CWN(CHANGE WITH NEWS) - 보안 전문가, 애플 기업 네트워크서 보안 결함 발견…해결 과정에 막대한 비용 지출

  • 구름많음이천20.9℃
  • 구름많음인제18.5℃
  • 흐림창원23.7℃
  • 맑음철원17.0℃
  • 흐림부안22.4℃
  • 구름많음합천22.9℃
  • 맑음대관령15.3℃
  • 구름조금성산23.5℃
  • 흐림전주23.0℃
  • 흐림추풍령20.6℃
  • 흐림강진군23.7℃
  • 흐림고창22.8℃
  • 맑음파주17.7℃
  • 흐림남원22.0℃
  • 구름많음남해23.6℃
  • 구름많음대전22.0℃
  • 구름많음의령군22.0℃
  • 맑음수원19.9℃
  • 흐림영천21.7℃
  • 흐림김해시23.9℃
  • 구름많음봉화17.7℃
  • 흐림광양시23.6℃
  • 구름많음제천18.2℃
  • 흐림정읍22.5℃
  • 구름많음부산24.9℃
  • 안개홍성19.4℃
  • 흐림임실21.2℃
  • 구름많음보령21.1℃
  • 흐림북창원24.7℃
  • 흐림보은20.3℃
  • 맑음동두천18.6℃
  • 흐림양산시24.7℃
  • 안개안동21.2℃
  • 흐림울릉도23.4℃
  • 흐림금산21.6℃
  • 흐림순창군22.3℃
  • 맑음충주21.2℃
  • 흐림상주21.6℃
  • 구름많음광주23.6℃
  • 흐림영덕23.4℃
  • 흐림거창20.7℃
  • 흐림거제23.3℃
  • 흐림장흥23.7℃
  • 구름조금제주25.6℃
  • 흐림대구22.5℃
  • 구름조금서산19.3℃
  • 구름많음경주시22.5℃
  • 구름많음여수23.9℃
  • 흐림고흥23.1℃
  • 맑음인천22.4℃
  • 흐림문경20.3℃
  • 흐림청송군19.8℃
  • 흐림포항23.6℃
  • 흐림부여21.5℃
  • 구름많음영월19.6℃
  • 구름많음밀양23.4℃
  • 구름많음홍천19.7℃
  • 구름많음장수19.7℃
  • 맑음서울21.2℃
  • 구름많음청주22.7℃
  • 박무울산23.2℃
  • 흐림완도23.6℃
  • 흐림의성20.8℃
  • 박무백령도22.0℃
  • 구름조금고산24.2℃
  • 맑음동해21.6℃
  • 흐림서귀포25.3℃
  • 구름많음태백15.8℃
  • 구름많음춘천19.5℃
  • 흐림고창군22.8℃
  • 흐림진도군23.3℃
  • 구름많음진주22.5℃
  • 구름많음정선군18.3℃
  • 흐림통영23.4℃
  • 흐림영주19.7℃
  • 구름많음북부산24.3℃
  • 구름많음천안20.0℃
  • 흐림군산22.2℃
  • 맑음속초21.9℃
  • 구름많음함양군21.4℃
  • 구름많음서청주20.8℃
  • 구름많음양평20.2℃
  • 흐림보성군23.8℃
  • 구름많음세종21.6℃
  • 흐림울진20.8℃
  • 맑음북강릉22.0℃
  • 구름많음원주19.8℃
  • 구름많음북춘천19.5℃
  • 구름조금강화19.1℃
  • 흐림목포24.3℃
  • 흐림영광군23.0℃
  • 흐림해남23.5℃
  • 맑음강릉23.4℃
  • 흐림흑산도23.8℃
  • 흐림순천21.3℃
  • 흐림구미21.7℃
  • 구름많음산청21.6℃
  • 2025.09.15 (월)

보안 전문가, 애플 기업 네트워크서 보안 결함 발견…해결 과정에 막대한 비용 지출

박병화 / 기사승인 : 2020-10-12 13:15:46
  • -
  • +
  • 인쇄

T2 보안 칩에서 수정 불가능한 보안 문제가 발생한 데 이어, 애플에서 또 다른 보안 문제가 발생했다. ARS테크니카, 와이어드 등 다수 해외 매체 보도에 따르면, 이번에는 애플의 기업 네트워크에서 보안 결함이 발견됐다.

관련 기사: 애플 T2 보안칩 탑재 제품서 심각한 보안 결함 발견…해결책은?

애플 기업 네트워크에서 발견된 보안 결함
웹 보안 전문가 샘 커리(Sam Curry)가 이끄는 연구팀은 지난 3개월간 애플 기업 네트워크에서 총 55건의 보안 결함이 발생했다고 발표했다. 전체 결함 중 11건은 애플의 핵심 인프라스트럭처 제어 역할과 개인 이메일, 아이클라우드 데이터 등 개인 정보 도난 방지 기능해, 매우 심각한 것으로 확인됐다.

New writeup:

"We Hacked Apple for 3 Months: Here’s What We Found"

Featuring...@bbuerhaus, @NahamSec, @erbbysam, and @_StaticFlow_ https://t.co/XE757tadE9

— Sam Curry (@samwcyo) October 8, 2020

커리는 애플의 네트워크 보안 조사 후, 발표한 보고서를 통해 "해커들이 애플의 기업 네트워크 보안 결함을 악용했다면, 애플은 심각한 수준의 정보 유출 피해와 무결성 손실을 겪었을 것"이라고 주장했다.

가장 심각한 문제는 XXS 취약점
연구팀은 이번 문제에서 가장 심각한 사안은 다음과 같다. 바로 www.iCloud.com의 서버에서 사용되는 자바스크립트 파서에 XXS가 발생한 사실이다. 아이클라우드에서 애플 메일 서비스를 제공하기 때문에 iCloud.com 혹은 Mac.com 주소나 이메일 내용이 유출될 위험이 있기 때문이다.

XXS 취약점이 발견된 상황에서는 이메일만 열면 해킹이 가능하다. 해킹 공격이 한차례 개시된 후, 해커들은 악성 메일을 통해 아이클라우드 접근 과정에서 각종 공격을 개시할 수 있다.

이 외에 사용자 이름, 이메일 주소, 직원 정보 등이 포함된 애플리케이션이 제출됐을 때, '###INvALID#%!3'라는 디폴트 패스워드로 로그인하여 정보 접근이 가능하다는 문제도 있다.

막대한 비용 지출
한편, 애플은 연구팀이 결함을 발견한 직후 보안 관련 문제를 수정했다. 이 과정에서 애플은 총 28만 8,500달러(약 3억 3,150만 원)를 지출했다. 그러나 커리는 애플이 기업 네트워크 보안 문제를 완벽히 해결하려면 총 50만 달러(약 5억 7,500만 원) 이상을 지출해야 할 것이라고 설명한다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue