시스템으로 교체

    James Vowles는 메르세데스 F1 팀에서 윌리엄스 F1 팀의 최고 기술 책임자로 이직했습니다. 그리고 이 팀이 부품 관리에 엑셀을 사용한다는 사실을 발견했습니다. F1 레이싱 카의 기술은 매년 업그레이드되어 맞춤 부품의 사용량이 갈수...
    Date2024.03.26 소식 By낄낄 Reply1 Views729
    Read More
  4. No Image

    MS, 러시아 기업용 클라우드 서비스 폐쇄

    마이크로소프트는 작년 12월에 EU 규제 부서에서 발표한 러시아 제재에 다라, 3월 말에 러시아 기업에 제공하던 50개 이상의 클라우드 서비스를 폐쇄합니다. 원래 24년 3월 20일에 실행될 예정이었으나 대체제를 찾는데 필요한 시간을 주...
    Date2024.03.26 소식 By낄낄 Reply0 Views405
    Read More
  5. [GDC 2024]다이렉트X - 'State of The Union''(다이렉트 슈퍼 해상도)' 기술 소개 내용

        ▶ 마이크로소프트, 'GDC 2024' 컨퍼런스'에서 발표된 '다이렉트X 기술' 발표[Direct Super Resolution(다이렉트 슈퍼 해상도) ☞ 기술 발표 설명자 ① 마이크로소프트 : Shawn Hargreaves(다이렉트3D 개발 매니저), Austin Kinross(PIX...
    Date2024.03.24 소식 By블레이더영혼 Reply2 Views592 file
    Read More
  6. Procyon에 AI 이미지 생성 벤치마크 추가

    UL 솔루션이 Procyon 벤치마크에 AI 이미지 생성 측정 기능인 AI Image Generation Benchmark을 추가해 25일에 출시합니다. 인텔 OpenVINO, NVIDIA의 TensorRT, ONNX Runtime with DirectML을 지원하며 GPU를 사용하는 걸 염두에 둔 테스...
    Date2024.03.24 소식 By낄낄 Reply3 Views401 file
    Read More
  7. No Image

    에픽 게임즈, iOS에서 윈도우와 똑같은 수수료를 매김

    에픽 게임즈가 애플 앱스토어 대신 iOS의 자체 앱스토어를 통해 판매하는 앱에서 12%의 수수료를 부과합니다. 윈도우/맥 버전과 똑같이 처음 6개월 동안은 수수료가 없고 이후부터 12%를 징수합니다. 다른 세부 규칙도 대충 같습니다. htt...
    Date2024.03.24 소식 By낄낄 Reply0 Views593
    Read More
  8. VR 화면에 가짜 레이어를 추가하는 공격 수법

    VR을 대상으로 한 공격 수법입니다. 일반적으로 VR 홈 스크린에서 VR 앱을 실행하는데, 그 위에 인셉션 레이어라는 가짜 홈스크린을 띄우고 거기에서 VR 앱을 실행하면서 얻는 모든 상호 작용을 탈취하는 수법입니다. 인셉션 레이어를 띄...
    Date2024.03.24 소식 By낄낄 Reply3 Views655 file
    Read More
  9. 메모장, 맞춤법 검사 기능 추가

    윈도우 11의 인사이더 프리뷰 버전에서 메모장에 맞춤법 검사 기능이 추가됩니다. 메모장이 등장한지 41년만의 일입니다. 시프트+F10을 누르거나 단어를 클릭/탭하면 권장 단어를 보여줍니다. 다만 기본적으로는 이 기능이 꺼져 있으며, ...
    Date2024.03.23 소식 By낄낄 Reply5 Views865 file
    Read More
  10. No Image

    코인베이스, 도지코인의 선물 거래를 미국에 신청

    가상화폐 거래소인 코인베이스가 도지코인, 라이트코인, 비트코인 캐시의 미국 정부 규제 선물 거래를 미국 삼품선물거래위원회 CFTC에 신청했습니다. 신청일은 3월 7일이며 CFTC가 거부하지 않는 한 선물 거래는 4월 1일부터 시작됩니다.
    Date2024.03.23 소식 By낄낄 Reply1 Views488
    Read More
  11. 어도비 서브스탠스 3D, 생성 AI 기능 추가

    어도비 서브스탠스 3D에 생성 AI 기능이 추가됐습니다. 이건 문장 입력으로 생성된 3D 오브젝트 텍스처입니다. 이건 배경 생성 기능으로 만든 이미지입니다. 3D 오브젝트가 정말 저 위치에 있는 것처럼 보이는 이미지를 문장 입력만드로 ...
    Date2024.03.22 소식 By낄낄 Reply0 Views400 file
    Read More
  12. No Image

    중국 가상화폐 투자자, 2023년에만 11억 5천만 달러의 수익 창출

    중국의 가상화폐 투자자가 2023년에만 11억 5천만 달러의 수익을 냈다고 합니다. 미국, 영국, 베트남에 이어 세계 4위입니다. 중국 정부가 가상화폐 거래를 금지하고 있지만, 중국에서 뭐 그런거 지켜가면서 돈을 벌겠나요.
    Date2024.03.22 소식 By낄낄 Reply0 Views459
    Read More
  13. 애플의 멀티모달 대규모 언어 모델, MM1

    애플이 멀티모달 대규모 언어 모델인 MM1의 논문을 공개했습니다. 최대 300억 패러미터의 LLM과 70억 패러미터의 MoE(Mixture-of-Experts)을 쓸 수 있습니다. 고성능 멀티모달 대규모 언어 모델을 구축하면서 사전 학습이나 알고리즘 설계...
    Date2024.03.22 소식 By낄낄 Reply0 Views635 file
    Read More
  14. No Image

    AcidPour, 러시아가 만든 새로운 사이버 무기

    우크라이나에서 데이터 와이퍼인 AcidRain의 변종인 AcidPour가 발견되었습니다.   이 AcidPour나 AcidRain에 감염되면 라우터나 위성 모뎀의 펌웨어를 날려버리는 걸로 악명 높습니다. 실제로 2022년 미국 Viasat의 약 만개 이하의 위성 ...
    Date2024.03.22 소식 Bytitle: 폭8책읽는달팽 Reply5 Views763
    Read More
  15. No Image

    몬테레그로 검찰청 권도형 한국행 불복

    몬테레그로 검찰은 법무부장관이 고유권한인 송환국 결정을 하급심 법원이 결정 하여 법령을 위반했으며 대법원에서 최종판결을 가리게 되었습니다    기각되면 한국행 인용되면 다시 가려야 하나 법무부장관은 미국행을 원한다고 합니다
    Date2024.03.22 소식 Bytitle: 명사수툴라 Reply8 Views883
    Read More
  16. No Image

    세계 3위 이통사 텔레포니카 "이제 망사용료 합의 도출할 때"

    글로벌 통신사들은 구글이나 넷플릭스와 같은 글로벌 콘텐츠 사업자들이 망사용료를 부담해야한다고 입을 모으고 있습니다. 특히 스페인 최대 이통사 텔레포니카는 이제 망사용료 관련 합의를 도출하고 싶다며 강한 의지를 드러냈는데요. ...
    Date2024.03.22 소식 By낄낄 Reply9 Views1081
    Read More
  17. 농어촌 NR 국내 로밍 보도자료 정리

    [참고] * 이 정책은 읍/면 지역에 한정됩니다. 시범지역 표시에서 전체라고 되어 있으면 전체 읍/면을 의미하는 겁니다. 예로 평택시 전체라고 해서 비전동 동삭동 고덕동 포함되는 것 아닙니다. 과기정통부, 농어촌 5세대 이동통신(5G) ...
    Date2024.03.21 소식 Bytitle: 컴맹임시닉네임 Reply9 Views543 file
    Read More
  18. No Image

    애플, KISA Root CA 인증 철회.

    2차 출처: https://twitter.com/kid1ng/status/1770459410688790794   ------------------------------------------------   애플이 KISA(그 알고있는 KISA 맞습니다.) 의 Root CA 1 인증을 철회 했습니다.   해당 인증서는 CA 제공자가 ...
    Date2024.03.21 소식 Bytitle: 가난한카토메구미 Reply10 Views1786
    Read More
  19. No Image

    '테라·루나' 권도형, 한국 송환 최종 확정

    '테라·루나' 사태의 핵심 인물 권도형 씨의 한국 송환이 최종 확정됐습니다. 몬테네그로 항소법원은 현지시간 20일 권 씨 변호인 측의 항소를 기각하고 한국 송환을 결정한 포드고리차 고등법원의 판단을 확정했다고 밝혔...
    Date2024.03.21 소식 By낄낄 Reply10 Views662
    Read More
  20. No Image

    xAI, Grok을 오픈 소스로 공개

    일론 머스크의 AI 회사인 xAI 만든 AI, Grok이 오픈 소스로 공개됐습니다. 용량은 318GB이며 필터링 처리가 되어 있지 않아 마음대로 활용이 가능합니다. 성능은 GPT-3.5보다 조금 더 나은 수준입니다.
    Date2024.03.20 소식 By낄낄 Reply1 Views629
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 289 Next
/ 289

AMD
한미마이크로닉스
더함
MSI 코리아

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소