내 통화내용이 '술술'…中샤오미 무선이어폰 보안취약점 발견

조인준 기자 / 기사승인 : 2026-02-10 11:04:06
  • -
  • +
  • 인쇄

저렴한 가격으로 인기있는 중국 샤오미 블루투스 무선이어폰 제품에서 통화정보 탈취가 가능한 보안취약점이 발견됐다.

한국인터넷진흥원(KISA)은 지난 5일 '보안공지'를 통해 샤오미의 무선이어폰 제품군 가운데 △레드미 버즈 3 프로 △레드미 버즈 4프로 △레드미 버즈 5 프로 △레드미 버즈 6 프로 등 4개 모델에서 보안취약점을 발견했다고 밝혔다. 레드미 버즈 시리즈는 국내에서 8만원 안팎으로 판매되는 무선이어폰이다. 평균 20만원대인 삼성 갤럭시 버즈 가격의 3분의 1 수준이다.

KISA에 따르면 해당 제품에서 △정보 노출 취약점(CVE-2025-13834)과 △서비스 거부(DoS) 취약점(CVE-2025-13328)이 함께 확인됐다. 두 취약점 모두 블루투스 연결 범위 안에 있으면 별도 페어링(연결) 없이도 해킹에 노출될 수 있다.

정보 노출 취약점은 이어폰이 비정상적인 테스트(TEST) 명령을 받았을 때 초기화되지 않은 메모리를 반환하는 현상을 악용한다. 공격자는 초기화되지 않은 이어폰 내부 메모리를 통해 이용자는 물론 통화 상대방의 민감 데이터를 탈취할 수 있다. 실제 실험에서는 통화 상대방의 전화번호 등 통화 관련 정보가 노출될 수 있는 점이 확인됐으며, 별도 연결 과정이 없기 때문에 피해자에게 어떠한 알림도 가지 않아 공격을 반복 수행할 수 있다는 점이 특징이다.

또다른 취약점인 서비스 거부는 공격자가 동일한 통신 채널로 많은 양의 신호를 반복 전송할 경우 이어폰 내부 처리 대기열이 포화 상태에 이르면서 기기를 멈출 수 있다. 이 경우 이어폰은 연결된 기기와의 통신이 끊기며, 사용자는 충전 케이스를 열어 연결을 재설정해야하는데, 이 과정에서 다시 해킹에 노출될 가능성이 생긴다.

KISA는 해당 제품 사용 주의를 공지하며 "해당 제품은 보안 패치가 제공되지 않으므로, 인파 밀집 지역 등 공공장소에서 이어폰을 사용하지 않을 때는 블루투스 기능을 비활성화해야 한다"라고 권고했다.

앞서 미국 비영리 보안기관 CERT 조정센터도 지난 1월 취약점 노트를 통해 "샤오미 레드미 버즈 시리즈에서 이같은 취약점이 발견됐다"며 "공격자는 블루투스 탐색만으로 대상 기기를 찾을 수 있어, 사람이 많은 장소일수록 위험이 커질 수 있다"고 경고한 바 있다.

샤오미 측은 해당 사안에 대해 "공급업체들과 협력해 업데이트를 통해 문제를 해결하기 위해 노력하고 있다"며 "최근 출시된 제품들은 이미 업데이트가 완료되어 해당 이슈의 영향을 받지 않는다"고 설명했다. 다만 현재까지 이번 취약점과 관련해 보안 패치 제공 여부나 대응 계획은 확인되지 않았다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

아름다운가게, 설 앞두고 소외이웃에 '나눔보따리' 배달

재단법인 아름다운가게는 설 명절을 앞두고 소외이웃에게 따뜻한 안부를 전하는 나눔캠페인 '아름다운 나눔보따리'를 7~8일 이틀간 진행했다고 9일 밝

국가녹색기술연구소 5대 소장에 '오대균 박사' 임명

한국과학기술연구원(KIST) 부설 국가녹색기술연구소(NIGT) 제5대 소장으로 오대균 박사가 5일 임명됐다. 이에 따라 오 신임 소장은 오는 2029년 2월 4일까지

기초지자체 69% '얼치기' 탄소계획...벼락감축이거나 눈속임

전국 226개 기초지방자치단체 가운데 국가가 정한 2030년까지 온실가스 감축목표 40% 이상의 목표를 수립한 곳은 23곳에 불과했다. 이는 전체 기초지자체

스프링클러가 없었다...SPC 시화공장 화재로 또 '도마위'

화재가 발생한 건물에는 스프링클러가 없었다. 의무 설치대상이 아니었다. 옥내 설치된 소화전만으로 삽시간에 번지는 불길을 끄기는 역부족이었다.

"AI는 새로운 기후리스크...올해 글로벌 ESG경영의 화두"

AI 확산이 가져다주는 기후 리스크를 관리하는 것이 글로벌 ESG 경영의 새로운 과제로 등장했다. 국내에서는 상법 개정에 따른 기업 지배구조 개편이 중

현대제철 '탄소저감강판' 양산 돌입..."고로보다 탄소배출량 20% 저감"

현대제철이 기존 자사 고로 생산제품보다 탄소배출량을 20% 감축한 '탄소저감강판'을 본격 양산하기 시작했다고 3일 밝혔다.현대제철은 "그동안 축적한

기후/환경

+

서울시 '대형건물 에너지 등급제' 저조한 참여에 '속앓이'

서울시가 대형 건물의 온실가스 감축을 유도하기 위해 '에너지 신고·등급제'를 시행하고 있지만 참여도가 낮아 성과를 내지 못하면서 속을 끓이

기상청 '바람·햇빛' 분석자료 공개…"재생에너지 보급확대 지원"

기상청이 인공지능(AI)을 활용한 바람·햇빛 분석정보를 민간에 공개해 재생에너지 보급 확대 지원에 나선다. 올해 하반기에는 한국형 수치예보모

북극 항로 선박 운항 급증...빙하 녹이는 오염물질 배출도 급증

지구온난화 탓에 열린 북극 항로로 선박 운항이 늘어나면서 이 과정에서 발생한 오염물질이 빙하를 더 빠르게 녹이고 있다는 지적이다.10일(현지시간)

'살 파먹는 구더기' 기후변화로 美로 북상...인체 감염시 '끔찍'

중남미 지역에 서식하는 '살 파먹는 구더기'가 기후변화로 미국 남부로 확산되고 있어, 미국이 바짝 긴장하고 있다. 미국 텍사스주는 '살 파먹는 구더

"자연 파괴하면서 성장하는 경제모델 지속하면 안돼"

국내총생산(GDP)을 중심으로 한 성장 지표가 환경파괴와 기후위기 실상을 가리고 있다는 지적이다.안토니우 구테흐스 유엔 사무총장은 현재 세계 경제

[날씨] 11일 오전까지 '눈비'...도로 '살얼음' 조심

건조했던 대기를 적셔줄 눈비가 내린다. 다만 동해안은 비소식이 없다.10일 오전부터 11일 오전까지 전국 대부분 지역에 비나 눈이 예보됐다. 이날 오전

에너지

+

순환경제

+

오피니언

+