▶ “해킹 시도 증거도 찾아”…애플, 올해 2월 업데이트로 해당 결함 수정

아이폰 XR. [AP=연합뉴스 자료사진]
구글이 애플의 아이폰에서 해커들이 사진이나 위치 정보 등에 접근할 수 있는 보안 결함을 발견했다고 CNBC, CNN 등이 30일 보도했다.
구글은 또 최소 2년간 방치돼 있었던 이 결함을 이용해 많은 아이폰을 해킹하려는 꾸준한 시도가 있었다는 증거도 발견했다고 덧붙였다.
다만 이 결함은 이미 올해 2월 애플의 소프트웨어 업데이트를 통해 수정됐다.
공공 소프트웨어의 보안·사생활 결함을 조사해 발표하는 구글의 프로젝트 제로는 아이폰 소프트웨어(운영체제)에 중대한 보안 허점이 2년간 존재했다는 것을 발견했다고 밝혔다.
프로젝트 제로의 위협분석 그룹(TAG)에 따르면 아이폰에는 해커들이 사진이나 실시간 위치 정보, 연락처, 왓츠앱이나 텔레그램, 아이메시지, 지(G)메일 등의 사적 메시지 같은 정보를 빼내기 위해 사용한 14개의 보안 결함이 있었다.
해킹이 성공하면 해당 아이폰에는 일종의 해킹 도구인 감시용 임플란트가 설치됐다.
결함 14개 중 7개는 아이폰의 웹 브라우저, 5개는 커널(kernel, 리소스 할당이나 파일 관리, 보안 등 운영체제의 핵심부분), 2개는 샌드박스 이스케이프(외부에서 앱에 접근할 수 있게 해주는 결함)와 관련된 것이었다고 프로젝트 제로 측은 설명했다.
프로젝트 제로는 이런 공격이 특정 대상을 겨냥한 것은 아니었고 해킹에 감염된 일부 사이트를 방문했을 경우 공격당했을 수 있다며 이 사이트의 주당 방문자를 수천 명으로 추정했다.
이들은 그러나 문제의 감염 사이트는 밝히지 않았고, 실제 이 해킹으로 도난당한 데이터가 있는지도 분명하지 않다고 CNN은 보도했다.
프로젝트 제로는 "감시 임플란트는 아이폰에 있는 거의 모든 사적 정보에 접근할 수 있었다"며 "또 이들 정보를 암호화를 해제해 해커의 서버에 업로드할 수 있었다"고 밝혔다.
애플은 구글로부터 이런 사실을 통보받은 뒤 올해 2월 아이폰 운영체제(iOS) 12.1.4 업데이트를 통해 문제의 결함을 수정했다.
그러나 구글은 "우리가 찾아낸 이번 해킹 작전을 볼 때 아직 발견하지 못한 다른 해킹도 거의 틀림없이 있을 것"이라고 지적했다.
<연합뉴스>
댓글 안에 당신의 성숙함도 담아 주세요.
'오늘의 한마디'는 기사에 대하여 자신의 생각을 말하고 남의 생각을 들으며 서로 다양한 의견을 나누는 공간입니다. 그러나 간혹 불건전한 내용을 올리시는 분들이 계셔서 건전한 인터넷문화 정착을 위해 아래와 같은 운영원칙을 적용합니다.
자체 모니터링을 통해 아래에 해당하는 내용이 포함된 댓글이 발견되면 예고없이 삭제 조치를 하겠습니다.
불건전한 댓글을 올리거나, 이름에 비속어 및 상대방의 불쾌감을 주는 단어를 사용, 유명인 또는 특정 일반인을 사칭하는 경우 이용에 대한 차단 제재를 받을 수 있습니다. 차단될 경우, 일주일간 댓글을 달수 없게 됩니다.
명예훼손, 개인정보 유출, 욕설 등 법률에 위반되는 댓글은 관계 법령에 의거 민형사상 처벌을 받을 수 있으니 이용에 주의를 부탁드립니다.
Close
x