선재관IT온라인부
seon@kyungjeilbo.com
기사 제보하기
최신기사
-
-
KAIST, 패킷 '한 방'에 삼성·애플폰 통신 마비시키는 '치명적 결함' 발견
KAIST 연구진이 단 하나의 조작된 무선 패킷만으로 스마트폰의 통신 기능을 마비시킬 수 있는 심각한 보안 취약점을 발견했다. 삼성, 애플, 구글 등 글로벌 제조사의 최신 스마트폰 대부분이 이 위험에 노출된 것으로 확인돼 이동통신 모뎀 보안에 대한 근본적인 재점검이 시급하다는 지적이 나온다. KAIST 전기및전자공학부 김용대 교수팀은 경희대 박철준 교수팀과 공동으로 자체 개발한 분석 프레임워크 'LLFuzz'를 통해 이 같은 취약점을 찾아냈다고 25일 밝혔다. 이번 연구는 그간 보안 연구가 집중됐던 통신 프로토콜의 상위계층이 아닌 제조사들이 상대적으로 소홀히 다뤄온 하위계층(RLC, MAC 등)의 오류 처리 로직을 정밀 분석해 얻은 성과다. 연구팀이 공개한 시연 영상은 충격적이다. 노트북에서 생성한 조작된 무선 패킷 하나를 스마트폰에 쏘자, 정상적으로 데이터를 주고받던 스마트폰의 통신 모뎀이 즉시 멈춰버린다. 결국 데이터 전송이 중단되고 이동통신 신호까지 완전히 사라진다. 암호화나 인증 절차가 적용되지 않는 통신 하위계층의 구조적 허점을 파고든 것이다. 문제는 이 취약점이 특정 기기에 국한되지 않는다는 점이다. 연구팀이 상용 스마트폰 15종을 대상으로 실험한 결과 총 11개의 취약점이 발견됐다. 퀄컴, 미디어텍, 삼성전자가 만든 통신 모뎀 칩에서 공통적으로 문제가 드러났다. 스냅드래곤, 엑시노스 등 프리미엄 스마트폰은 물론 저가형 기기, 스마트워치, 태블릿까지 퀄컴과 미디어텍의 칩셋 수십여 종이 영향을 받는 것으로 확인됐다. 이는 잠재적으로 수억 대의 기기가 위험에 노출될 수 있음을 의미한다. 김용대 교수는 "최고의 제조사들조차 이동통신 하위계층에 대해서는 신경을 쓰지 않음이 입증됐다"며 "이번 연구는 이동통신 분야에 비정상적인 상황을 점검하는 '보안 테스팅'의 표준화가 시급하다는 것을 보여준다"고 강조했다. 연구팀이 발견한 11개 취약점 중 7개는 공식 CVE(보안 취약점 국제 표준코드) 번호를 부여받아 제조사에 통보됐고 일부는 보안 패치가 이뤄졌다. 그러나 나머지 4개는 아직 공개되지 않은 상태이며 패치가 모든 기기에 적용된다는 보장도 없다. 이번 연구 결과는 내년 8월 사이버보안 분야 최고 권위 학회인 유즈닉스 시큐리티(USENIX Security)에서 발표될 예정이다.
2025-07-25 08:59:44
-
-
-
-
-
-
한컴, 사상 첫 파업…'역대급 실적'인데 한컴 직원들 뿔나게 한 '자회사 역차별' 논란
한글과컴퓨터(한컴)가 창립 이후 36년 만에 처음으로 파업에 돌입했다. 사상 최대 실적이라는 축포를 터뜨렸지만 정작 직원들에게 돌아온 보상은 기대에 미치지 못했다. 특히 분사한 자회사에 더 높은 임금 인상률을 제시한 사실이 알려지면서 직원들의 박탈감이 폭발, 결국 IT 업계의 연대 속에 첫 단체행동에 나섰다. 한컴 노조는 지난 23일 경기도 성남시 한컴타워 앞에서 파업 결의대회를 열고 본격적인 쟁의에 착수했다. 이날 집회에는 조합원 160여 명과 함께 네이버, 카카오, 엔씨소프트 등 판교 IT 기업 노조들이 연대하며 목소리를 높였다. 이는 이번 파업이 단순히 한컴만의 문제가 아닌 IT 업계 전반의 보상 체계와 노동 환경에 대한 공통된 문제의식을 담고 있음을 시사한다. ◆ 사상 첫 파업, 왜 결정했나 표면적인 이유는 임금 인상률에 대한 이견이다. 노사는 지난 1월부터 8차례에 걸쳐 교섭을 벌였지만 합의점을 찾지 못했다. 노조는 최초 7.68% 인상을, 회사는 2%를 제시하며 시작된 협상은 평행선을 달렸다. 회사가 최종적으로 5.8% 인상안을 제시했지만 노조는 이를 거부했다. 하지만 조합원들을 거리로 나서게 한 진짜 기폭제는 '역차별' 논란이다. 갈등의 중심에는 지난해 10월 한컴에서 분사한 자회사 '씽크프리'가 있다. 회사는 조정 절차가 진행 중이던 지난 6월, 씽크프리 노조와 6.7%의 임금 인상안에 합의했다. 이는 한컴 노조에 제시한 5.8%보다 약 1%p 높은 수치다. 정균하 한컴 노조 지회장은 "한컴과 씽크프리의 대표이사가 동일인인 상황에서 영업손실을 기록한 자회사에 더 높은 인상률을 제시한 것은 납득하기 어렵다"며 "성과를 낸 직원들에게 오히려 소외감을 주는 이중 잣대"라고 비판했다. 회사는 "신설 기업의 공격적인 인재 확보가 필요했다"고 해명했지만, 이미 돌아선 직원들의 마음을 달래지는 못했다. 결국 이번 파업은 단순히 1%p 안팎의 인상률 차이를 넘어 지난해 매출 3048억원, 영업이익 403억원이라는 창사 이래 최대 실적을 달성한 주역들에 대한 정당한 보상이 이뤄지지 않았다는 근본적인 불만에서 비롯됐다. ◆ 사측 "미래 위한 성과주의, 양보 못 해" 반면 한컴 사측은 이번 갈등을 '미래 성장을 위한 보상 체계 개편'의 과정으로 보고 있다. 회사는 최종 제안한 기본급 5.8% 인상에 별도 일시금을 더하면 실질 인상률은 6%대 중후반이며 올해 신설된 성과보상금까지 합하면 9%를 넘어 업계 최상위권 수준이라고 강조했다. 사측의 핵심 주장은 '성과 중심 보상'으로의 전환이다. AI 서비스 기업으로 도약하기 위해 막대한 투자가 필요한 상황에서 과거와 같은 획일적인 연봉 인상 방식으로는 지속 가능한 성장을 담보할 수 없다는 것이다. 기여한 만큼 공정하게 보상하는 선순환 구조를 만들어야만 치열한 시장 경쟁에서 살아남을 수 있다는 절박함이 담겨 있다. 한컴 관계자는 "기여한 만큼 공정하게 보상하는 문화는 회사의 미래를 위해 반드시 지켜야 할 약속"이라며 "단기적인 갈등 해소를 위해 장기적인 성장 원칙을 포기할 수는 없으며 이 원칙을 기반으로 직원들과 소통하며 합리적인 방안을 찾겠다"고 밝혔다. 결국 한컴의 첫 파업은 '역대급 성과에 대한 균등한 분배'를 요구하는 노조와 '미래 성장을 위한 성과주의 보상'을 내세우는 사측의 철학이 정면으로 충돌한 사건이다. 양측의 입장 차이가 뚜렷해 파업 장기화가 우려되는 가운데 이번 갈등의 해법이 향후 국내 IT 업계의 노사 관계와 보상 문화에 중요한 선례가 될 전망이다.
2025-07-24 22:22:28
-
-
-
-