CWN(CHANGE WITH NEWS) - 보안 전문가, 애플 기업 네트워크서 보안 결함 발견…해결 과정에 막대한 비용 지출

  • 흐림천안21.4℃
  • 흐림제천19.7℃
  • 흐림인제19.9℃
  • 구름많음통영25.4℃
  • 흐림청송군21.3℃
  • 흐림장수21.4℃
  • 흐림북창원27.1℃
  • 흐림춘천22.0℃
  • 흐림문경21.2℃
  • 흐림보성군25.2℃
  • 비서울23.0℃
  • 흐림서청주21.0℃
  • 흐림광양시24.9℃
  • 흐림흑산도22.9℃
  • 흐림순창군22.6℃
  • 구름많음거제25.8℃
  • 흐림남해24.0℃
  • 비포항24.0℃
  • 비홍성22.0℃
  • 흐림구미22.3℃
  • 비대전21.8℃
  • 흐림양산시25.8℃
  • 흐림경주시23.8℃
  • 흐림김해시25.8℃
  • 흐림진주24.2℃
  • 비울산23.4℃
  • 흐림정읍23.8℃
  • 흐림양평21.3℃
  • 비청주22.0℃
  • 흐림완도25.1℃
  • 흐림해남25.6℃
  • 흐림대관령16.6℃
  • 흐림파주20.7℃
  • 흐림목포25.9℃
  • 흐림장흥26.0℃
  • 비안동21.0℃
  • 구름많음제주28.2℃
  • 구름많음창원25.4℃
  • 구름조금서귀포27.8℃
  • 흐림철원21.2℃
  • 흐림서산21.4℃
  • 흐림이천20.9℃
  • 흐림고창군23.2℃
  • 흐림강화21.0℃
  • 흐림임실22.8℃
  • 비백령도21.9℃
  • 흐림부안22.7℃
  • 흐림보령22.2℃
  • 흐림정선군19.2℃
  • 흐림광주25.1℃
  • 흐림충주21.0℃
  • 흐림고창23.9℃
  • 비북춘천21.6℃
  • 비북강릉20.4℃
  • 흐림남원23.9℃
  • 흐림진도군26.3℃
  • 흐림상주21.2℃
  • 흐림속초22.8℃
  • 흐림밀양25.5℃
  • 흐림동두천21.2℃
  • 흐림의령군23.2℃
  • 흐림울진21.9℃
  • 흐림영주20.3℃
  • 비여수25.0℃
  • 비수원21.1℃
  • 흐림강릉21.6℃
  • 흐림영광군24.4℃
  • 흐림군산22.1℃
  • 구름많음고산27.7℃
  • 흐림순천23.9℃
  • 흐림거창21.6℃
  • 흐림강진군26.3℃
  • 흐림북부산25.7℃
  • 비인천22.1℃
  • 흐림영덕21.8℃
  • 흐림산청22.6℃
  • 흐림부여22.0℃
  • 흐림홍천21.3℃
  • 흐림금산21.8℃
  • 흐림태백18.4℃
  • 흐림보은20.9℃
  • 흐림합천23.2℃
  • 흐림추풍령21.0℃
  • 흐림원주21.4℃
  • 구름조금성산27.6℃
  • 비울릉도24.0℃
  • 흐림영월19.8℃
  • 흐림세종21.7℃
  • 흐림의성21.9℃
  • 흐림영천22.9℃
  • 비전주23.3℃
  • 흐림함양군22.5℃
  • 흐림대구23.3℃
  • 흐림동해21.4℃
  • 구름많음부산25.9℃
  • 흐림고흥24.9℃
  • 흐림봉화19.9℃
  • 2025.09.12 (금)

보안 전문가, 애플 기업 네트워크서 보안 결함 발견…해결 과정에 막대한 비용 지출

박병화 / 기사승인 : 2020-10-12 13:15:46
  • -
  • +
  • 인쇄

T2 보안 칩에서 수정 불가능한 보안 문제가 발생한 데 이어, 애플에서 또 다른 보안 문제가 발생했다. ARS테크니카, 와이어드 등 다수 해외 매체 보도에 따르면, 이번에는 애플의 기업 네트워크에서 보안 결함이 발견됐다.

관련 기사: 애플 T2 보안칩 탑재 제품서 심각한 보안 결함 발견…해결책은?

애플 기업 네트워크에서 발견된 보안 결함
웹 보안 전문가 샘 커리(Sam Curry)가 이끄는 연구팀은 지난 3개월간 애플 기업 네트워크에서 총 55건의 보안 결함이 발생했다고 발표했다. 전체 결함 중 11건은 애플의 핵심 인프라스트럭처 제어 역할과 개인 이메일, 아이클라우드 데이터 등 개인 정보 도난 방지 기능해, 매우 심각한 것으로 확인됐다.

New writeup:

"We Hacked Apple for 3 Months: Here’s What We Found"

Featuring...@bbuerhaus, @NahamSec, @erbbysam, and @_StaticFlow_ https://t.co/XE757tadE9

— Sam Curry (@samwcyo) October 8, 2020

커리는 애플의 네트워크 보안 조사 후, 발표한 보고서를 통해 "해커들이 애플의 기업 네트워크 보안 결함을 악용했다면, 애플은 심각한 수준의 정보 유출 피해와 무결성 손실을 겪었을 것"이라고 주장했다.

가장 심각한 문제는 XXS 취약점
연구팀은 이번 문제에서 가장 심각한 사안은 다음과 같다. 바로 www.iCloud.com의 서버에서 사용되는 자바스크립트 파서에 XXS가 발생한 사실이다. 아이클라우드에서 애플 메일 서비스를 제공하기 때문에 iCloud.com 혹은 Mac.com 주소나 이메일 내용이 유출될 위험이 있기 때문이다.

XXS 취약점이 발견된 상황에서는 이메일만 열면 해킹이 가능하다. 해킹 공격이 한차례 개시된 후, 해커들은 악성 메일을 통해 아이클라우드 접근 과정에서 각종 공격을 개시할 수 있다.

이 외에 사용자 이름, 이메일 주소, 직원 정보 등이 포함된 애플리케이션이 제출됐을 때, '###INvALID#%!3'라는 디폴트 패스워드로 로그인하여 정보 접근이 가능하다는 문제도 있다.

막대한 비용 지출
한편, 애플은 연구팀이 결함을 발견한 직후 보안 관련 문제를 수정했다. 이 과정에서 애플은 총 28만 8,500달러(약 3억 3,150만 원)를 지출했다. 그러나 커리는 애플이 기업 네트워크 보안 문제를 완벽히 해결하려면 총 50만 달러(약 5억 7,500만 원) 이상을 지출해야 할 것이라고 설명한다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue