Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://www.boannews.com/media/view.asp?idx=78285&kind=

img1.daumcdn.jpg

 

몇 년 째 발전 없는 화웨이...보안이 소비자들에 미치는 영향 얼마나 될까

[보안뉴스 문가용 기자] 영국에서 화웨이의 소프트웨어 기술력과 보안성을 검사하는 기관인 ‘화웨이 사이버 보안 평가 센터(Huawei Cyber Security Evaluation Centre, HCSEC)’가 보고서를 통해 “소프트웨어 엔지니어링 기술력과 보안 기능에서 심각한 결함이 발견됐다”고 발표했다.

 

(중략)

 

최근 보고서에 의하면 “화웨이는 시큐어 코딩의 기본 사항도 지키지 않고 있으며, 안전하지 않은 기능과 라이브러리를 활용하며, 보안 툴들의 경고 사항도 계속해서 무시하고 있다”고 한다.

“현재 상황의 심각성을 보건데, 화웨이가 만든 많은 제품들 전반에 걸쳐 뚜렷한 향상의 증거가 발견되지 않는 이상 화웨이라는 회사 자체에 대한 신뢰를 회복하기가 어려울 것으로 판단됩니다. 특히 소프트웨어 엔지니어링 절차와 사이버 보안 품질에서의 향상이 필수적입니다. 단순 한 가지 제품이나 한 가지 프로세스에서의 향상만으로는 장기적 관점에서 큰 도움이 되지 않을 것입니다.” 보고서의 내용이다.

 

(중략)

 

뭐가 문제였을까?
이번 조사를 통해 HCSEC는 다양한 문제들을 발견했다고 한다. 예를 들어 오픈소스인 오픈SSL(OpenSSL)을 사용하는 부분에 있어서 “4가지 버전을 70번 처음부터 끝까지 복사하여 사용하고 있었고, 14가지 버전의 일부를 304번 복사해서 사용하고 있었다”고 말한다. 그 외에도 10가지 다른 버전을 미세하게 따로 떼어서 사용하는 것도 발견됐다고 한다. 오픈소스를 이렇게 많이 사용하고 있다는 건, 꽤나 위험한 일로 간주된다. 게다가 화웨이가 사용하는 버전들의 오픈SSL을 조사해보니 이미 공개된 취약점이 10개 이상 발견되기도 했다.

메모리 처리 기능을 분석했을 때, 바이트 복사 기능의 11%, 문자열 복사 기능의 22%, 문자열 인쇄 기능의 9%가 취약한 변종들로 구성되어 있음 또한 발견할 수 있었다. “화웨이는 시큐어 코딩을 R&D 과정에 필수적으로 사용한다고 하고, 위험한 코드는 사용하지 않는다고 주장합니다만, 분석 결과를 보면 소프트웨어 엔지니어링과 사이버 보안의 질이 향상되고 있다고 볼 만한 점이 거의 없습니다.” 

이 보고서에 대해 화웨이는 즉각적인 반응을 나타내지는 않았다. 하지만 이와는 별개로 20억 달러를 향후 5년간 소프트웨어 엔지니어링 프로세스에 투자하겠다고 발표한 바 있다. 
 

(생략)

 

3줄 요약
1. 영국의 ‘화웨이 전문 조사 기관’, 화웨이 제품을 분석한 결과를 보고서로 발표.
2. 사실상 “화웨이 제품 믿을 수 없다”는 내용의 신랄한 비판 담겨져 있음.
3. 정치적 요소 배제하고 기술적인 분석을 통해서만 나온 결론.

 

77fb4b8ec0467.png

LG유플러스 : 여러분, 화웨이 장비는 안전합니다.



  • profile
    Elsanna      All hail the Queen of Snow! 2019.04.02 11:41
    독일이랑 쌍으로 미국 뒤통수쳐놓고는 막상 까보니 답이 없었나 보군요
    https://www.gov.uk/government/publications/huawei-cyber-security-evaluation-centre-oversight-board-annual-report-2019
    참고로 보고서 원문링크입니다
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2019.04.02 11:48
    헬지가 화웨이한테 로비 받은거 나온다에 제 발톱 겁니다 -_-
  • profile
    title: 컴맹까르르      프사 내 사진임. 진짜임. 이거 모델료 받아야 함. 2019.04.02 12:32
    위성을 팔아먹어도 안잡혀가는데, 화웨이 로비 좀 받는다고 탈나겠냐 하고 생각하겠죠
  • profile
    그게말입니다      맛집치프..... 2019.04.02 13:40
    그보다 더 거셔도 될겁니다
  • profile
    이루파 2019.04.02 13:17
    예전에 영국에서 화웨이는 괜찮다고 하지 않았었나요?
    이중성을 보이는군요. 아니면 저 동네도 우리처럼 기관들이
    따로 노는 걸까요?
  • profile
    쮸쀼쮸쀼 2019.04.02 13:27
    그게, 일부의 해석으로는 [지금 와서 화웨이를 배제하기에는 이미 화웨이 장비가 너무 깊이 침투해 있어 도저히 손절 불가인 것 아니냐]는 의견도 있습니다.
  • profile
    Elsanna      All hail the Queen of Snow! 2019.04.02 13:33
    그렇다고하기에는 독일과 쌍으로 5G망 구축에 화웨이를 배제하지 않아서 미국 혈압오르게 했던적이 있어서요 그사건 이후로 EU도 미국과 다른노선을 가버리는 바람에 사실상 화웨이에 대한 미국의 포위망이 와해되었었고요
  • profile
    쮸쀼쮸쀼 2019.04.02 13:35
    그러니까, 기존 장비 중에 이미 화웨이가 너무 침투해 있어서 새로운 장비도 웬만해서는 화웨이로 가는 수밖에 없었다 뭐 그런 의견입니다. 마치 LGU+처럼요. 사실인지는 모르겠으나…
  • profile
    Elsanna      All hail the Queen of Snow! 2019.04.02 13:39
    암튼 독일이랑 서로 화웨이한테 사실상 면죄부 던져주고는 이제와서 저러는 모습 보면 코미디가 따로없네요 실제로 두나라가 화웨이를 배제하지 않으면서 그이후에 화웨이 5G 통신망을 도입한 국가들이 늘어났었거든요
  • profile
    FactCore      Fact Bomber 2019.04.02 19:50
    결국 영국 독일 믿고 화웨이로 갈아탄 여러 국가들 뒤통수를 영국에서 직접 맛깔나게 네일 베트로 후려친 상황이죠 허허....
  • ?
    hjk9860 2019.04.02 13:24
    LG는 에릭슨-LG 냅두고 뭐하는건지 모르겠네요
  • profile
    Elsanna      All hail the Queen of Snow! 2019.04.02 13:42
    에릭슨-LG 사실상 파탄관계 아니었나요 거의 10년전부터 그냥 남남이었던걸로 알고있는데요
  • ?
    hjk9860 2019.04.02 17:47
    하긴, 키울 생각있었으면 지분을 축소하지는 않았겠지요
    저거 키워서 중계기를 자급자족(?) 가능하게하면 수직계열화 완성이었는데 왜 포기했을까요?
  • profile
    이루파 2019.04.02 23:28
    사실상 에릭슨이 지분 대부분을 가지고 있습니다.
    참고로 에릭슨-LG는 교환기 사업분야에서 주로
    활약중이지요. LTE, 5G, M/W 등의 무선분야는
    에릭슨으로 따로 진출해있지요.
  • profile
    쮸쀼쮸쀼 2019.04.02 13:28
    참고 - 화웨이는 자사의 소프트웨어 개선에 5년간 20억 달러가 필요하다고 주장 :
    https://gigglehd.com/gg/4327590

    오픈소스를 많이 사용하는 것이 위험한 게 아니라, 저런 식으로 엉터리로 사용하는 것이 위험한 것이겠지요. 저런 식으로 해 버리면 취약점 발생시 패치 작업 자체가 불가능에 가까워지니까요.
  • profile
    FactCore      Fact Bomber 2019.04.02 13:46
    헬지야 보고 있냐?
  • profile
    그게말입니다      맛집치프..... 2019.04.02 14:45
    화웨이가 중국했군요
  • profile
    title: AMDKylver      ヾ(*´∀`*)ノ   컴퓨터가 몬가요? 하하하하 2019.04.02 22:42
    엘지가 이걸 보고 정신좀 차려야 할텐데 말이죠...
  • ?
    yohohoho 2019.04.04 20:39
    엘지가 너무많은 사업을 중국에다가 벌여 놓아서 발빼기가 힘든상황이죠. 공장 다변화가 절실합니다. 중공에서 발빼려해도 후환이 두려워서 못하고 있죠. 썸씽이 너무 깊어요.

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    왕좌의 게임 불법 다운로드가 악성 코드 배포에 많이 사용

    카스퍼스키는 작년에 인기가 가장 좋았던 31개의 TV 프로그램의 불법 다운로드에 대해 조사했습니다. 126,340건의 멀웨어가 이 불법 다운로드를 통해 배포됐다는데요. 왕좌의 게임, 워킹 데드, 애로우가 멀웨어 배포에 가장 많이 쓰였다고...
    Date2019.04.03 소식 By낄낄 Reply2 Views1202
    Read More
  2. MS 스토어, 전자책 사업에서 철수

    마이크로소프트가 윈도우 10 마이크로소프트 스토어에서 전자 도서(Books) 카테고리를 삭제했습니다. 새 책을 빌리거나 사거나 예약할 수 없고, 기존의 예약 분량은 취소됩니다. 기존에 구입하거나 빌린 책은 7월까지 볼 수 있으며 이후엔...
    Date2019.04.03 소식 By낄낄 Reply1 Views745 file
    Read More
  3. 영국, 화웨이 장비 분석 후 “도저히 믿을 수 없다” 비판

      몇 년 째 발전 없는 화웨이...보안이 소비자들에 미치는 영향 얼마나 될까 [보안뉴스 문가용 기자] 영국에서 화웨이의 소프트웨어 기술력과 보안성을 검사하는 기관인 ‘화웨이 사이버 보안 평가 센터(Huawei Cyber Security Evaluation...
    Date2019.04.02 소식 Bytitle: 부장님호무라 Reply19 Views2365 file
    Read More
  4. 윈도우 업데이트는 정말 오래 걸리네요.

        아티브탭5가 저렴하길래 구했는데 윈도우8이 깔려 있었습니다. 이건 얼른 8.1 받아야겠는데.. 싶어서 어제 업데이트 140여개 시작했는데 끝나서 이제야 8.1 올리는 중이네요.   오래된 pc 살때마다 이 과정이 괴롭습니다.
    Date2019.04.02 일반 Bytitle: 오타쿠아라 Reply13 Views3586 file
    Read More
  5. No Image

    THIS PC 만 들어가면 렉이 걸립니다

    모든 파일탐색기의 기능들이 다 정상적으로 작동하더라고요.   근데, 오직 'THIS PC' (내컴퓨터) 만 들어가면, 화면이 창백하기 질려버리더니 곧 Stopped Working을 뱉어버립니다.   저장용량은 C드라이브 22GB/D드라이브 50GB 정도 남았...
    Date2019.04.01 질문 ByVeritas Reply9 Views969
    Read More
  6. 여가부, 연말부터 인터넷 개인방송 모니터링 착수

      -여가부, 여성혐오ㆍ성평등 집중 모니터링  -걸그룹 외모통제 논란 있던 ’제작안내서‘ 참고  -모니터링 결과, 성평등 제도화 참고 목적  -개인방송 규제 계획 없다던 여가부…“모니터링은 규제 아냐”  -업계 “제재 수단으로 사용되는 것...
    Date2019.04.01 소식 Bytitle: 부장님호무라 Reply18 Views1302 file
    Read More
  7. 시놀 NAS 스냅샷에서 GFS 보존 선택했을때.

    시놀로지 NAS Btrfs 볼륨에서는 스냅샷 기능을 사용할 수 있습니다.   초기에는 스냅샷 파일이 이론과 다르게 용량을 너무 많이 차지해서 안쓰다가 최근 다시 시작했습니다.       기록 주기는 매시간으로 설정했습니다.   그리고 스냅샷 ...
    Date2019.03.31 일반 Bytitle: 오타쿠아라 Reply4 Views1066 file
    Read More
  8. 시놀로지 NAS 에서 패키지를 설치한 하드를 제거하면?

      DS916+ 1번 베이에 SSD를 장착하고 모든 패키지는 그곳에 설치해서 사용중입니다. 이렇게 하면 패키지 실행할 때 반응속도가 빨라져서 쾌적하더군요   갑자기 SSD가 필요해서 일반하드로 교체한 뒤 사용하기로 했습니다.   1. 전원을 ...
    Date2019.03.31 일반 Bytitle: 오타쿠아라 Reply0 Views3023 file
    Read More
  9. No Image

    애플, 텍스처 서비스를 폐쇄. 애플 뉴스+로 대체

    애플이 5월 28일에 텍스처 서비스를 폐쇄합니다. 작년 3월에 잡지 구독 서비스 기술 제공사인 텍스처를 인수했으나, 이번주 화요일에 텍스처 서비스를 기초로 한 새로운 잡지 구독 서비스인 애플 뉴스+를 발표했으니, 기존의 텍스처는 없...
    Date2019.03.30 소식 By낄낄 Reply1 Views650
    Read More
  10. No Image

    발주 프로그램 개발(입문) 질문드립니다.

    발주프로그램을 만들려고 합니다. 기간은 올해 안으로.   1. PC 및 모바일에서 가능한 발주프로그램 - 담당자가 새 품목 등록이 가능해야하고 - 해당 납품상품 및 수량 선택하여 발주 - PC/안드로이드/아이폰 구동    2. 납품처 및 담당자...
    Date2019.03.30 질문 By파이어프로 Reply2 Views758
    Read More
  11. No Image

    CPU-Z 1.88 공개, 라이젠 피카소와 9세대 코어 R0

    CPU-Z 1.88 버전이 나왔습니다. 인텔 9400F, 9600KF, 9700KF, 9900KF와 9세대 R0 스테핑 지원. AMD 라이젠 피카소 지원 추가. 라데온 VII, 지포스 GTX 1660, 1660 Ti 지원.
    Date2019.03.30 소식 By낄낄 Reply2 Views1161
    Read More
  12. 안드로이드 구글 포토, 문서 스캔 촬영 기능 추가

    구글 포토에 문서를 촬영해 스캔하는 기능이 추가됩니다. 우선은 안드로이드 버전부터. 카메라 앱에서 서류를 인식, 불필요한 부분을 없애고 보기 편하게 만들어준다네요.
    Date2019.03.30 소식 By낄낄 Reply5 Views1247 file
    Read More
  13. 화웨이 소프트웨어 개발 과정에 심각한 결함이 존재

    영국의 화웨이 사이버 보안 진화 센터(Huawei Cyber ​​Security Evaluation Center)는 중국 화웨이의 소프트웨어 개발 과정 중에 심각한 기술적 결함이 있어, 영국의 통신 사업자에게 위험이 될 수 있다고 밝혔습니다. 이곳은 화웨이 제품...
    Date2019.03.30 소식 By낄낄 Reply10 Views3283 file
    Read More
  14. No Image

    아마존 알렉사, 윈도우 10 스토어 앱에 등록

    아마존 알렉사가 윈도우 10 스토어 앱에 등록됐습니다. 지금은 탭 투 토크만 지원하나 나중에 핸즈프리 모드를 추가할 예정. 이 앱을 통해 뉴스와 날씨를 확인하거나 아마존 알렉시 스마트 홈 디바이스를 컨트롤할 수 있게 됩니다.
    Date2019.03.30 소식 By낄낄 Reply1 Views666
    Read More
  15. No Image

    메인보드에 따라서 윈도우 지원이 불가한게 있나요?

      이번에 조립하고 윈도우 7으로 os 설치하려고 보니까 마우스랑 키보드가 입력이 안되더라구요   메인보드 바이오스에선 키보드랑 마우스가 원활하게 돌아가던데 설치 첫화면 한국어 설정 키보드 설정   저 페이지에서 그래서 2시간정도 ...
    Date2019.03.29 질문 By루크 Reply7 Views1659
    Read More
목록
Board Pagination Prev 1 ... 428 429 430 431 432 433 434 435 436 437 ... 579 Next
/ 579

최근 코멘트 30개
아이들링
21:53
까마귀
21:37
아쉘리아
21:30
Blackbot
21:29
오쿠소라아야네
21:29
360Ghz
21:26
조마루감자탕
21:22
조마루감자탕
21:21
아라
21:21
조마루감자탕
21:20
가네샤
21:13
라데니안
21:03
낄낄
20:52
라데니안
20:52
낄낄
20:52
낄낄
20:52
낄낄
20:51
낄낄
20:50
낄낄
20:50
라데니안
20:49
투명드래곤
20:48
고자되기
20:42
hjk9860
20:29
유입입니다
20:29
애플마티니
20:23
아이들링
20:21
홍콩오리
20:12
소주
20:08
아이들링
20:06
하뉴
19:57

AMD
MSI 코리아
한미마이크로닉스
더함

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소