본문 바로가기
Dim영역

애플, 개인정보 훔치는 중국산 앱 256개 앱스토어에서 퇴출

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS

AD
원본보기 아이콘


애플, 중국 광고업체 유미 SDK 활용한 앱 퇴출
이용자 이메일, ID, 스마트폰 시리얼 번호 자동 저장
이 SDK활용한 앱 100만 다운로드 된 상황
[아시아경제 안하늘 기자] 애플이 개인정보를 몰래 훔쳐가는 불법 애플리케이션(앱) 250여개를 앱스토어에서 삭제했다.

19일(현지시간) 정보기술(IT)전문매체 더 버지는 애플이 앱을 다운로드 받는 이용자의 개인정보를 빼가도록 설계된 앱 256개를 앱스토어에서 퇴출시켰다고 보도했다.

이들 불법 앱은 중국 광고업체 유미(Youmi)의 소프트웨어 개발 킷(SDK)을 기반으로 제작된 것으로, 대부분 중국산 앱이었다.
유미의 SDK를 기반으로 제작된 앱을 다운로드 받으면 유미의 서버에 자동으로 이메일 정보, 애플 아이디나 스마트폰 시리얼 번호 등의 개인 정보가 저장된다. 이러한 불법 앱은 총 100만 건 이상 다운로드 된 것으로 전해지고 있다.

불법 앱 개발자들도 불법 행위의 피해자일 수 있다는 주장이다. 이들도 유미의 SDK가 이런 불법을 저지를 것이라는 생각을 하지 못했을 가능성이 높기 때문이다.

불법 앱을 처음으로 발견한 보안업체 소스DNA 관계자는 "SDK가 바이너리 형태로 전송되기 때문에 앱 개발자들은 이러한 사실을 알지 못했을 것"이라며 "게다가 훔친 이용자 정보는 앱에 남지 않고 유미의 서버로 자동 업로드 되기 때문에 이를 알기 어렵다"이라고 말했다.

이 같은 불법 SDK를 활용한 앱이 어떻게 애플의 보안벽을 통과했는지는 아직까지 알려지지 않았다.

다만 소스DNA는 유미가 수년간 애플의 제한된 응용프로그램 인터페이스(APIs)에 대한 연구를 진행한 결과, 애플이 집중적으로 점검하는 부분과 취약 부분을 파악한 것으로 판단하고 있다.

이를 통해 유미는 어떻게든 이들 앱을 애플 앱스토어에 출시하고, 고객 정보를 훔쳐왔던 것이다.

소스DNA는 불법 앱에 대한 정보를 애플에게 전달했다. 이들 앱 중에는 중국 공식 맥도날드 앱도 포함된 것으로 알려지고 있다. 또, 이 업체는 앱 개발자들에게 자신의 앱이 이 같은 불법 행위를 저지르고 있는지 확인할 수 있는 검색 툴(https://searchlight.sourcedna.com/)을 제공하고 있다.

애플은 이에 대해 "유미 SDK와 관련된 앱 전부를 삭제했고, 향후 그 SDK를 사용한 어떤 앱도 승인되지 않을 것"이라고 밝혔다. 또, 애플은 "개발자들과 앱스토어 규정을 다시 점검하고 있다"고 덧붙였다.




안하늘 기자 ahn708@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

이슈 PICK

  • 식물원 아닙니다…축하 화분으로 가득 찬 국회 "진짜 선 넘었다" 현충일에 욱일기 내건 아파트 공분 자동차 폭발에 앞유리 '박살'…전국 곳곳 '北 오물 풍선' 폭탄(종합)

    #국내이슈

  • '세계 8000명' 희귀병 앓는 셀린디옹 "목에서 경련 시작되지만…" '세계 최초' 미인 대회에 1500명 도전…심사 기준은 '손과 눈 주변' "비트코인 8월까지 5배 폭등"…'부자 아빠' 저자의 전망

    #해외이슈

  • [포토] 화이팅 외치는 올원루키테니스대회 참가 선수들 [포토] '전우여 평안하시오...' [포토] 일주일 앞으로 다가온 현충일

    #포토PICK

  • 기아, 美서 텔루라이드 46만대 리콜…"시트모터 화재 우려" 베일 벗은 지프 전기차…왜고니어S 첫 공개 3년간 팔린 택시 10대 중 3대 전기차…현대차 "전용 플랫폼 효과"

    #CAR라이프

  • [뉴스속 용어]고국 온 백제의 미소, ‘금동관음보살 입상’ [뉴스속 용어]심상찮은 '판의 경계'‥아이슬란드서 또 화산 폭발 [뉴스속 용어]한-UAE 'CEPA' 체결, FTA와 차이점은?

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼