Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://www.boannews.com/media/view.asp?idx=78285&kind=

img1.daumcdn.jpg

 

몇 년 째 발전 없는 화웨이...보안이 소비자들에 미치는 영향 얼마나 될까

[보안뉴스 문가용 기자] 영국에서 화웨이의 소프트웨어 기술력과 보안성을 검사하는 기관인 ‘화웨이 사이버 보안 평가 센터(Huawei Cyber Security Evaluation Centre, HCSEC)’가 보고서를 통해 “소프트웨어 엔지니어링 기술력과 보안 기능에서 심각한 결함이 발견됐다”고 발표했다.

 

(중략)

 

최근 보고서에 의하면 “화웨이는 시큐어 코딩의 기본 사항도 지키지 않고 있으며, 안전하지 않은 기능과 라이브러리를 활용하며, 보안 툴들의 경고 사항도 계속해서 무시하고 있다”고 한다.

“현재 상황의 심각성을 보건데, 화웨이가 만든 많은 제품들 전반에 걸쳐 뚜렷한 향상의 증거가 발견되지 않는 이상 화웨이라는 회사 자체에 대한 신뢰를 회복하기가 어려울 것으로 판단됩니다. 특히 소프트웨어 엔지니어링 절차와 사이버 보안 품질에서의 향상이 필수적입니다. 단순 한 가지 제품이나 한 가지 프로세스에서의 향상만으로는 장기적 관점에서 큰 도움이 되지 않을 것입니다.” 보고서의 내용이다.

 

(중략)

 

뭐가 문제였을까?
이번 조사를 통해 HCSEC는 다양한 문제들을 발견했다고 한다. 예를 들어 오픈소스인 오픈SSL(OpenSSL)을 사용하는 부분에 있어서 “4가지 버전을 70번 처음부터 끝까지 복사하여 사용하고 있었고, 14가지 버전의 일부를 304번 복사해서 사용하고 있었다”고 말한다. 그 외에도 10가지 다른 버전을 미세하게 따로 떼어서 사용하는 것도 발견됐다고 한다. 오픈소스를 이렇게 많이 사용하고 있다는 건, 꽤나 위험한 일로 간주된다. 게다가 화웨이가 사용하는 버전들의 오픈SSL을 조사해보니 이미 공개된 취약점이 10개 이상 발견되기도 했다.

메모리 처리 기능을 분석했을 때, 바이트 복사 기능의 11%, 문자열 복사 기능의 22%, 문자열 인쇄 기능의 9%가 취약한 변종들로 구성되어 있음 또한 발견할 수 있었다. “화웨이는 시큐어 코딩을 R&D 과정에 필수적으로 사용한다고 하고, 위험한 코드는 사용하지 않는다고 주장합니다만, 분석 결과를 보면 소프트웨어 엔지니어링과 사이버 보안의 질이 향상되고 있다고 볼 만한 점이 거의 없습니다.” 

이 보고서에 대해 화웨이는 즉각적인 반응을 나타내지는 않았다. 하지만 이와는 별개로 20억 달러를 향후 5년간 소프트웨어 엔지니어링 프로세스에 투자하겠다고 발표한 바 있다. 
 

(생략)

 

3줄 요약
1. 영국의 ‘화웨이 전문 조사 기관’, 화웨이 제품을 분석한 결과를 보고서로 발표.
2. 사실상 “화웨이 제품 믿을 수 없다”는 내용의 신랄한 비판 담겨져 있음.
3. 정치적 요소 배제하고 기술적인 분석을 통해서만 나온 결론.

 

77fb4b8ec0467.png

LG유플러스 : 여러분, 화웨이 장비는 안전합니다.



  • profile
    Elsanna      All hail the Queen of Snow! 2019.04.02 11:41
    독일이랑 쌍으로 미국 뒤통수쳐놓고는 막상 까보니 답이 없었나 보군요
    https://www.gov.uk/government/publications/huawei-cyber-security-evaluation-centre-oversight-board-annual-report-2019
    참고로 보고서 원문링크입니다
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2019.04.02 11:48
    헬지가 화웨이한테 로비 받은거 나온다에 제 발톱 겁니다 -_-
  • profile
    title: 컴맹까르르      프사 내 사진임. 진짜임. 이거 모델료 받아야 함. 2019.04.02 12:32
    위성을 팔아먹어도 안잡혀가는데, 화웨이 로비 좀 받는다고 탈나겠냐 하고 생각하겠죠
  • profile
    그게말입니다      맛집치프..... 2019.04.02 13:40
    그보다 더 거셔도 될겁니다
  • profile
    이루파 2019.04.02 13:17
    예전에 영국에서 화웨이는 괜찮다고 하지 않았었나요?
    이중성을 보이는군요. 아니면 저 동네도 우리처럼 기관들이
    따로 노는 걸까요?
  • profile
    쮸쀼쮸쀼 2019.04.02 13:27
    그게, 일부의 해석으로는 [지금 와서 화웨이를 배제하기에는 이미 화웨이 장비가 너무 깊이 침투해 있어 도저히 손절 불가인 것 아니냐]는 의견도 있습니다.
  • profile
    Elsanna      All hail the Queen of Snow! 2019.04.02 13:33
    그렇다고하기에는 독일과 쌍으로 5G망 구축에 화웨이를 배제하지 않아서 미국 혈압오르게 했던적이 있어서요 그사건 이후로 EU도 미국과 다른노선을 가버리는 바람에 사실상 화웨이에 대한 미국의 포위망이 와해되었었고요
  • profile
    쮸쀼쮸쀼 2019.04.02 13:35
    그러니까, 기존 장비 중에 이미 화웨이가 너무 침투해 있어서 새로운 장비도 웬만해서는 화웨이로 가는 수밖에 없었다 뭐 그런 의견입니다. 마치 LGU+처럼요. 사실인지는 모르겠으나…
  • profile
    Elsanna      All hail the Queen of Snow! 2019.04.02 13:39
    암튼 독일이랑 서로 화웨이한테 사실상 면죄부 던져주고는 이제와서 저러는 모습 보면 코미디가 따로없네요 실제로 두나라가 화웨이를 배제하지 않으면서 그이후에 화웨이 5G 통신망을 도입한 국가들이 늘어났었거든요
  • profile
    FactCore      Fact Bomber 2019.04.02 19:50
    결국 영국 독일 믿고 화웨이로 갈아탄 여러 국가들 뒤통수를 영국에서 직접 맛깔나게 네일 베트로 후려친 상황이죠 허허....
  • ?
    hjk9860 2019.04.02 13:24
    LG는 에릭슨-LG 냅두고 뭐하는건지 모르겠네요
  • profile
    Elsanna      All hail the Queen of Snow! 2019.04.02 13:42
    에릭슨-LG 사실상 파탄관계 아니었나요 거의 10년전부터 그냥 남남이었던걸로 알고있는데요
  • ?
    hjk9860 2019.04.02 17:47
    하긴, 키울 생각있었으면 지분을 축소하지는 않았겠지요
    저거 키워서 중계기를 자급자족(?) 가능하게하면 수직계열화 완성이었는데 왜 포기했을까요?
  • profile
    이루파 2019.04.02 23:28
    사실상 에릭슨이 지분 대부분을 가지고 있습니다.
    참고로 에릭슨-LG는 교환기 사업분야에서 주로
    활약중이지요. LTE, 5G, M/W 등의 무선분야는
    에릭슨으로 따로 진출해있지요.
  • profile
    쮸쀼쮸쀼 2019.04.02 13:28
    참고 - 화웨이는 자사의 소프트웨어 개선에 5년간 20억 달러가 필요하다고 주장 :
    https://gigglehd.com/gg/4327590

    오픈소스를 많이 사용하는 것이 위험한 게 아니라, 저런 식으로 엉터리로 사용하는 것이 위험한 것이겠지요. 저런 식으로 해 버리면 취약점 발생시 패치 작업 자체가 불가능에 가까워지니까요.
  • profile
    FactCore      Fact Bomber 2019.04.02 13:46
    헬지야 보고 있냐?
  • profile
    그게말입니다      맛집치프..... 2019.04.02 14:45
    화웨이가 중국했군요
  • profile
    title: AMDKylver      ヾ(*´∀`*)ノ   컴퓨터가 몬가요? 하하하하 2019.04.02 22:42
    엘지가 이걸 보고 정신좀 차려야 할텐데 말이죠...
  • ?
    yohohoho 2019.04.04 20:39
    엘지가 너무많은 사업을 중국에다가 벌여 놓아서 발빼기가 힘든상황이죠. 공장 다변화가 절실합니다. 중공에서 발빼려해도 후환이 두려워서 못하고 있죠. 썸씽이 너무 깊어요.

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. windows insider 카나리(Canary) 채널에서 3개월 거주중입니다.

    carany 채널이 나오고 난 후 처음으로 블로그 포스트가 없는 빌드가 나왔습니다. (빌드 25387)   카나리 채널에서 어떤 새로운 버그가 나올까 기대 했었는데 본 적이 없어서 아쉽네요.         그래도 오늘 인사이더 8주년 기념 벳지를 받...
    Date2023.06.11 소식 By엠폴 Reply6 Views774 file
    Read More
  2. No Image

    Debian 12 Bookworm 릴리즈

    원문을 일부 번역하였으며 자세한 내용은 첨부된 원문에서 확인하시기 바랍니다. 링크들은 밑줄을 적용하였습니다.   1년 9개월의 긴 개발 끝에 최신 데비안 안정판 <데비안 GNU/Linux> 판 12 (bookworm)가 배포되었습니다. 이번 판의 큰 ...
    Date2023.06.11 소식 By헥사곤윈 Reply0 Views639
    Read More
  3. No Image

    nVidia 핫픽스 드라이버 536.09 출시.

    GeForce Hotfix 디스플레이 드라이버 버전 536.09는 최신 Game Ready 드라이버 535.98을 기반으로 합니다 .   이 핫픽스는 다음 문제를 해결합니다. 적응형 동기화를 지원하는 여러 모니터를 사용하는 경우 드라이버 535.98로 업데이트한 ...
    Date2023.06.10 소식 Bytitle: 가난한카토메구미 Reply4 Views681
    Read More
  4. 넷플릭스의 프레임 보간 기능 설명

    넷플릭스는 23.97~60fps까지 다양한 프레임 레이트로 촬영/인코딩된 컨텐츠를 전송합니다. 시청자가 컨텐츠를 보면 원본 영상을 전송하고 디코딩해서 연결된 기기에 맞춰서 출력합니다. PAL에서는 50fps, NTSC는 60fps입니다. 하지만 50~...
    Date2023.06.10 소식 By낄낄 Reply3 Views3115 file
    Read More
  5. No Image

    데이터 전송 속도 신기록. 1.8페타비트/초

    덴마크 공과 대학과 찰머스 공과 대학이 하나의 레이저와 하나의 광학 칩을 사용해서 1초에 1.8페타비트(1Pbit/s)의 데이터를 전송하는데 성공했습니다. 1페타비트는 1백만 기가비트에 해당하며, 1.8페타비트/초는 전세계 인터넷 트래픽의...
    Date2023.06.10 소식 By낄낄 Reply2 Views929
    Read More
  6. 어도비 파이어플라이 엔터프라이즈, 하반기에 공개

    어도비의 기업용 컨텐츠 제작 AI인 어도비 파이어플라이 엔터프라이즈가 2023년 하반기에 공개됩니다. 기업용 버전은 다른 크리에이터의 컨텐츠나 지적 재산을 쓰지 않았다는 점을 보증해 줍니다. 또 기업이 갖고 있는 브랜드를 사용해 커...
    Date2023.06.10 소식 By낄낄 Reply0 Views473 file
    Read More
  7. No Image

    긱벤치 6.1 업데이트, 점수 산정 방식이 바뀜

    긱벤치 6.1 버전이 나왔습니다. 6.0 버전과 비교해서 싱글 코어 성능 5%, 멀티 코어 성능이 10% 오를 수 있습니다. 또 12코어 이상 시스템에서 탐지 방식이 바뀌고, AVX512-FP16과 SVE 명령을 지원합니다.
    Date2023.06.10 소식 By낄낄 Reply1 Views499
    Read More
  8. No Image

    바이낸스, 달러 입금 중단, 인출도 일시 중단할 예정

    SEC는 미국 디지털 자산 산업에 대한 이데올로기 캠페인을 추구하기 위해 극도로 공격적이고 위협적인 전술을 사용했습니다. 그리고 우리의 비즈니스 파트너는 이러한 전술을 사용하는 데 아끼지 않았으며, 이로 인해 우리와 함께 일하는 ...
    Date2023.06.10 소식 By낄낄 Reply3 Views605
    Read More
  9. WiFi 신호가 약하면 셀룰러 데이터로 바꾸는 기능이 윈도우 11 인사이더에 추가

    윈도우 11 인사이더 프리뷰 22631.1835에 새로 추가된 기능입니다. WiFi 신호가 약하면 셀룰러 데이터로 바꿔주는 옵션을 쓸 수 있습니다. 또 중국어/스페인어의 내레이터 자연 음성이 추가됐습니다. 핸드폰에서는 예전부터 지원했던 기능...
    Date2023.06.10 소식 By낄낄 Reply3 Views603 file
    Read More
  10. WWDC 2023에서 공개된 애플 운영체제의 새로운 기능(추가)

    iOS 17에서 앱을 다운로드받는데 걸리는 시간이 표시됩니다. https://www.macrumors.com/2023/06/07/app-store-download-time-remaining-ios-17/ 사진 앱이 사람 외에도 동물을 인식합니다. https://www.macrumors.com/2023/06/06/ios-17-...
    Date2023.06.10 소식 By낄낄 Reply1 Views623 file
    Read More
  11. 안드로이드 14 beta 3가 배포되었습니다

    안드로이드 14 beta 3(플렛폼 안정성)가 배포되었습니다.   아래는 배포노트 번역입니다.(with google)     개발자가 보고한 해결된 문제 1.일부 장치 및 통신사에 대해 Wi-Fi 통화를 사용할 수 없는 문제 해결. (issue #277964472) 2.정...
    Date2023.06.09 소식 By엠폴 Reply1 Views817 file
    Read More
  12. No Image

    NVIDIA 신형 드라이버에서 다이렉트스토리지의 성능 향상

    NVIDIA 신형 드라이버에서 다이렉트스토리지의 성능이 올랐습니다. 지포스 535.03 드라이버와 535.50 베타 드라이버, 535.98 드라이버를 비교했을 때 성능입니다. SSD GeForce 532.03 Driver (Seconds) GeForce 535.05 Beta Driver (Secon...
    Date2023.06.09 소식 By낄낄 Reply3 Views718
    Read More
  13. QR 코드가 저장된 그림을 AI로 생성

    QR 코드가 포함된 그림을 스테이블 디퓨전 AI로 생성하는 ControlNet for QR Code입니다. 여기에 포함된 QR 코드는 실제로 작동합니다. 구글 TPU v4에서 300만 장의 QR 코드로 훈련시키고, 나중에 RTX A6000과 지포스 RTX 4090을 써서 10...
    Date2023.06.08 소식 By낄낄 Reply5 Views1112 file
    Read More
  14. 1Password, 암호 없이 인증하는 패스키의 베타 버전을 공개

    1Password가 암호 없이 인증하는 패스키의 베타 버전을 공개했습니다. 웹 브라우저에 확장 기능을 설치하고 패스키를 1Password에 저장하면 웹사이트에 비밀번호를 입력할 필요 없이 로그인됩니다.
    Date2023.06.08 소식 By낄낄 Reply0 Views656 file
    Read More
  15. No Image

    트위치 일반인 동시 송출 제한 전면 취소.

    Yesterday, we released new Branded Content Guidelines that impacted your ability to work with sponsors to increase your income from streaming. These guidelines are bad for you and bad for Twitch, and we are removing them ...
    Date2023.06.08 소식 Bytitle: 가난한카토메구미 Reply11 Views3466
    Read More
목록
Board Pagination Prev 1 ... 70 71 72 73 74 75 76 77 78 79 ... 577 Next
/ 577

최근 코멘트 30개

AMD
더함
한미마이크로닉스
MSI 코리아

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소