CWN(CHANGE WITH NEWS) - 해외 보안 전문가, 애플 에어태그 해킹 위험성 공개...”손쉽게 해결할 수 있어”

  • 흐림서청주18.2℃
  • 비울산18.6℃
  • 흐림양평18.2℃
  • 흐림양산시18.7℃
  • 흐림강릉19.3℃
  • 비부산19.1℃
  • 흐림영덕18.5℃
  • 흐림보성군18.2℃
  • 흐림성산23.3℃
  • 흐림남해18.2℃
  • 비목포17.1℃
  • 흐림함양군17.0℃
  • 비제주24.0℃
  • 비수원19.0℃
  • 흐림구미18.9℃
  • 흐림북창원19.1℃
  • 흐림김해시18.6℃
  • 흐림순천16.6℃
  • 흐림경주시19.3℃
  • 흐림광양시17.4℃
  • 흐림영월16.6℃
  • 비백령도19.2℃
  • 흐림철원17.4℃
  • 흐림태백14.3℃
  • 흐림강화18.3℃
  • 비북부산19.3℃
  • 흐림파주17.5℃
  • 비인천19.5℃
  • 흐림부여19.0℃
  • 흐림영광군17.6℃
  • 흐림이천18.3℃
  • 흐림고산21.6℃
  • 흐림보령19.8℃
  • 흐림진도군18.8℃
  • 흐림상주17.7℃
  • 흐림동해19.4℃
  • 흐림울진18.7℃
  • 비서울19.9℃
  • 흐림추풍령17.6℃
  • 흐림정읍17.7℃
  • 구름많음홍천17.2℃
  • 흐림충주18.2℃
  • 흐림진주16.6℃
  • 비여수18.3℃
  • 흐림고흥17.8℃
  • 흐림거제18.3℃
  • 흐림영천18.5℃
  • 흐림통영18.1℃
  • 흐림강진군18.0℃
  • 흐림임실17.5℃
  • 비청주20.0℃
  • 흐림의성18.1℃
  • 흐림봉화15.7℃
  • 비대구19.3℃
  • 비광주17.4℃
  • 흐림의령군17.3℃
  • 흐림장수15.6℃
  • 구름많음춘천17.8℃
  • 흐림순창군16.9℃
  • 흐림인제15.3℃
  • 흐림북강릉19.8℃
  • 흐림천안18.5℃
  • 흐림울릉도21.0℃
  • 비전주18.1℃
  • 구름많음속초20.9℃
  • 흐림고창18.0℃
  • 흐림합천18.3℃
  • 흐림장흥18.2℃
  • 비포항20.4℃
  • 흐림부안18.2℃
  • 흐림정선군15.8℃
  • 비안동17.8℃
  • 흐림금산18.1℃
  • 흐림군산18.3℃
  • 흐림완도18.1℃
  • 흐림동두천18.6℃
  • 비창원18.6℃
  • 흐림서산18.8℃
  • 흐림제천16.7℃
  • 흐림고창군17.8℃
  • 흐림청송군17.0℃
  • 흐림거창17.2℃
  • 흐림세종18.5℃
  • 비대전18.6℃
  • 흐림영주17.4℃
  • 흐림남원17.0℃
  • 흐림보은17.8℃
  • 비서귀포23.3℃
  • 흐림대관령15.3℃
  • 흐림문경17.3℃
  • 흐림원주17.9℃
  • 흐림밀양19.2℃
  • 비홍성19.1℃
  • 흐림산청17.4℃
  • 흐림해남18.4℃
  • 흐림흑산도18.3℃
  • 구름많음북춘천17.9℃
  • 2025.10.03 (금)

해외 보안 전문가, 애플 에어태그 해킹 위험성 공개...”손쉽게 해결할 수 있어”

고다솔 / 기사승인 : 2021-09-30 17:14:20
  • -
  • +
  • 인쇄

이번 아이폰13 라인업 신제품 공개 행사에 등장하지 않았지만, 올해 상반기에 애플이 출시한 스마트 추적기인 에어태그(AirTag)가 많은 소비자의 사랑을 받았다. 모든 소지품의 위치를 순식간에 추적하여 분실물을 줄이는 데 도움을 준다는 장점 덕분이다.

그러나 일부 보안 전문가는 에어태그가 해킹될 보안 취약점을 발견하면서 사용자의 주의를 당부했다. 그리고, 최근에는 해외의 어느 한 사이버 보안 전문가가 에어태그 해킹이 발생하는 과정을 구체적으로 공개했다.

에어태그, 해킹 위험성 커
기즈모도, 슬래시기어, 톰스가이드 등 복수 외신은 보안 연구원인 바비 로치(Bobby Rauch)가 사이버 보안 전문 블로거 브라이언 크렙스(Brian Krebs)에게 연락해, 에어태그의 추적 시스템을 사용자의 기밀과 데이터 탈취에 악용할 수 있는 과정을 자세히 공개한 소식을 보도했다.

로치가 발견한 해킹 과정은 '분실 모드(Lost Mode)'를 설정하고, 사용자가 공공장소에서 소지품을 찾는 과정에서 발생한다. 에어태그가 부착된 소지품을 찾을 때, 에어태그는 애플의 '나의 찾기(Find My)' 앱을 통해 소지품 위치를 원격으로 추적한다. 이때, 에어태그와 연동된 아이폰이나 안드로이드 기기의 NFC 인식기로 사용자가 찾고자 하는 소지품에 부착된 에어태그를 스캔한다. 그와 동시에 에어태그와 관련된 모든 기기의 연락처 정보를 수집할 수 있다.

에어태그 사용자는 '나의 찾기' 앱에 접속하여, 연락처나 이메일 주소를 추가할 수 있다. 해커가 에어태그에 접근하면 관련 정보를 수집하는 것은 식은 죽 먹기가 된다. 사용자가 에어태그를 스캔하면, 자동으로 스마트폰에 에어태그 주인의 연락처 정보와 메시지를 볼 수 있는 고유 URL 접속 링크 안내가 전달되기 때문이다.

소지품 주인이 물건을 쉽게 찾도록 도움을 주기 위해 연락처, 이메일 주소 등을 등록하도록 설정한 것이지만, 사용자가 해킹에 취약하도록 만드는 요소이기도 하다. 에어태그 사용자가 기기 URL의 연락처 필드에 임의 코드를 입력하지 못하도록 비활성화할 기능이 없다는 점도 문제를 키운다. 로치는 에어태그에 임의 코드를 입력하면서 피싱, 개인 정보 탈취 목적으로 설계된 악성 웹사이트 접속 유도 공격에 악용될 수 있다고 경고했다.

에어태그 해킹 위험성, 애플의 대응과 해결 방법은?
한편, 크렙스는 로치의 설명을 듣고, 지난 6월, 애플에 에어태그의 해킹 위험성을 알렸으나 3개월이 지난 지금도 "문제 조사 중"이라고 답변하면서 문제를 외부에 알리지 말아달라는 요청을 받았다고 밝혔다. 이어, 애플이 여전히 해킹 위험성을 제대로 인정하지 않았다고 덧붙였다.

결국 로치는 애플의 대응이 너무 느려 블로그를 통해 에어태그가 해킹에 악용될 위험성을 직접 널리 알리기로 결심했다고 밝혔다.

그와 동시에 로치는 크렙스에게 설명한 바와 같이 에어태그의 해킹 위험성은 '찾기(Found)' 페이지의 입력 필드에서 특정 문자를 금지하기만 하면, 쉽게 해결할 수 있다는 점을 강조했다. 로치는 "에어태그의 보안 결함은 수정하기 매우 쉽다. 애플이 에어태그 설계 당시 해킹 위험성을 인지하지 못한 사실을 인정하기를 바란다"라고 말했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue