모뎀에 숨었던 픽셀 제로데이…이제 110건 보안 패치 동시 배포

Pixel smartphones receive a Google security update fixing a modem zero-day possibly used in targeted zero-click attacks (Image: Shutterstock)
Pixel smartphones receive a Google security update fixing a modem zero-day possibly used in targeted zero-click attacks (Image: Shutterstock)

구글이 픽셀 스마트폰 셀룰러 모뎀에서 발견된 취약점을 긴급 수정했다. 공격자가 사용자의 조작 없이 악용할 수 있는 ‘제로클릭’ 결함으로, 9월 보안 업데이트를 통해 총 110건의 취약점과 함께 패치가 이뤄졌다.

핵심 포인트

  • 구글은 픽셀 셀룰러 모뎀 취약점 CVE-2026-58704가 제한적·표적형 공격에 악용됐을 수 있다고 경고했다.
  • 이 제로클릭 결함은 사용자 동작 없이 인근 공격자가 권한을 상승시킬 수 있게 한다.
  • 지원 대상 픽셀 기기에는 110건 취약점을 해결하는 2026년 9월 5일자 보안 패치 레벨이 순차 배포된다.

픽셀 모뎀 제로데이의 실체

구글은 화요일 공개한 픽셀 업데이트 공지에서 CVE-2026-58704로 추적되는 이 버그를 별도로 표시했다. 구글은 공지를 통해 해당 취약점이 “제한된 범위에서 표적형으로 악용되고 있을 가능성”을 언급하며, 모든 사용자가 가능한 한 빨리 최신 업데이트를 설치할 것을 강하게 권고했다.

문제의 취약점은 휴대폰을 이동통신망과 인터넷에 연결하는 핵심 부품인 셀룰러 모뎀에 자리 잡고 있다. 모뎀 코드의 로직 오류로 인해 권한 우회가 가능해지며, 이를 통해 인근에 있는 공격자가 기기 내 추가 실행 권한 없이도 권한을 높여 더 광범위한 제어를 시도할 수 있다. 사용자 조작은 전혀 필요 없다.

피해자는 링크를 클릭하거나 악성 파일을 여는 행위를 하지 않아도 침해를 당할 수 있다. 구글은 이 취약점의 심각도를 ‘높음’(High)으로 평가했으며, 패치 과정에서 픽셀 관련 다른 109건의 취약점도 함께 수정했다고 밝혔다. 모든 지원 대상 픽셀 기기는 2026년 9월 5일자 보안 패치 레벨을 받게 되며, 이 패치에는 9월 안드로이드 정기 보안 게시판에 포함된 내용도 반영됐다.

함께 보기: 비트코인 채굴, 50% 해시레이트 공백…AI로 쏠린 연산력

픽셀 모뎀, 스파이웨어 공격 통로 되나

구글은 이번 취약점을 악용한 공격자나 피해자, 제보자의 신원을 공개하지 않았으며, 공격이 언제부터 시작됐는지도 밝히지 않았다. 회사 대변인은 논평 요청에 응하지 않았다.

다만 양상은 익숙하다. 보안 분석가들은 이 취약점이 제로클릭이면서 모뎀 레벨에서 작동한다는 점, 그리고 구글이 사용한 신중한 표현을 근거로 상용 스파이웨어 업체나 국가 지원 해커가 연루된 과거 사례와 닮았다고 지적했다. 이들 업체는 주로 정부·사법당국에 데이터 탈취 도구를 판매하지만, 구글의 권고문 어디에도 특정 조직이나 국가를 지목하는 내용은 없다.

모뎀 취약점이 특히 주목을 받는 이유는 그 위치에 있다. 모뎀은 안드로이드 앱 보안 모델의 상당 부분 ‘아래’에서 동작하며, 통신사 네트워크와 오가는 주요 트래픽을 직접 처리한다. 보안 연구원들은 이런 구조 탓에 공격자가 악성 앱 설치나 피싱 링크 없이도 상대적으로 높은 권한에 접근할 수 있는 발판으로 모뎀 취약점을 활용할 수 있다고 설명했다.

이번 픽셀 모뎀 패치는 지난 6월 공개된 CVE-2025-48595 이후 이어지는 조치다. 당시 구글은 안드로이드 프레임워크 제로데이 취약점이 표적형 공격에 악용된 사실을 확인한 뒤, 안드로이드 14 이상 기기에서 공격자가 임의 코드를 실행하고 권한을 상승시킬 수 있는 문제를 수정했다.

다음 읽을거리: 시바이누, 쉬바리움 지갑 링크 복구에도 일주일 새 6% 약세

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev는 Yellow.com의 콘텐츠 책임자로, 지난 10년 동안 암호화폐 분야를 취재해 왔습니다. 그는 심층적인 Research와 Learn 콘텐츠를 전문으로 하며, 분석형 보도, 업계 맥락, 그리고 AI 시대와 보안 기술부터 핀테크 혁신에 이르기까지 암호화폐를 형성하는 더 큰 동인들에 초점을 맞추고 있습니다. 그는 모든 디지털이 곧 모든 아날로그를 앞지르게 될 것이라 믿으며, 그것을 현실로 만들기 위해 꾸준히 노력하고 있습니다.

면책 조항 및 위험 경고: 이 기사에서 제공되는 정보는 교육 및 정보 제공 목적으로만 제공되며 저자의 의견을 바탕으로 합니다. 이는 재정, 투자, 법적 또는 세무 조언을 구성하지 않습니다. 암호화폐 자산은 매우 변동성이 크고 높은 위험에 노출되어 있으며, 여기에는 투자금 전부 또는 상당 부분을 잃을 위험이 포함됩니다. 암호화폐 자산의 거래나 보유는 모든 투자자에게 적합하지 않을 수 있습니다. 이 기사에 표현된 견해는 저자(들)의 견해일 뿐이며 Yellow, 창립자 또는 임원의 공식적인 정책이나 입장을 나타내지 않습니다. 투자 결정을 내리기 전에 항상 자신만의 철저한 조사(D.Y.O.R.)를 수행하고 면허를 가진 금융 전문가와 상담하십시오.
관련 뉴스
모뎀에 숨었던 픽셀 제로데이…이제 110건 보안 패치 동시 배포 | Yellow