본문 바로가기
Dim영역

애플 '내 아이폰 찾기' 해킹 경로로 악용 소지

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
[아시아경제 백우진 기자]애플의 '내 아이폰 찾기' 서비스에서 해커들이 악용할 소지가 있는 취약점이 발견돼 애플이 패치를 내놨다.

1일(현지시간) 더넥스트웹닷컴과 지디넷 등 미국 정보기술(IT) 전문매체들에 따르면 지난달 말 오픈소스 개발자 커뮤니티 깃허브에 애플의 내 아이폰 찾기 서비스를 공격하는 도구 아이브루트가 올라왔다.
이 도구는 모든 경우의 수를 차례로 다 시험해 보는 무차별 대입 공격 방식으로 작동한다.

이는 암호를 깨는 가장 원시적이고 초보적인 방법이지만, 문제는 애플의 내 아이폰 찾기 서비스에 틀린 암호가 여러 차례 입력되더라도 계정이 막히지 않는 문제점이 있어 이런 공격 방법이 통할 수도 있었다는 점이다.

이 도구를 써서 해킹을 하려면 사용자 계정 이름을 알아야 하는데, 항상 그런 것은 아니지만, 이메일 주소나 본명으로 이를 짐작할 수 있는 경우가 종종 있다.
이 도구는 곧 깃허브에서 삭제됐고 애플은 이에 대한 패치를 내놨다.

그러나 패치가 이뤄지기 전에 이를 일부 해커가 악용했을 가능성이 있다는 지적이 나온다. 해커들이 내 아이폰 찾기의 취약점을 악용해서 다른 사람의 아이클라우드 계정을 해킹할 수 있었다는 것이다.

지난달 유명 연예인들의 사진이 유출된 사건이 그런 사례로 거론된다. 지난달 31일 포찬(4chan)이라는 인터넷 익명게시판에 제니퍼 로런스, 리애나, 에이브릴 라빈, 앰버 허드, 가브리엘 유니언, 케이트 업턴, 케이트 보스워스, 킴 카다시언 등 유명 연예인 100여명의 사진이 유출됐으며 이 중에는 누드 사진도 포함됐다.

이번 사진 유출 중 일부는 이들이 쓰는 애플 아이클라우드 서비스 계정이 탈취되는 바람에 생긴 것으로 보인다. 사진이 공개된 일부 스타들은 안드로이드 폰을 쓰는 것으로 알려졌다.



백우진 기자 cobalt100@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

이슈 PICK

  • '해병대원 특검법' 재의요구안 의결…尹, 거부권 가닥 김호중 "거짓이 더 큰 거짓 낳아…수일 내 자진 출석" 심경고백 [포토] 오동운 후보 인사청문회... 수사·증여 논란 등 쟁점

    #국내이슈

  • "눈물 참기 어려웠어요"…세계 첫 3D프린팅 드레스 입은 신부 이란당국 “대통령 사망 확인”…중동 긴장 고조될 듯(종합) 골반 붙은 채 태어난 샴쌍둥이…"3년 만에 앉고 조금씩 설 수도"

    #해외이슈

  • [포토] 중견기업 일자리박람회 [포토] 검찰 출두하는 날 추가 고발 '시스루 옷 입고 공식석상' 김주애 패션…"北여성들 충격받을 것"

    #포토PICK

  • 기아 EV6, 獨 비교평가서 폭스바겐 ID.5 제쳤다 車수출, 절반이 미국행인데…韓 적자탈출 타깃될까 [르포]AWS 손잡은 현대차, 자율주행 시뮬레이션도 클라우드로

    #CAR라이프

  • [뉴스속 용어]이란 대통령 사망에 '이란 핵합의' 재추진 안갯속 [뉴스속 용어]한-캄보디아 정상 '전략적 동반자 관계' 수립 세계랭킹 2위 매킬로이 "결혼 생활 파탄이 났다"

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼