CWN(CHANGE WITH NEWS) - 구글 사이버 보안 연구원, 아이폰 원격 해킹 가능한 공격 수법 발견

  • 눈제주1.0℃
  • 흐림인제-13.9℃
  • 맑음경주시-7.8℃
  • 흐림서산-7.8℃
  • 흐림원주-12.9℃
  • 맑음강화-12.1℃
  • 흐림정선군-13.0℃
  • 흐림정읍-7.9℃
  • 맑음여수-5.9℃
  • 맑음천안-11.4℃
  • 눈서귀포0.9℃
  • 흐림태백-13.0℃
  • 맑음서울-12.0℃
  • 흐림홍천-12.5℃
  • 맑음보은-10.7℃
  • 맑음광양시-6.2℃
  • 흐림영광군-7.5℃
  • 맑음울진-7.9℃
  • 맑음남해-5.6℃
  • 맑음거제-4.9℃
  • 맑음북춘천-15.9℃
  • 맑음제천-12.8℃
  • 맑음통영-5.4℃
  • 맑음구미-8.3℃
  • 맑음의령군-11.6℃
  • 맑음영덕-7.9℃
  • 맑음부여-7.9℃
  • 맑음영월-12.3℃
  • 흐림고산0.9℃
  • 맑음진주-6.6℃
  • 흐림완도-3.5℃
  • 맑음춘천-14.7℃
  • 맑음함양군-7.5℃
  • 맑음합천-6.6℃
  • 구름조금대전-10.1℃
  • 맑음청주-10.7℃
  • 맑음상주-9.4℃
  • 맑음북부산-6.0℃
  • 흐림흑산도-0.6℃
  • 흐림진도군-2.2℃
  • 맑음북창원-6.1℃
  • 구름많음보령-7.5℃
  • 맑음인천-11.6℃
  • 맑음밀양-6.9℃
  • 구름많음보성군-5.4℃
  • 흐림강진군-4.8℃
  • 맑음북강릉-9.8℃
  • 구름많음홍성-9.5℃
  • 맑음임실-8.9℃
  • 맑음광주-7.0℃
  • 맑음청송군-10.6℃
  • 맑음수원-12.1℃
  • 흐림고창-7.5℃
  • 맑음속초-8.5℃
  • 맑음대구-7.3℃
  • 맑음동해-7.0℃
  • 흐림철원-16.1℃
  • 맑음남원-8.8℃
  • 맑음추풍령-10.2℃
  • 흐림백령도-8.2℃
  • 맑음의성-8.7℃
  • 맑음영주-11.1℃
  • 맑음거창-9.5℃
  • 맑음산청-7.7℃
  • 맑음서청주-12.3℃
  • 맑음포항-6.9℃
  • 맑음봉화-12.0℃
  • 맑음세종-10.2℃
  • 맑음양평-11.5℃
  • 흐림대관령-17.6℃
  • 맑음창원-5.9℃
  • 맑음충주-12.1℃
  • 맑음강릉-8.8℃
  • 맑음순천-8.1℃
  • 눈목포-3.5℃
  • 흐림장흥-5.3℃
  • 맑음금산-9.2℃
  • 맑음문경-11.0℃
  • 맑음순창군-7.4℃
  • 맑음울산-6.8℃
  • 맑음파주-16.4℃
  • 맑음고흥-6.1℃
  • 흐림이천-12.3℃
  • 맑음안동-10.2℃
  • 흐림해남-4.2℃
  • 맑음양산시-4.9℃
  • 흐림장수-10.5℃
  • 맑음김해시-6.8℃
  • 흐림부안-6.8℃
  • 흐림고창군-7.6℃
  • 맑음부산-5.9℃
  • 맑음영천-8.1℃
  • 눈울릉도-4.1℃
  • 맑음군산-8.1℃
  • 흐림동두천-14.4℃
  • 흐림성산-0.3℃
  • 맑음전주-8.3℃
  • 2026.01.22 (목)

구글 사이버 보안 연구원, 아이폰 원격 해킹 가능한 공격 수법 발견

강승환 / 기사승인 : 2020-12-08 12:01:58
  • -
  • +
  • 인쇄

iOS는 안드로이드보다 보안이 훨씬 우수한 것으로 알려졌다. 그러나 최근, 아이폰에서 흔하지 않지만 매우 치명적인 해킹 수법이 발견돼, 보안 전문가들에게 충격을 안겨주었다.

아이폰, 와이파이로 원격 해킹 가능하다?
와이어드, BBC 등 복수 해외 매체는 구글의 프로젝트 제로 버그 퇴치 팀 소속 이안 비어(Ian Beer)가 100% 원격으로 아이폰을 제어할 수 있는 해킹 공격을 발견했다고 보도했다.

비어는 와이파이 네트워크만으로 아이폰 해킹이 가능하다고 설명했다. 이 과정에서 사용자를 속여 악성 링크 접속이나 악성 파일 다운로드를 유도하는 일은 전혀 없다. 단순히 안테나와 어댑터만 있다면, 근처의 iOS 기기를 대상으로 얼마든지 해킹 공격을 개시할 수 있다.

특히, 지향성 안테나와 더 강력한 다른 장비를 이용했을 때, 해킹 공격 전염 범위가 수백 미터로 확대될 수도 있다.

아이폰 해킹에 성공하면, 아이폰 데이터가 손상되는 것은 기본이다. 동시에 해커가 기기의 데이터에 완벽한 접근 권한과 실시간으로 기기 활동을 감시할 수 있는 권한, 그리고 마이크와 카메라 혹은 패스워드, 애플 키체인의 암호화 키까지 매우 민감한 구성요소에 잠재적으로 접근할 권한까지 한 번에 얻을 수 있다.

더 심각한 점은 인간이 별도로 상호작용을 하지 않아도 해킹 공격이 다른 기기로 전염될 수 있다는 사실이다. 해킹을 당한 아이폰과 같은 와이파이를 사용하는 근처의 다른 아이폰이나 아이패드 등으로 해킹 공격을 옮길 수 있다는 의미이다.

그나마 다행스러운 점은 비어는 이러한 해킹이 대중적으로 악용된 사례는 없다고 밝혔다. 그러나 그는 애플이 5월에 패치를 설치하기 전, 해커 중 최소 1명이 보안 취약점을 먼저 인지한 것으로 추정된다고 전했다.

문제의 원인은?
비어가 설명한 해킹은 iOS 커넬의 간단하지만 유명한 취약점인 메모리 공격 버그에서 발생하기 시작했다. 바로 5월에 애플이 수정을 위해 패치를 설치한 부분과 같은 취약점이다.

애플은 5월, 애플 무선 다이렉트 링크(Apple Wireless Direct Link, 이하 ‘AWDL’) 커넬 드라이버의 결함과 에플드롭이나 사이드카와 같은 서비스를 제공하는 등록된 메시 네트워킹 프로토콜에 대한 패치를 설치했다.

비어는 AWDL과 같이 광범위하면서 특권을 지닌 공격이 불특정 다수에게 도달할 수 있다는 점에서 코드 보안의 중요성을 확인할 수 있다고 강조했다. 또, 그는 애플이 5월에 패치를 설치하기 전, AWDL의 코드 보안 수준이 매우 낮았으며, 보안 테스트가 시행되지 않은 것처럼 보인다고 설명했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue