비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

DJI 드론 독립 보안평가서 중대·고위험 취약점 미발견

2026.05.29. 09:37:10
조회 수
75
3

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

DJI가 미국 사이버보안 전문기업 온디펜드(OnDefend)가 수행한 독립 보안 평가 결과를 공개했다. 이번 평가는 DJI Air 3S와 Matrice 4E를 대상으로 약 5개월간 진행됐으며, 소프트웨어, 하드웨어, 무선주파수(RF) 영역 전반에서 실제 공격 시나리오를 기반으로 한 검증이 이뤄졌다.

평가 결과 중대(Critical), 고위험(High), 중위험(Medium) 수준의 보안 취약점은 발견되지 않은 것으로 확인됐다. 온디펜드는 미국 국가안보 분야와 주요 기업 고객을 대상으로 보안 서비스를 제공하는 사이버보안 전문기업이다.

이번 평가는 DJI의 의뢰로 진행됐지만, 평가의 독립성을 확보하기 위한 절차가 포함됐다. 일반 소비자용 제품은 DJI에 사전 통보 없이 일반 판매처에서 직접 구매했으며, 산업용 제품 역시 기존 유통 재고를 확보해 시험에 사용했다. 평가에 사용된 모든 제품은 미국 시장에서 실제 유통되는 제품과 동일한 사양이다.

중대·고위험·중위험 취약점 미발견

온디펜드는 이번 평가에서 중대, 고위험, 중위험 수준의 취약점이 단 한 건도 발견되지 않았다고 밝혔다.

평가 결과 미국 외 지역으로 데이터가 전송된 정황은 확인되지 않았다. DJI 비행 제어 애플리케이션에서 확인된 모든 연결은 미국 내 인프라로 연결된 것으로 나타났다.

백도어(Backdoor) 또는 비인가 원격 접근 메커니즘도 발견되지 않았다. 컨트롤러를 대상으로 진행된 탈옥(Jailbreak) 및 펌웨어 변조 시도는 모두 차단된 것으로 확인됐다.

설명되지 않은 무선주파수 송신도 확인되지 않았다. 탐지된 모든 신호는 확인 가능한 시스템 기능에서 발생한 것으로 분석됐다. FCC 제출 문서에 명시되지 않았던 일부 전파 방출 역시 은닉 통신 채널(Covert Channel)이 아니라 신호 생성 과정에서 발생하는 일반적인 기술적 특성으로 확인됐다.

공급망 변조 정황이나 비인가 하드웨어 변경 사례도 발견되지 않았다.

저위험 항목 10건·관찰 사항 13건 확인

다만 평가 과정에서는 총 10건의 저위험(Low-Risk) 항목과 13건의 관찰 사항이 확인됐다. 해당 항목들은 복잡한 모바일 및 임베디드 시스템에서 일반적으로 발견되는 수준의 사항으로, 주로 애플리케이션 보안 설정, 세션 관리, 무선 통신 보안 강화와 관련된 내용이었다.

온디펜드는 이들 항목이 드론의 안전한 운용이나 기밀 정보의 광범위한 노출로 이어질 현실적인 위험을 초래하지 않는다고 평가했다. DJI는 평가 기간 동안 온디펜드와 협력해 개선 방안을 검토했으며, 남아 있는 사항은 향후 소프트웨어 업데이트를 통해 순차적으로 반영할 계획이다.

온디펜드는 ‘온디펜드 2026 DJI 보안 평가(OnDefend 2026 DJI Security Assessment)’ 보고서에서 “평가 기간 동안 Air 3S 및 Matrice 4E 드론 시스템에서 숨겨진 백도어의 존재를 뒷받침할 명확한 증거는 발견되지 않았으며, 미국 외 지역으로의 데이터 전송이나 시스템 탈취 또는 무기화로 이어질 수 있는 실행 가능한 경로도 확인되지 않았다”고 평가했다.

또한 “중대 또는 고위험 수준의 취약점 역시 발견되지 않았다”며 “국가안보 수준의 신뢰성을 지속적으로 유지하기 위해서는 향후 펌웨어와 소프트웨어 업데이트, 하드웨어 및 칩 무결성에 대한 지속적인 검증이 권장된다”고 설명했다.

아담 웰시(Adam Welsh) DJI 글로벌 정책 총괄은 “이번 평가는 DJI 제품을 대상으로 수행된 가장 포괄적인 독립 보안 검증”이라며 “DJI가 지속적으로 강조해온 제품 보안성과 데이터 처리 방식의 투명성을 다시 한번 확인해주고, FCC Covered List 지정의 근거가 된 우려가 기술적 검증 결과에 의해 뒷받침되지 않는다는 점 역시 보여준다”고 말했다.

이어 “DJI는 사실에 기반한 정책 결정이 이뤄져야 한다고 믿으며, 이러한 이유로 독립 보안 평가를 의뢰했다”며 “현재 진행 중인 이의 제기 절차의 일환으로 FCC가 이번 평가 결과를 면밀히 검토해 주기를 기대하며, 앞으로도 관계 당국과 건설적으로 협력해 나갈 것”이라고 밝혔다.

소프트웨어·하드웨어·RF 전 영역 검증

이번 평가는 2025년 10월부터 2026년 3월까지 데이터 주권(Data Sovereignty), 하드웨어 취약점, 드론 시스템 악용 가능성 등 국가안보 관점의 주요 우려 사항을 중심으로 진행됐다.

온디펜드는 DJI Fly 및 Pilot 2 애플리케이션에 대한 정적·동적 보안 분석, 일반 모드 및 로컬 데이터 모드에서의 네트워크 트래픽 분석, 중간자 공격(Man-in-the-Middle), 인증서 우회, 권한 상승, 탈옥 시도 등 다양한 공격 시나리오 기반 검증을 수행했다.

하드웨어 영역에서는 자체 보유한 검증 기술을 활용해 분해 분석(Teardown), 무선주파수 분석, 실리콘 레벨 분석을 진행했다. 1MHz~6GHz 전 대역 무선주파수 스캐닝, PCB 분해 및 부품 검증, 공급망 무결성 검증, 신호 재전송(Replay)·재밍(Jamming)·신호 주입(Injection) 공격 시험도 포함됐다.

온디펜드는 미국 군 및 정부 기관 출신 전문가들로 구성된 공격형 보안(Offensive Security) 전문 조직으로, 소프트웨어·하드웨어·공급망 전반에 걸친 국가안보 및 기술 무결성 위험 요소를 식별하는 데 특화된 역량을 보유하고 있다. 특히 AI 기반 이미징 기술과 실리콘 레벨 분석 기술을 활용해 비인가 데이터 전송 경로, 위조 부품, 문서화되지 않은 하드웨어 변경 사항 등을 식별할 수 있는 독자적인 검증 체계를 운영하고 있다.

이번 평가 결과는 평가 기간 동안 사용된 소프트웨어, 펌웨어 및 하드웨어 버전을 기준으로 도출됐다. 온디펜드는 향후 제품 업데이트에 맞춰 지속적인 독립 검증이 이뤄질 필요가 있다고 권고했다.

FCC Covered List 지정 둘러싼 논란

DJI는 2025년 12월 FCC Covered List에 포함됐다. DJI는 해당 지정 과정에서 구체적으로 문서화된 보안 취약점이 제시되지는 않았다며 이의를 제기한 바 있다. 회사는 그동안 투명하고 증거 기반의 기술 검토가 필요하다는 입장을 밝혀왔다.

DJI 드론은 미국 내 공공 안전, 농업, 인프라, 영상 제작 산업 전반에서 사용되고 있다. DJI에 따르면 미국 내 드론을 활용하는 1,800개 이상의 주 및 지방 법 집행기관 가운데 80% 이상이 수색·구조 활동, 사고 재구성, 범죄 현장 기록, 전술 지원 등의 업무에 DJI 드론을 활용하고 있다.

또한 드론을 활용하는 기업 사용자 가운데 43%는 DJI 제품 사용이 제한될 경우 사업 운영에 심각한 영향을 받거나 사업 지속 자체가 어려워질 수 있다고 응답했다. DJI는 항공 촬영, 뉴스 취재, 다큐멘터리 제작 분야에서도 업계 표준으로 널리 활용되고 있다.

이번 독립 보안 평가는 FCC Covered List 지정 이후 DJI가 제기해온 기술 검증 필요성과 맞물려 공개됐다. 온디펜드는 중대·고위험 취약점과 백도어, 미국 외 데이터 전송 정황이 확인되지 않았다고 평가하면서도, 향후 펌웨어·소프트웨어 업데이트와 하드웨어 및 칩 무결성에 대한 지속적인 검증이 필요하다고 권고했다.


이준문 기자/jun@newstap.co.kr


ⓒ 뉴스탭(https://www.newstap.co.kr) 무단전재 및 재배포금지



[뉴스탭 인기 기사]
· 나이키, 새 머큐리얼 공개…‘베이퍼 17’·‘슈퍼플라이 11’로 스피드 세분화
· 풀무원, 열풍건조 방식 음식물 처리기 ‘그린더 에어드라이’ 출시
· 오브제, ‘기름종이 선스틱’ 이어 남성 선케어 라인업 확대
· 인텔 코어 i9-14900KF, 9.2GHz 벽 넘었다…CPU 클럭 세계 신기록
· 삼천리자전거, 전국 900여개 대리점서 ‘고유가 피해 지원금’ 사용 지원

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
4/1
밀리의서재, 오디오북·전자책·팟캐스트로 독서 경험 확장 뉴스탭
벤츠 트럭 공식 수입사, 특장차 보안까지 넓힌다 뉴스탭
풀무원 ‘스팀쿡’, 소비자가 다시 선택한 에어프라이어 1위 뉴스탭
DJI 드론 독립 보안평가서 중대·고위험 취약점 미발견 뉴스탭
라인게임즈, 방치형 신작 ‘햄스터 톡’ 정식 출시 게임동아
"18억 규모의 이벤트!" 넥슨, ‘메이플 글로벌 개발 콘테스트’ 개최 게임동아
‘아크 레이더스’, PC방 무료 서비스 실시 게임동아
레드랩게임즈, '롬: 리멤버 오브 마제스티' 자체 서비스 실시 게임동아
넷마블 '블레이드&소울 레볼루션', 언리얼 엔진 5로 진화한 'NEXT' 업데이트 실시 게임동아
‘던파 모바일’, 신규 무신 던전 ‘무신: 솔도로스’ 업데이트 게임동아
기간제는 싫다! 블아·원신·림버스 등 상시 운영 중인 게임 테마 카페들 게임동아
컴투스홀딩스 '소울 스트라이크', 네이버웹툰 '갓 오브 하이스쿨'과 콜라보 게임동아
그라비티, 오픈월드 MMORPG ‘Ragnarok: The New World’ 동남아 CBT 게임동아
게임 아이콘 서울 2026 가보니.. "해외 인디 게임 B2B 포맷, 그대로 구현" 게임동아
[오늘의 스팀] 아캄식 전투, 레고 배트맨 신작 평가 ‘압긍’ (1) 게임메카
반말·존댓말 오락가락, 007 퍼스트 라이트 번역 품질 논란 (1) 게임메카
그랩이 5배, 롤 ‘증바람’ 업데이트 정보 공개 게임메카
아우디 코리아, 전국 주요 거점서 ‘더 뉴 아우디 A6’ 시승 행사 개최 글로벌오토뉴스
기아 EV3, 독일 <아우토 자이퉁> 전기차 비교 평가 종합 1위 등극 글로벌오토뉴스
지엠한마음재단, 인천 취약계층 주거 개선 봉사활동 전개 글로벌오토뉴스
이 시간 HOT 댓글!
1/4