뷰페이지

아이폰·아이패드 취약점 발견…앱스토어 안 통하고 앱 설치시

아이폰·아이패드 취약점 발견…앱스토어 안 통하고 앱 설치시

입력 2014-11-11 00:00
업데이트 2014-11-11 10:41
  • 글씨 크기 조절
  • 프린트
  • 공유하기
  • 댓글
    14
애플 아이폰과 아이패드에 탑재된 iOS 운영체제(OS)에서 해커가 기기에 담긴 정보를 탈취할 수 있는 보안 취약점이 발견됐다는 경고가 나왔다.
애플 아이패드 에어2 공개 아이폰6 플러스
애플 아이패드 에어2 공개 아이폰6 플러스


이 취약점은 만약 사용자가 보안 설정을 낮춰서 앱스토어를 거치지 않고 직접 앱을 설치할 경우 문제가 될 수 있다.

사이버보안업체 파이어아이는 10일(현지시간) 회사 블로그(www.fireeye.com/blog/)를 통해 이런 iOS의 취약점을 공개했다.

이에 따르면 애플 앱스토어를 거치지 않는 ‘엔터프라이즈’ 또는 ‘애드 혹’ 모드로 앱을 설치할 경우, 이 앱이 원래 설치돼 있던 다른 정상 앱을 대체할 수 있다.

만약 아이폰이나 아이패드에 애드 혹 방식으로 낚시성 제목이 달린 앱을 설치하는 데 성공하면, 이 앱이 사용자 몰래 다른 앱을 지우고 ‘바꿔치기’를 할 수 있다는 것이다.

해커가 바꿔치기에 성공할 경우 겉으로는 정상 앱처럼 보이지만 실제로는 악성인 가짜 앱이 작동하게 되며, 이렇게 되면 비밀번호와 금융정보 탈취가 가능하다는 것이다.

다만 모바일 사파리 등 iOS에 사전 설치된 앱들은 바꿔치기 대상이 되지 않는다.

’마스크 어택’이라고 이름붙여진 이 취약점은 번들 식별자가 똑같은 앱들에 대해 인증서 대조를 iOS가 강제하지 않기 때문에 생긴다고 파이어아이는 설명했다.

파이어아이는 이 취약점이 iOS 7.1.1, 7.1.2, 8.0, 8.1 and 8.1.1 베타에 있음을 확인했다고 밝혔다.

다만 이는 기업들이 자체 시험 등을 목적으로 앱스토어를 거치지 않고 임직원들의 아이폰이나 아이패드에 앱을 설치할 수 있도록 하는 경우에 문제가 생기는 것이다.

보안 설정을 낮추지 않고 앱스토어를 통해서만 앱을 깔면 문제가 생길 소지가 없다.

파이어아이는 이 취약점을 지난 7월 발견해 애플에 통보해 버그를 잡는 작업에 착수토록 했다고 전했다.

이 취약점을 이용한 악성코드 중 지금까지 발견된 것은 지난 주에 팰로앨토 네트웍스가 주의보를 냈던 ‘와이어러커’가 아직까지 유일하다.

연합뉴스
많이 본 뉴스
‘민생회복지원금 25만원’ 당신의 생각은?
더불어민주당은 22대 국회에서 전 국민에게 1인당 25만원의 지역화폐를 지급해 내수 경기를 끌어올리는 ‘민생회복지원금법’을 발의하겠다고 밝혔습니다. 민주당은 빠른 경기 부양을 위해 특별법에 구체적 지원 방법을 담아 지원금을 즉각 집행하겠다는 입장입니다. 반면 국민의힘과 정부는 행정부의 예산편성권을 침해하는 ‘위헌’이라고 맞서는 상황입니다. 또 지원금이 물가 상승과 재정 적자를 심화시킬 수 있다고 우려합니다. 지원금 지급에 대한 당신의 생각은?
찬성
반대
모르겠다
광고삭제
위로