CWN(CHANGE WITH NEWS) - 보안 전문가, 애플 기업 네트워크서 보안 결함 발견…해결 과정에 막대한 비용 지출

  • 흐림울진23.8℃
  • 흐림원주21.1℃
  • 구름많음강릉22.0℃
  • 구름많음임실23.8℃
  • 흐림홍천20.7℃
  • 구름많음대전24.9℃
  • 흐림보령25.3℃
  • 구름많음광주24.6℃
  • 구름많음장수23.7℃
  • 구름조금완도26.8℃
  • 구름많음흑산도26.6℃
  • 구름조금통영26.4℃
  • 구름많음북창원26.3℃
  • 구름많음남원24.5℃
  • 구름조금성산27.4℃
  • 구름많음함양군26.7℃
  • 구름많음천안24.0℃
  • 구름많음부여24.0℃
  • 맑음여수25.7℃
  • 구름많음정선군20.5℃
  • 구름많음울릉도24.5℃
  • 구름많음김해시24.9℃
  • 구름많음영천21.0℃
  • 흐림안동21.7℃
  • 구름많음청송군20.7℃
  • 흐림영덕20.8℃
  • 구름많음전주25.4℃
  • 구름많음고창25.4℃
  • 흐림보은22.1℃
  • 구름조금진주25.6℃
  • 흐림인제19.9℃
  • 구름조금해남26.4℃
  • 구름많음동해22.3℃
  • 흐림대구22.2℃
  • 구름많음목포25.7℃
  • 구름조금고산28.3℃
  • 구름조금강진군26.3℃
  • 구름많음인천22.9℃
  • 구름많음북춘천21.2℃
  • 구름많음진도군27.1℃
  • 구름많음의령군23.4℃
  • 구름많음대관령18.3℃
  • 흐림북강릉21.6℃
  • 흐림포항21.1℃
  • 구름많음창원25.6℃
  • 구름많음구미23.2℃
  • 구름많음철원20.4℃
  • 흐림상주21.7℃
  • 흐림충주23.1℃
  • 흐림문경21.4℃
  • 흐림양산시24.8℃
  • 구름조금보성군26.7℃
  • 구름많음정읍25.3℃
  • 구름많음군산25.4℃
  • 흐림부산24.9℃
  • 구름많음경주시21.2℃
  • 구름많음춘천21.3℃
  • 구름조금순천25.3℃
  • 구름많음금산24.0℃
  • 흐림울산21.9℃
  • 구름조금장흥26.2℃
  • 구름많음청주25.1℃
  • 구름많음거제26.5℃
  • 구름조금제주28.0℃
  • 구름많음홍성25.1℃
  • 구름조금고흥27.2℃
  • 구름많음파주20.6℃
  • 구름많음제천21.4℃
  • 흐림세종24.1℃
  • 구름많음산청25.3℃
  • 구름많음속초22.9℃
  • 구름많음부안25.1℃
  • 구름많음영광군25.2℃
  • 구름많음동두천20.0℃
  • 맑음광양시26.5℃
  • 구름많음서산23.8℃
  • 맑음남해26.4℃
  • 구름조금서귀포28.4℃
  • 구름많음영월20.8℃
  • 흐림북부산25.1℃
  • 구름많음순창군24.2℃
  • 흐림양평22.2℃
  • 구름많음서청주24.1℃
  • 구름많음거창25.5℃
  • 구름많음고창군26.0℃
  • 구름많음강화21.9℃
  • 흐림서울23.2℃
  • 흐림태백19.5℃
  • 흐림봉화20.9℃
  • 흐림의성22.1℃
  • 맑음백령도24.1℃
  • 흐림추풍령20.6℃
  • 구름많음이천21.4℃
  • 구름많음수원23.5℃
  • 흐림밀양22.3℃
  • 흐림영주21.2℃
  • 구름많음합천24.6℃
  • 2025.09.14 (일)

보안 전문가, 애플 기업 네트워크서 보안 결함 발견…해결 과정에 막대한 비용 지출

박병화 / 기사승인 : 2020-10-12 13:15:46
  • -
  • +
  • 인쇄

T2 보안 칩에서 수정 불가능한 보안 문제가 발생한 데 이어, 애플에서 또 다른 보안 문제가 발생했다. ARS테크니카, 와이어드 등 다수 해외 매체 보도에 따르면, 이번에는 애플의 기업 네트워크에서 보안 결함이 발견됐다.

관련 기사: 애플 T2 보안칩 탑재 제품서 심각한 보안 결함 발견…해결책은?

애플 기업 네트워크에서 발견된 보안 결함
웹 보안 전문가 샘 커리(Sam Curry)가 이끄는 연구팀은 지난 3개월간 애플 기업 네트워크에서 총 55건의 보안 결함이 발생했다고 발표했다. 전체 결함 중 11건은 애플의 핵심 인프라스트럭처 제어 역할과 개인 이메일, 아이클라우드 데이터 등 개인 정보 도난 방지 기능해, 매우 심각한 것으로 확인됐다.

New writeup:

"We Hacked Apple for 3 Months: Here’s What We Found"

Featuring...@bbuerhaus, @NahamSec, @erbbysam, and @_StaticFlow_ https://t.co/XE757tadE9

— Sam Curry (@samwcyo) October 8, 2020

커리는 애플의 네트워크 보안 조사 후, 발표한 보고서를 통해 "해커들이 애플의 기업 네트워크 보안 결함을 악용했다면, 애플은 심각한 수준의 정보 유출 피해와 무결성 손실을 겪었을 것"이라고 주장했다.

가장 심각한 문제는 XXS 취약점
연구팀은 이번 문제에서 가장 심각한 사안은 다음과 같다. 바로 www.iCloud.com의 서버에서 사용되는 자바스크립트 파서에 XXS가 발생한 사실이다. 아이클라우드에서 애플 메일 서비스를 제공하기 때문에 iCloud.com 혹은 Mac.com 주소나 이메일 내용이 유출될 위험이 있기 때문이다.

XXS 취약점이 발견된 상황에서는 이메일만 열면 해킹이 가능하다. 해킹 공격이 한차례 개시된 후, 해커들은 악성 메일을 통해 아이클라우드 접근 과정에서 각종 공격을 개시할 수 있다.

이 외에 사용자 이름, 이메일 주소, 직원 정보 등이 포함된 애플리케이션이 제출됐을 때, '###INvALID#%!3'라는 디폴트 패스워드로 로그인하여 정보 접근이 가능하다는 문제도 있다.

막대한 비용 지출
한편, 애플은 연구팀이 결함을 발견한 직후 보안 관련 문제를 수정했다. 이 과정에서 애플은 총 28만 8,500달러(약 3억 3,150만 원)를 지출했다. 그러나 커리는 애플이 기업 네트워크 보안 문제를 완벽히 해결하려면 총 50만 달러(약 5억 7,500만 원) 이상을 지출해야 할 것이라고 설명한다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue