
< (왼쪽부터)우리 대학 전기및전자공학부 김용대 교수, 두안 딘 호앙 박사과정, 오택경 박사과정, 경희대 박철준 교수, 우리 대학 전기및전자공학부 윤인수 교수 >
스마트폰은 언제 어디서나 이동통신 네트워크에 연결돼 있어야 작동한다. 이러한 상시 연결성을 가능하게 하는 핵심 부품은 단말기 내부의 통신 모뎀(Baseband)이다. KAIST 연구진이 자체 개발한‘LLFuzz(Lower Layer Fuzz)’라는 테스트 프레임워크를 통해, 스마트폰 통신 모뎀 하위계층의 보안 취약점을 발견하고‘이동통신 모뎀 보안 테스팅’의 표준화* 필요성을 입증했다.
*표준화: 이동통신은 정상적인 상황에서 정상 동작을 확인하는 정합성 테스팅(Conformance Test)이 표준화되어 있으나, 비상적인 패킷을 처리한 것에 대한 표준은 아직 만들어지지 않아서 보안 테스팅의 표준화가 필요함
우리 대학 전기및전자공학부 김용대 교수팀이 경희대 박철준 교수팀과 공동연구를 통해, 스마트폰의 통신 모뎀 하위 계층에서 단 하나의 조작된 무선 패킷(네트워크의 데이터 전송 단위)만으로도 스마트폰의 통신을 마비시킬 수 있는 심각한 보안 취약점을 발견했다고 25일 밝혔다. 특히, 이 취약점들은 잠재적으로 원격 코드 실행(RCE)로 이어질 수 있다는 점에서 매우 심각하다.
연구팀은 자체 개발한 ‘LLFuzz’분석 프레임워크를 활용해, 모뎀의 하위계층 상태 전이 및 오류 처리 로직을 분석하고 보안 취약점을 탐지했다. LLFuzz는 3GPP* 표준 기반 상태 기계와 실제 단말 반응을 비교 분석함으로써 구현상의 오류로 인한 취약점을 정밀하게 추출할 수 있었다.
*3GPP: 전 세계 이동통신 표준을 만드는 국제 협력 기구
연구팀은 애플, 삼성전자, 구글, 샤오미 등 글로벌 제조사의 상용 스마트폰 15종을 대상으로 실험을 수행한 결과, 총 11개의 취약점을 발견했으며, 이 중 7개는 공식 CVE(Common Vulnerabilities and Exposures, 일반적인 취약점 및 노출) 번호를 부여받고 제조사는 이 취약점에 대한 보안패치를 적용했다. 그러나 나머지 4개는 아직 공개되지 않은 상태다.
기존 보안 연구들이 주로 NAS(Network Access Stratum, 네트워크 액세스 계층)와 RRC(Radio Resource Control, 무선 자원 제어) 등 이동통신 상위계층에 집중되었다면, 연구팀은 제조사들이 소홀히 다뤄온 이동통신 하위계층의 오류 처리 로직을 집중적으로 분석했다.

< LLFuzz 시스템 구성도 >
해당 취약점은 통신 모뎀의 하위계층(RLC, MAC, PDCP, PHY*)에서 발생했으며, 이들 영역은 암호화나 인증이 적용되지 않는 구조적 특성 때문에 외부 신호 주입만으로도 동작 오류가 유발될 수 있었다.
* RLC, MAC, PDCP, PHY: LTE/5G 통신의 하위 계층으로, 무선 자원 할당, 오류 제어, 암호화, 물리 계층 전송 등을 담당
연구팀은 실험용 노트북에 생성된 패킷을 소프트웨어 정의 라디오(Software-Defined Radio, SDR) 기기를 통해 상용 스마트폰에 조작된 무선 패킷(malformed MAC packet)을 주입하자, 스마트폰의 통신 모뎀(Baseband)이 즉시 크래시(crash, 동작 멈춤)되는 데모 영상을 공개했다.
※ 실험 동영상: https://drive.google.com/file/d/1NOwZdu_Hf4ScG7LkwgEkHLa_nSV4FPb_/view?usp=drive_link
영상에서는 fast.com 페이지와 초당 23MB의 데이터를 정상적으로 전송하다가, 조작된 패킷이 주입된 직후 전송이 중단되고, 마지막에는 이동통신 신호가 완전히 사라지는 장면이 포착된다. 이는 단 하나의 무선 패킷만으로 상용 기기의 통신 모뎀을 마비시킬 수 있음을 직관적으로 보여준다.

< LTE 취약점 요약 >
취약점은 스마트폰의 핵심 부품인 ‘모뎀 칩’에서 발견되었고 이 칩은 전화, 문자, 데이터 통신 등을 담당하는 아주 중요한 부품이다.
– Qualcomm: CVE-2025-21477, CVE-2024-23385 등 90여 종 칩셋 영향
– MediaTek: CVE-2024-20076, CVE-2024-20077, CVE-2025-20659 등 80여 종
– Samsung: CVE-2025-26780 (Exynos 2400, 5400 등 최신 칩셋 대상)
– Apple: CVE-2024-27870 (Qualcomm CVE와 동일 취약점 공유)
문제가 된 모뎀 칩(통신용 부품)은 프리미엄 스마트폰 뿐 아니라 저가형 스마트폰, 태블릿, 스마트 워치, IoT 기기까지 포함되는 확산성으로 인해 사용자 피해 가능성이 광범위하다.
뿐만 아니라, 연구팀은 시험적으로 5G 취약점 또한 하위계층에 대해 테스트해 2주 만에 2개의 취약점을 찾았다. 5G에 대한 취약점 검사가 전반적으로 진행되지 않았던 것을 고려하면 베이스밴드 칩의 이동통신 하위계층에는 훨씬 더 많은 취약점이 존재할 수 있다.
김용대 교수는 “스마트폰 통신 모뎀의 하위계층은 암호화나 인증이 적용되지 않아, 외부에서 임의의 신호를 전송해도 단말기가 이를 수용할 수 있는 구조적 위험이 존재한다”며,“이번 연구는 스마트폰 등 IoT 기기의 이동통신 모뎀 보안 테스팅의 표준화 필요성을 입증한 사례이다”고 말했다.
연구팀은 LLFuzz를 활용해 5G 하위계층에 대한 추가적인 분석을 이어가고 있으며, LTE 및 5G 상위 계층 테스트를 위한 도구 개발 또한 진행 중이며 향후 도구 공개를 위한 협업도 추진 중이다. ‘기술의 복잡성이 높아지는 만큼, 시스템적 보안 점검 체계도 함께 진화해야 한다’는 것이 연구팀의 입장이다.
전기및전자공학부 박사과정 투안 딘 호앙(Tuan Dinh Hoang) 학생이 제1 저자로 연구 결과는 사이버보안 분야 세계 최고 권위 학회 중 하나인 유즈닉스 시큐리티(USENIX Security) 2025에서 오는 8월 발표될 예정이다.
※ 논문제목: LLFuzz: An Over-the-Air Dynamic Testing Framework for Cellular Baseband Lower Layers
(Tuan Dinh Hoang and Taekkyung Oh, KAIST; CheolJun Park, Kyung Hee Univ.; Insu Yun and Yongdae Kim, KAIST)
※ Usenix 논문 사이트: https://www.usenix.org/conference/usenixsecurity25/presentation/hoang (아직 미공개), 연구실 홈페이지 논문: https://syssec.kaist.ac.kr/pub/2025/LLFuzz_Tuan.pdf
※ 오픈 소스 저장소: https://github.com/SysSec-KAIST/LLFuzz(공개 예정)
이번 연구는 과학기술정보통신부의 재원으로 정보통신기획평가원의 지원을 받아 수행됐다.
스마트폰이 '몰래카메라 탐지기'로 변신한다. 우리 대학 연구진이 스마트폰과 1만 원 수준의 발광다이오드(LED, Light Emitting Diode) 장치만으로 숨겨진 불법 촬영 카메라를 찾아내는 AI 기술을 개발했다. 누구나 손쉽게 자신의 프라이버시를 지킬 수 있는 새로운 보안 기술로, 호텔과 공유숙박 등 일상 공간에서 불법 촬영 범죄를 예방하는 데 활용될 것으로 기대된다. 우리 대학은 전산학부 한준 교수 연구팀이 싱가포르국립대학(NUS, National University of Singapore) 및 싱가포르경영대학(SMU, Singapore Management University)과 공동연구를 통해 스마트폰에 발광다이오드(LED) 케이스를 부착해 숨겨진 카메라를 탐지하는 기술 '스윕LED(SweepLED)'를 개발했다고 30일 밝혔다. 불법 촬영 카메라가 호텔, 공유숙박, 화장실 등 일상 공간에 몰래 설치되는 사례가 늘면서 일반인도 쉽게 활용할 수 있는 탐지 기술의
2026-08-31우리 대학 정보보호대학원은 오는 9월 10일(목) 대전 KAIST 본원 N13-1 장영신 학생회관에서 ‘2026 Security@KAIST Fair’를 개최한다. 정보보호대학원(GSIS)과 사이버보안연구센터(CSRC)가 공동 주관하는 본 행사는 “인공지능은 보안이다”라는 주제로 열린다. KAIST의 세계적인 보안 연구 성과와 최신 보안 기술을 직접 체험할 수 있는 다양한 프로그램이 마련된다. 특히 이번 행사는 AI가 코드를 작성하고 기술 환경을 급변시키는 시대 속에서, AI에 이끌려가지 않고 이를 주도적으로 활용하는 보안 전문가의 역할과 미래 비전을 조명할 예정이다. 행사 전반부에서는 ‘인공지능은 보안이다’라는 메인 주제 아래 KAIST 정보보호대학원 교수진의 발제와 패널토론이 진행된다. 차상길 교수의 ‘지능보호: AI 시대, 보안의 새로운 패러다임’를 시작으로, 한준 교수의 ‘
2026-08-14생성형 AI가 산업과 사회 전반으로 빠르게 확산되면서 AI의 안전성과 보안성을 확보하는 기술이 새로운 핵심 경쟁력으로 떠오르고 있다. 우리 대학이 국내에서는 유일하게 Microsoft(마이크로소프트)의 글로벌 AI 안전성 연구 프로그램에 선정돼 차세대 AI 보안·신뢰성 기술 개발에 나선다. 우리 대학은 전산학부 손수엘 교수가 국내에서는 유일하게 Microsoft AI Red Team(마이크로소프트 AI 레드팀)이 운영하는 글로벌 AI 안전성 연구 프로그램 ‘EXTRA(External Red Team Alliance, 외부 레드팀 연합)'의 연구지원 대상자로 선정됐다고 28일 밝혔다. EXTRA는 Microsoft AI Red Team이 올해 새롭게 출범한 글로벌 연구지원 프로그램으로, AI 시스템의 안전성과 보안 취약점을 다양한 관점에서 검증하고 독립적인 AI 안전성 연구 생태계를 확대하기 위해 마련됐다. AI 안전성 평가를 기업 내부에만 맡기지 않고
2026-07-28“안보에 위협이 될 수 있는 연구를 막아야 한다”는 강화된 관리 감독 규제가 오히려 인류에 필요한 핵심 과학 발전까지 제한할 수 있다는 사실이 우리 대학 연구진에 의해 밝혀졌다. 연구진은 과학 발전과 국가안보 사이의 균형 있는 정책 설계 필요성을 제시했다. 우리 대학은 기술경영학부 권석범 교수가 이중 용도 연구에 관한 강화된 보안 규제가 핵심 과학 발전을 위축시킬 수 있다는 점을 대규모 데이터 분석을 통해 규명했다고 5일 밝혔다. 이중용도연구는 백신·치료제 개발처럼 인류에 기여할 수 있는 동시에 생물무기나 생물테러 등 안보 위험에도 활용될 가능성이 있는 연구를 의미한다. 대표적으로 바이러스 변이 연구나 병원체 전파 연구 등이 이에 해당한다. 미국은 최근 이중용도연구에 대한 보안 감독을 지속적으로 강화해 왔으며, 2025년에는 대통령 행정명령(EO 14292)을 통해 추가 규제를 도입했다. 그러나 이러한 규제 강화가 과학 발전과 국가안보에
2026-06-05빛의 움직임을 ‘열쇠’처럼 활용해, 특정 조건에서만 정보가 드러나는 신개념 홀로그램(빛의 정보를 이용해 물체가 실제로 있는 것처럼 입체적으로 보이게 만드는 기술)이 개발됐다. 기존 광통신과 보안 기술의 한계를 동시에 극복할 수 있는 새로운 접근으로 주목된다. 신소재공학과 신종화 교수 연구팀이 빛의 ‘총 각운동량(Total Angular Momentum, TAM)*’을 정보 선택의 핵심 열쇠로 활용해, 입사하는 빛의 상태에 따라 서로 다른 입체 영상을 구현하는 차세대 벡터 홀로그램 메타표면을 개발했다고 4일 밝혔다. *총 각운동량(TAM): 빛의 진동 방향(편광)과 회전(꼬임) 성질을 함께 나타내는 물리량으로, 이를 통해 빛의 상태에 따라 세기와 편광 분포가 달라지는 정밀한 입체 영상을 구현할 수 있음 기존에는 빛의 진동 방향을 의미하는 ‘편광’이나, 빛이 나선형으로 꼬이며 진행하는 성질인 ‘궤도 각운
2026-05-06