CWN(CHANGE WITH NEWS) - 보안 전문가, 애플 기업 네트워크서 보안 결함 발견…해결 과정에 막대한 비용 지출

  • 흐림정선군4.6℃
  • 맑음의령군9.5℃
  • 흐림홍천3.8℃
  • 흐림광주10.5℃
  • 구름많음보령9.7℃
  • 맑음김해시9.8℃
  • 구름많음군산9.9℃
  • 맑음흑산도12.8℃
  • 구름많음영월5.2℃
  • 맑음부산10.2℃
  • 구름많음금산9.2℃
  • 구름많음남원9.0℃
  • 구름많음홍성9.5℃
  • 흐림춘천2.4℃
  • 맑음울산10.7℃
  • 구름많음태백3.5℃
  • 연무백령도10.5℃
  • 구름조금거창9.8℃
  • 구름많음전주9.7℃
  • 구름조금세종8.8℃
  • 구름많음서청주8.7℃
  • 구름조금강진군9.6℃
  • 구름많음청주9.1℃
  • 맑음대구10.6℃
  • 흐림인제3.5℃
  • 구름많음북강릉8.9℃
  • 구름조금동해10.2℃
  • 구름조금강릉9.5℃
  • 구름많음보성군10.0℃
  • 구름많음충주6.6℃
  • 맑음의성9.7℃
  • 구름많음장수6.3℃
  • 구름많음순천8.9℃
  • 구름조금합천9.7℃
  • 맑음진주9.1℃
  • 구름많음영주5.4℃
  • 맑음밀양9.4℃
  • 맑음울진10.3℃
  • 맑음경주시11.0℃
  • 맑음남해9.4℃
  • 맑음창원8.6℃
  • 맑음북부산9.8℃
  • 구름많음대관령0.8℃
  • 구름많음고창군10.0℃
  • 구름많음고산13.7℃
  • 흐림철원2.2℃
  • 맑음청송군8.3℃
  • 구름많음천안8.7℃
  • 구름많음부여9.5℃
  • 구름조금문경9.1℃
  • 구름조금정읍10.0℃
  • 흐림파주0.6℃
  • 구름조금목포10.7℃
  • 비서울4.4℃
  • 맑음울릉도9.2℃
  • 맑음통영9.6℃
  • 흐림동두천1.2℃
  • 맑음안동8.6℃
  • 구름많음봉화5.4℃
  • 구름많음고창10.5℃
  • 구름조금진도군10.6℃
  • 구름많음서산8.9℃
  • 구름조금구미8.4℃
  • 맑음거제7.7℃
  • 눈북춘천2.2℃
  • 흐림이천3.8℃
  • 구름많음순창군9.3℃
  • 흐림제천4.7℃
  • 구름많음장흥9.0℃
  • 맑음영천9.3℃
  • 구름조금속초9.8℃
  • 구름많음양평4.5℃
  • 구름많음서귀포13.5℃
  • 구름많음원주6.6℃
  • 맑음산청8.6℃
  • 흐림강화7.2℃
  • 맑음북창원9.6℃
  • 구름많음보은7.8℃
  • 구름조금함양군9.8℃
  • 구름많음임실7.9℃
  • 맑음해남11.6℃
  • 맑음성산14.3℃
  • 구름많음추풍령9.1℃
  • 맑음영덕9.8℃
  • 맑음부안11.3℃
  • 구름조금여수9.2℃
  • 구름조금영광군10.8℃
  • 맑음상주10.1℃
  • 구름많음수원7.0℃
  • 맑음양산시9.7℃
  • 구름많음고흥10.0℃
  • 구름조금제주15.1℃
  • 맑음완도11.7℃
  • 맑음포항11.1℃
  • 구름많음광양시9.9℃
  • 비인천7.3℃
  • 구름많음대전9.1℃
  • 2025.12.06 (토)

보안 전문가, 애플 기업 네트워크서 보안 결함 발견…해결 과정에 막대한 비용 지출

박병화 / 기사승인 : 2020-10-12 13:15:46
  • -
  • +
  • 인쇄

T2 보안 칩에서 수정 불가능한 보안 문제가 발생한 데 이어, 애플에서 또 다른 보안 문제가 발생했다. ARS테크니카, 와이어드 등 다수 해외 매체 보도에 따르면, 이번에는 애플의 기업 네트워크에서 보안 결함이 발견됐다.

관련 기사: 애플 T2 보안칩 탑재 제품서 심각한 보안 결함 발견…해결책은?

애플 기업 네트워크에서 발견된 보안 결함
웹 보안 전문가 샘 커리(Sam Curry)가 이끄는 연구팀은 지난 3개월간 애플 기업 네트워크에서 총 55건의 보안 결함이 발생했다고 발표했다. 전체 결함 중 11건은 애플의 핵심 인프라스트럭처 제어 역할과 개인 이메일, 아이클라우드 데이터 등 개인 정보 도난 방지 기능해, 매우 심각한 것으로 확인됐다.

New writeup:

"We Hacked Apple for 3 Months: Here’s What We Found"

Featuring...@bbuerhaus, @NahamSec, @erbbysam, and @_StaticFlow_ https://t.co/XE757tadE9

— Sam Curry (@samwcyo) October 8, 2020

커리는 애플의 네트워크 보안 조사 후, 발표한 보고서를 통해 "해커들이 애플의 기업 네트워크 보안 결함을 악용했다면, 애플은 심각한 수준의 정보 유출 피해와 무결성 손실을 겪었을 것"이라고 주장했다.

가장 심각한 문제는 XXS 취약점
연구팀은 이번 문제에서 가장 심각한 사안은 다음과 같다. 바로 www.iCloud.com의 서버에서 사용되는 자바스크립트 파서에 XXS가 발생한 사실이다. 아이클라우드에서 애플 메일 서비스를 제공하기 때문에 iCloud.com 혹은 Mac.com 주소나 이메일 내용이 유출될 위험이 있기 때문이다.

XXS 취약점이 발견된 상황에서는 이메일만 열면 해킹이 가능하다. 해킹 공격이 한차례 개시된 후, 해커들은 악성 메일을 통해 아이클라우드 접근 과정에서 각종 공격을 개시할 수 있다.

이 외에 사용자 이름, 이메일 주소, 직원 정보 등이 포함된 애플리케이션이 제출됐을 때, '###INvALID#%!3'라는 디폴트 패스워드로 로그인하여 정보 접근이 가능하다는 문제도 있다.

막대한 비용 지출
한편, 애플은 연구팀이 결함을 발견한 직후 보안 관련 문제를 수정했다. 이 과정에서 애플은 총 28만 8,500달러(약 3억 3,150만 원)를 지출했다. 그러나 커리는 애플이 기업 네트워크 보안 문제를 완벽히 해결하려면 총 50만 달러(약 5억 7,500만 원) 이상을 지출해야 할 것이라고 설명한다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue