“ARM CPU 보안의 새로운 허점을 찾다”… 서울대 이병영 교수, 안드로이드폰 위협하는 MTE 취약점 공개

최근 서울대학교 전기정보공학부 이병영 교수 연구팀이 구글 픽셀폰 등 안드로이드 스마트폰에 탑재된 ARM CPU의 MTE(Memory Tagging Extension) 기능에서 보안 취약점을 발견하며 업계의 주목을 받고 있다. 이번 발견은 단순한 학술적 성과를 넘어, 스마트폰 보안의 근본적 한계를 드러낸 사례로 평가된다.
MTE는 메모리 안전성을 강화하고, 악성 버그로부터 시스템을 보호하기 위해 ARM이 2018년 도입한 기술이다. 스마트폰의 크롬 브라우저와 리눅스 커널을 보호하며, 사용자가 인지하지 못하는 상태에서 장치의 안전을 책임진다. 그런데 이병영 교수팀은 기존 스펙터(Spectre), 멜트다운(Meltdown)과 유사한 예측 실행 공격(Speculative Execution Attack) 기법으로 MTE를 우회할 수 있다는 점을 밝혀냈다. 이 과정에서 특정 메모리 주소의 태그 값을 95% 정확도로, 4초 내 추출할 수 있음을 보여주면서, 실질적 해킹 가능성을 증명했다.
이번 연구는 단순한 기술적 발견에 그치지 않는다. ARM과 구글 모두 해당 취약점을 인정하고, 구글 안드로이드 보안팀은 버그 바운티를 제공하며 픽셀 보안 개선에 나서겠다고 밝혔다. 이는 학계와 산업계가 협력해 실질적인 보안 문제를 해결할 수 있는 모델을 제시한다는 점에서 의미가 크다.
특히 이번 연구에는 대학원생들의 활약이 돋보였다. 제1저자 김주희 학생은 구글 엔지니어와 직접 소통하며 연구 결과를 검증했고, 공동저자 정재영 학생과 이영주 학생은 국내외 해킹 대회와 해외 연구 경험을 바탕으로 연구를 뒷받침했다. 단순한 실험실 연구가 아닌, 글로벌 환경에서 검증된 결과라는 점에서 주목할 만하다.
칼럼을 마무리하며, 이번 사례가 주는 시사점을 강조하고 싶다. 스마트폰은 단순한 통신 수단이 아니라 개인 정보와 금융, 업무 데이터를 담는 디지털 지갑이다. 메모리 보안과 CPU 수준의 안전 장치가 허물어질 경우, 그 피해는 사용자가 직접 체감하게 된다. 따라서 MTE 취약점 연구와 같이 근본적인 보안 취약성을 찾아내고 개선하는 노력은 선택이 아닌 필수다.
앞으로도 연구팀의 발견이 ARM, 구글, 그리고 전 세계 스마트폰 보안 환경에 어떤 변화를 가져올지 주목해야 한다. 기술 발전 속도가 빨라질수록, 보안의 빈틈은 언제든 기회가 될 수 있기 때문이다.
