“아이폰·아이패드 iOS 보안 취약점 발견돼”

입력 2014-11-11 13:17
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

애플 아이폰과 아이패드에 탑재된 운영체제(OS) iOS에서 해커가 기기에 담긴 정보를 탈취할 수 있는 보안 취약점이 발견됐다는 지적이 나왔다.

사이버보안업체 파이어아이는 10일(현지시간) 회사 블로그(www.fireeye.com/blog/)를 통해 이런 iOS의 취약점을 공개했다. 이에 따르면 애플 앱스토어를 거치지 않는 ‘엔터프라이즈’ 또는 ‘애드혹’ 모드로 앱을 설치할 경우, 이 앱이 원래 설치돼 있던 다른 정상 앱을 대체할 수 있다. 아이폰이나 아이패드에 애드혹 방식으로 낚시성 제목이 달린 앱을 설치하는 데 성공하면 이 앱이 사용자 몰래 다른 앱을 지우고 ‘바꿔치기’를 할 수 있다는 것이 파이어아이 측의 설명이다. 파이어아이는 이 취약점이 iOS 7.1.1, 7.1.2, 8.0, 8.1 and 8.1.1 베타에 있음을 확인했다고 밝혔다.

해커가 바꿔치기에 성공하면 겉으로는 정상처럼 보이지만 실제로는 악성 가짜 앱이 작동하게 되며 이렇게 되면 비밀번호와 금융정보 탈취가 가능하다는 것이다. 다만 모바일 사파리 등 iOS에 사전 설치된 앱들은 바꿔치기 대상이 되지 않는다.

‘마스크 어택’이라고 이름붙여진 이 취약점은 번들 식별자가 똑같은 앱들에 대해 인증서 대조를 iOS가 강제하지 않기 때문에 생긴다고 파이어아이는 설명했다. 파이어아이는 이 취약점을 지난 7월 발견해 애플에 통보해 버그를 잡는 작업에 착수토록 했다고 전했다. 이 취약점을 이용한 악성코드 중 지금까지 발견된 것은 지난주에 팰로앨토 네트웍스가 주의보를 냈던 ‘와이어러커’가 그 사례다. 이번에 발견된 취약점은 보안 설정을 낮추지 않고 앱스토어를 통해서만 앱을 깔면 문제가 생길 소지가 없다.

 

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 뺑소니까지 추가된 김호중 '논란 목록'…팬들은 과잉보호 [해시태그]
  • 높아지는 대출문턱에 숨이 ‘턱’…신용점수 900점도 돈 빌리기 어렵다 [바늘구멍 대출문]
  • "깜빡했어요" 안 통한다…20일부터 병원·약국 갈 땐 '이것' 꼭 챙겨야 [이슈크래커]
  • 단독 대우건설, 캄보디아 물류 1위 기업과 부동산 개발사업 MOU 맺는다
  • 하이브 "민희진, 투자자 만난 적 없는 것처럼 국민 속여…'어도어 측' 표현 쓰지 말길"
  • 어린이ㆍ전기생활용품 등 80개 품목, KC 인증 없으면 해외직구 금지
  • 단독 위기의 태광그룹, 강정석 변호사 등 검찰‧경찰 출신 줄 영입
  • 막말·갑질보다 더 싫은 최악의 사수는 [데이터클립]

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 90,513,000
    • -0.31%
    • 이더리움
    • 4,104,000
    • -1.51%
    • 비트코인 캐시
    • 620,500
    • -0.88%
    • 리플
    • 722
    • +0.42%
    • 솔라나
    • 221,900
    • +3.4%
    • 에이다
    • 633
    • +1.44%
    • 이오스
    • 1,115
    • +0.9%
    • 트론
    • 176
    • -0.56%
    • 스텔라루멘
    • 148
    • +0.68%
    • 비트코인에스브이
    • 86,750
    • -0.86%
    • 체인링크
    • 19,210
    • +0.26%
    • 샌드박스
    • 600
    • -0.83%
* 24시간 변동률 기준