
현재 안드로이드 보안 환경은 심각한 위기에 직면해 있으며, 이번에는 그 여파가 샤오미 생태계까지 미치고 있습니다. 미디어텍 칩셋을 탑재한 수백만 대의 안드로이드 스마트폰에 영향을 미치는 새로운 취약점이 처음 보고된 것보다 훨씬 더 광범위하게 퍼져 있는 것으로 드러났습니다. 초기 조사에서는 특정 기기에 초점을 맞췄지만, 새로운 데이터에 따르면 최근 글로벌 출시된 POCO X8 Pro 시리즈를 포함한 주요 기기들 도 위험에 처할 수 있는 것으로 나타났습니다.
이번 달 샤오미 HyperOS 업데이트가 평소보다 느렸던 이유가 궁금하셨다면, 드디어 그 해답을 찾았습니다. 미디어텍 TEE 취약점에 대한 모든 것과 다음 OTA 업데이트를 설치해야 하는 이유를 자세히 알려드리겠습니다.

핵심 내용: MediaTek TEE 취약점 분석
핵심 문제는 레저(Ledger)의 돈존(Donjon) 보안 연구팀 이 발견한 심각한 취약점에서 비롯됩니다 . 연구원들은 안드로이드 운영체제를 완전히 부팅하지 않고도 1분 이내에 기기 PIN과 암호화폐 지갑 시드 구문 등 매우 민감한 데이터를 추출할 수 있음을 입증했습니다.
초기에는 트러스토닉의 생체 정보 및 암호화 데이터 보호를 위해 설계된 보안 아키텍처인 TEE(Trusted Execution Environment)의 결함이 문제의 원인으로 지목되었습니다. 그러나 트러스토닉은 자사의 Kinibi 보안 소프트웨어가 다른 프로세서에서는 완벽하게 작동한다고 강력하게 반박했습니다. 이는 치명적인 결함이 미디어텍의 특정 보안 아키텍처 구현 방식에 있음을 시사합니다.
최근 모바일 칩 업계 전반이 거센 비판에 직면해 있다는 점은 주목할 만합니다. 불과 몇 주 전에는 스냅드래곤 8 엘리트 를 탑재한 고급 기기에서 또 다른 심각한 부트로더 우회 및 루트 익스플로잇 취약점이 발견되기도 했습니다 . 퀄컴 역시 자체적인 보안 부팅 체인 문제에 대처하고 있지만, 미디어텍 취약점은 전 세계적으로 수많은 중급 및 고급 기기에 영향을 미치고 있어 현재 가장 시급한 문제로 여겨지고 있습니다.
영향을 받는 기기 및 소프트웨어 버전
- 미디어텍 취약점: 안드로이드 생태계 전반에 걸쳐 수백만 대의 미디어텍 기반 기기가 영향을 받을 수 있습니다. 특히 POCO X8 Pro 시리즈 와 기타 최근 출시된 미디어텍 기반 Redmi 모델들은 기본 아키텍처에 취약점이 있을 가능성이 있어 면밀히 모니터링하고 있습니다.
- 소프트웨어 버전 배포 지연: 샤오미 HyperOS 기기에 대한 3월 보안 패치 배포가 의도적으로 일시 중단 및 지연되었습니다.

3월 업데이트가 지연된 이유 (그리고 이번 업데이트를 절대 건너뛰어서는 안 되는 이유)
샤오미 소프트웨어 팀은 이번 사태를 수습하기 위해 밤낮으로 노력해 왔습니다. 이번 미디어텍 취약점의 직접적인 결과로 샤오미 HyperOS의 3월 보안 패치 글로벌 배포가 눈에 띄게 지연되었습니다. 샤오미는 미디어텍의 시스템 취약점 수정 사항을 펌웨어에 제대로 통합하기 위해 배포를 일시적으로 중단했습니다.
사용자 경고: 3월 보안 패치가 기기에 배포되면 설치를 미루거나 무시하지 마십시오. 이 업데이트를 건너뛰면 기기의 TEE(Temporary Encryption Emission)가 오프라인 데이터 유출에 취약해집니다. 업데이트를 설치하는 것이 MediaTek 프로세서의 취약점을 해결하고 로컬 데이터를 보호하는 유일한 방법입니다.
샤오미의 전략 및 향후 계획
샤오미가 포괄적인 패치를 위해 3월 OTA 업데이트를 연기하기로 한 결정은 임의적인 출시 일정보다 사용자 보안을 최우선으로 고려하는 강력한 의지를 보여줍니다. 샤오미는 미디어텍과 적극적으로 협력하여 TEE 취약점을 영구적으로 해결하기 위해 노력하고 있습니다. |