▒ 시사 ▒/★IT가십

미라지폰 블루투스 보안 문제 심각

줄루형님 2008. 10. 22. 23:06

오늘 간만에 미라지폰을 또 실험하게 되었습니다.

사실 거의 요즘은 연구용으로 많이 사용하고 있습니다.

 

오늘은 블루투스에 대해 테스트해 보기로 했습니다.

 

우선 실험에 사용한 핸드폰은 M4800 미라지폰과 W4200 햅틱폰이였습니다.

두 장비의 블루투스를 활성화하여 미라지폰에서 햅틱에 접근을 시도해 보았습니다.

 

미라지폰에서 햅틱으로 블루투스 연결요청이 오면 햅틱의 화면에는 바로 연결설정 비번을 등록하라고

화면에 표시해 줍니다.

 

그럼 햅틱에서 사용자가 비번(블루투스 연결을 확인하기위한 임시번호)을 입력 하고 미라지폰에서 해당 연결비번을

동일하게 입력하면 서로 연결이 됩니다. (일반 휴대폰 블루투스 사용과 동일합니다.)

햅틱과 연결이 되더라도 미라지폰이 휴대폰 블루투스 화일전송기능과 다르다 보니 미라지폰에서는 햅틱의 파일정보를

하나도 볼수가 없더군요.

(일반적인 폰의 경우 블루투스 연결을 완료하면 벨소리나 사진 파일등은 볼수있고 가져오거나 전송할 수 있습니다.)

사실상 미라지폰에서 다른 폰으로의 블루투스 연결은 쓸모가 없더군요.

 

그 다음은 햅틱에서 미라지폰으로 연결을 시도해 보았습니다.

(이 경우 이미 PIn 코드 인증이 되어 있어서 인지 별 제약없이 미라지폰에 접근이 허용되었다.)

 

햅틱에서 연결을 하니 바로 데이타통신 체크화면이 나오던군요.

이때도 미라지폰은 아무 반응이 없습니다.

 

햅틱에서 데이타통신을 선택하니 몇가지 메뉴가 또 나오는데...

여기서 파일가져오기를 선택해 보았습니다..!!

 

헉!!! 미라지폰의 루트 폴더가 다 보입니다...

그리고 루트에 저장된 파일명도 다 보이더군요...일반적인 휴대폰은 특정 폴더만 보입니다.(사진이나 벨소리 폴더 일부만 공유 폴더로 보입니다.)

이때 까지도 미라지폰에서는 블루투스 연결에 대한 어떠한 정보나 확인이 표시 되지 않습니다.

외부에서 누가 내 미라지폰으로 블루투스 연결을 하였는지 조차 알수가 없습니다.

 

문제는 미라지폰에 저장된 파일입니다...

메모는 아시다시피 내용을 저장하면 내용의 일부가 제목으로 자동생성되어 파일이 저장됩니다..

메모 저장 파일 휴대폰 데이타와 연관 없이 PDA 기능을 통해 생성한 정보인데...

모든 폴더가 다 보이다 보니 루트에 저장되는 메모 파일까지 볼수 있더군요

이런 메모중 중요한 개인적으로 중요한 비번이나 개인정보(주민번호)등을 짧은 내용을 메모로 저장해 놓으면...

파일이름 자체가 비번 또는 개인정보 내용 그대로 화일명으로 사용되어지니 어찌 보면 매우 중요할 수 있습니다.

 

그런데 다른기기에서 너무 쉽게 미라지폰의 화일 및 폴더 리스트가 다  보여진다는 겁니다.

혹시나 해서 파일 가져오기를 했더니...그제서야 미라지폰에 팝업이 뜨더군요. 화일 전송을 시도하는데 허락하겠냐구요.

 

어이가 없더군요. PIN code 한번 맞추어 본 이후는 재 확인 절차가 없다 보니 고의적으로 PIN 코드를 서로

맞추어 놓은 상태에서는 상대방 모르게 언제든 다른 장비에서 미라지폰으로 블루투스 접속을 하면 루트폴더까지 자동으로 접근이 가능합니다.

이 경우 메모의 제목이 중요한 비밀번호이거나...주민번호등의 제목 이라면 무방비로 노출 되는것입니다.

 

이는 개인정보 유출의 문제성이 심각히 대두될수 있는 문제로 하루 빨리 보안 되어야 할듯 합니다.

 

 

 

 ↓ 기사를 통해 정보를 얻으셨다면 아래 추천한번 꾸~욱 눌러주세요