HUFFPOST
HUFFPOST
기업과산업  바이오·제약

애플 운영체제 iOS에 보안 허점 발견

이민재 기자 betterfree@businesspost.co.kr 2014-11-11 17:00:13
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기


애플 운영체제(OS)인 iOS에서 보안 취약점이 발견돼 주의가 요구된다는 경고가 나왔다. 해커들이 이를 악용해 개인정보를 탈취할 수 있다는 것이다.

사이버보안업체 파이어아이는 11일 회사 블로그를 통해 iOS 보안에 허점이 발견됐다며 이를 공개했다.

  애플 운영체제 iOS에 보안 허점 발견  
▲ 팀 쿡 애플 CEO
파이어아이에 따르면 사용자가 ‘엔터프라이즈’ 또는 ‘애드 혹’ 모드로 보안설정을 낮춰 직접 애플리케이션(앱)을 설치할 경우 문제가 발생할 수 있다. 이 모드로 설정하면 애플의 정식 앱스토어를 거치지 않고도 앱 설치가 가능하다.

파이어아이는 애드 혹 등의 방식으로 앱을 설치할 경우 이 앱이 원래 설치돼 있던 정상적 다른 앱을 대체할 수 있다고 설명했다.

문제는 해커들이 이를 악용해 비밀번호와 금융정보 등 사용자의 중요한 개인정보를 탈취할 수 있다는 점이다.

해커들이 낚시성 제목이 달린 가짜 악성 앱을 유포하고 이를 사용자가 내려받아 앱스토어를 우회해 설치하면 이 앱이 정상 앱을 몰래 지우고 ‘바꿔치기’할 수 있다. 이 경우 사용자는 정상 앱을 쓰는지 확인하기 어려워 개인정보가 해커에게 노출할 수 있다.

파이어아이는 기업들이 앱을 개발한 뒤 자체시험을 목적으로 임직원들의 기기에 앱스토어를 거치지 않고 앱을 설치하는 과정에서 이러한 문제가 발생할 수 있다고 지적했다.

‘마스크 공격’으로 이름 붙여진 이 취약점은 iOS가 동일한 앱에 대해 일일이 인증서 대조를 강제하지 않기 때문에 발생한다. 파이어아이는 iOS 7.1.1과 7.1.2, 8.0, 8.1, 8.1.1 베타 버전에서 취약점이 발견됐다고 밝혔다.

파이어아이는 “지난 7월 이런 취약점을 발견해 애플에 통보했다”며 “애플은 현재 버그 수정 작업에 착수한 상태”라고 말했다.

파이어아이는 다만 모바일 사파리 등 사전에 설치된 앱들은 바꿔치기 대상이 되지 않는다고 밝혔다. 이 문제를 막으려면 보안 설정을 낮추지 않고 앱스토어를 통해서만 앱을 설치해야 한다고 강조했다.

지금까지 이 취약점을 악용한 것으로 알려진 악성코드는 지난주 미국 IT보안업체인 팰로앨토 네트웍스가 발견해 주의보를 냈던 ‘와이어러커’가 유일하다. [비즈니스포스트 이민재 기자]

최신기사

롯데그룹, 롯데렌탈 지분 전량 미국계 사모펀드 TPG에 1조3105억 매각
[현장] 산업은행 기업은행 수출입은행 노조 2천 명 지방이전 반대 결의대회, "집적으로..
JW중외제약, 통풍 신약 '에파미뉴라드' 다국가 임상 3상서 유효성 확인
펄어비스 2분기 영업이익 676억 7400% 증가, 붉은사막 211만 장 판매
국토장관 김윤덕 "부동산 세제 단계적 시행해 시장 충격 줄여야, 필요한 부분 보완할 것"
경찰 김정수 다올저축은행 대표 피의자 조사, 다올투자증권 3천억 지원 의혹
이재명 '노란봉투법'의 쟁의기준 명문화 주문, "행정해석과 법적 기준 달라"
대신증권 '리테일 강화 승부수' 통했다, 진승욱 부동산 리스크 관리로 발행어음 정조준
삼성SDI GM과 차세대 각형 배터리 개발 협약, 미국 합작법인 지분 모두 확보하기로
동양생명 우리금융의 완전자회사로 편입 완료, 성대규 "핵심 계열사로 자리매김하겠다"
KoreaWho

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.