CWN(CHANGE WITH NEWS) - 보안 전문가, 애플 기업 네트워크서 보안 결함 발견…해결 과정에 막대한 비용 지출

  • 맑음거제7.8℃
  • 구름많음임실7.6℃
  • 맑음흑산도11.4℃
  • 구름조금동해8.8℃
  • 맑음완도9.4℃
  • 맑음울릉도7.3℃
  • 맑음광주10.5℃
  • 구름조금서산8.8℃
  • 맑음세종8.2℃
  • 구름많음대전8.8℃
  • 비서울4.3℃
  • 구름많음양평3.9℃
  • 맑음속초8.2℃
  • 구름많음충주5.5℃
  • 맑음강진군8.9℃
  • 흐림홍천3.6℃
  • 맑음창원7.1℃
  • 구름많음수원6.9℃
  • 흐림청주9.1℃
  • 구름조금거창8.4℃
  • 구름많음보은6.6℃
  • 구름조금구미6.6℃
  • 맑음포항10.1℃
  • 흐림인제2.0℃
  • 맑음고흥8.9℃
  • 맑음진도군10.9℃
  • 구름조금안동7.3℃
  • 흐림인천8.1℃
  • 맑음청송군5.6℃
  • 구름많음천안8.5℃
  • 맑음해남9.3℃
  • 맑음영광군10.3℃
  • 구름조금광양시8.9℃
  • 구름조금함양군8.2℃
  • 구름조금강릉7.9℃
  • 구름많음남해8.5℃
  • 구름조금문경8.6℃
  • 맑음산청6.6℃
  • 맑음북부산8.2℃
  • 맑음영덕8.7℃
  • 구름조금제주14.0℃
  • 구름조금서귀포13.8℃
  • 맑음부안10.0℃
  • 맑음북창원7.9℃
  • 맑음진주7.9℃
  • 구름조금정읍9.2℃
  • 맑음성산13.2℃
  • 맑음장흥8.4℃
  • 구름많음전주9.7℃
  • 흐림정선군4.0℃
  • 맑음백령도9.3℃
  • 구름조금군산9.9℃
  • 흐림철원1.4℃
  • 흐림춘천2.2℃
  • 구름많음추풍령8.5℃
  • 맑음고창10.6℃
  • 구름많음상주9.5℃
  • 구름조금합천8.8℃
  • 맑음원주5.2℃
  • 구름조금고산14.8℃
  • 구름많음서청주8.4℃
  • 구름많음이천3.0℃
  • 맑음밀양8.1℃
  • 맑음울진8.1℃
  • 흐림남원8.6℃
  • 맑음김해시7.8℃
  • 흐림순창군8.9℃
  • 구름많음북강릉7.2℃
  • 맑음목포10.1℃
  • 맑음부여9.0℃
  • 구름많음홍성9.4℃
  • 맑음보성군8.9℃
  • 구름조금금산8.3℃
  • 맑음의령군7.3℃
  • 눈북춘천1.6℃
  • 맑음대구8.6℃
  • 맑음영천8.7℃
  • 구름많음보령9.7℃
  • 구름많음영주4.5℃
  • 흐림영월4.7℃
  • 흐림장수6.5℃
  • 맑음양산시8.7℃
  • 구름많음제천3.6℃
  • 구름조금순천8.2℃
  • 구름많음강화8.7℃
  • 구름많음여수9.0℃
  • 구름조금의성6.8℃
  • 흐림태백3.4℃
  • 흐림동두천1.4℃
  • 흐림대관령-0.5℃
  • 맑음고창군9.5℃
  • 맑음부산8.0℃
  • 구름많음봉화3.9℃
  • 맑음통영9.1℃
  • 맑음울산8.5℃
  • 맑음경주시8.6℃
  • 흐림파주0.8℃
  • 2025.12.06 (토)

보안 전문가, 애플 기업 네트워크서 보안 결함 발견…해결 과정에 막대한 비용 지출

박병화 / 기사승인 : 2020-10-12 13:15:46
  • -
  • +
  • 인쇄

T2 보안 칩에서 수정 불가능한 보안 문제가 발생한 데 이어, 애플에서 또 다른 보안 문제가 발생했다. ARS테크니카, 와이어드 등 다수 해외 매체 보도에 따르면, 이번에는 애플의 기업 네트워크에서 보안 결함이 발견됐다.

관련 기사: 애플 T2 보안칩 탑재 제품서 심각한 보안 결함 발견…해결책은?

애플 기업 네트워크에서 발견된 보안 결함
웹 보안 전문가 샘 커리(Sam Curry)가 이끄는 연구팀은 지난 3개월간 애플 기업 네트워크에서 총 55건의 보안 결함이 발생했다고 발표했다. 전체 결함 중 11건은 애플의 핵심 인프라스트럭처 제어 역할과 개인 이메일, 아이클라우드 데이터 등 개인 정보 도난 방지 기능해, 매우 심각한 것으로 확인됐다.

New writeup:

"We Hacked Apple for 3 Months: Here’s What We Found"

Featuring...@bbuerhaus, @NahamSec, @erbbysam, and @_StaticFlow_ https://t.co/XE757tadE9

— Sam Curry (@samwcyo) October 8, 2020

커리는 애플의 네트워크 보안 조사 후, 발표한 보고서를 통해 "해커들이 애플의 기업 네트워크 보안 결함을 악용했다면, 애플은 심각한 수준의 정보 유출 피해와 무결성 손실을 겪었을 것"이라고 주장했다.

가장 심각한 문제는 XXS 취약점
연구팀은 이번 문제에서 가장 심각한 사안은 다음과 같다. 바로 www.iCloud.com의 서버에서 사용되는 자바스크립트 파서에 XXS가 발생한 사실이다. 아이클라우드에서 애플 메일 서비스를 제공하기 때문에 iCloud.com 혹은 Mac.com 주소나 이메일 내용이 유출될 위험이 있기 때문이다.

XXS 취약점이 발견된 상황에서는 이메일만 열면 해킹이 가능하다. 해킹 공격이 한차례 개시된 후, 해커들은 악성 메일을 통해 아이클라우드 접근 과정에서 각종 공격을 개시할 수 있다.

이 외에 사용자 이름, 이메일 주소, 직원 정보 등이 포함된 애플리케이션이 제출됐을 때, '###INvALID#%!3'라는 디폴트 패스워드로 로그인하여 정보 접근이 가능하다는 문제도 있다.

막대한 비용 지출
한편, 애플은 연구팀이 결함을 발견한 직후 보안 관련 문제를 수정했다. 이 과정에서 애플은 총 28만 8,500달러(약 3억 3,150만 원)를 지출했다. 그러나 커리는 애플이 기업 네트워크 보안 문제를 완벽히 해결하려면 총 50만 달러(약 5억 7,500만 원) 이상을 지출해야 할 것이라고 설명한다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue