본문 바로가기
Dim영역

iOS 단말기에서 쿠키 훔치는 취약점, 3년만에 수정

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
와이파이 접속 시 로그인 페이지에서 쿠키 훔칠 수 있는 취약점
애플, iOS 9.2.1에서 해당 취약점 수정


와이파이 사용자 인증 화면

와이파이 사용자 인증 화면

AD
원본보기 아이콘
[아시아경제 한진주 기자] 애플이 단말기 쿠키를 훔칠 수 있는 심각한 취약점이 발견된 지 3년만에 이를 수정했다.

22일(현지시간) 해커뉴스 등에 따르면 애플이 2013년 6월에 제보된 취약점을 최근 공개한 iOS 9.2.1에서 수정했다.

이 취약점은 와이파이 핫스팟에 처음 접속했을 때 사용자를 인증하는 로그인 페이지에서 발견됐다. 저장된 쿠키를 처리하는 방식에 취약점이 존재하고 있었던 것이다.
보통 사용자가 보안이 취약한 아이폰이나 아이패드로 커피숍이나 호텔, 공항 등의 네트워크에 접속할 경우 암호화되지 않은 HTTP 연결을 통해 로그인 창이 표시된다.

접근이 승인되면 사용자는 인터넷을 이용할 수 있고, 내장된 브라우저가 암호화되지 않은 쿠키들을 사파리 브라우저와 공유하게 된다.

해커들은 이 취약점을 악용해 해당 사이트에서 사용자로 위장하거나, 공격자가 제어 가능한 계정으로 사용자를 로그인하게 만드는 등의 공격이 가능하다.

현재 이 취약점은 아이폰 4S와 아이패드2를 포함한 상위버전 기기에 모두 존재하고 있으므로 iOS 9.2.1로 업그레이드해야 한다.




한진주 기자 truepearl@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • "편파방송으로 명예훼손" 어트랙트, SBS '그알' 제작진 고소 강릉 해안도로에 정체모를 빨간색 외제차…"여기서 사진 찍으라고?" ‘하이브 막내딸’ 아일릿, K팝 최초 데뷔곡 빌보드 핫 100 진입

    #국내이슈

  • "푸바오 잘 지내요" 영상 또 공개…공식 데뷔 빨라지나 대학 나온 미모의 26세 女 "돼지 키우며 월 114만원 벌지만 행복" '세상에 없는' 미모 뽑는다…세계 최초로 열리는 AI 미인대회

    #해외이슈

  • [포토] '그날의 기억' [이미지 다이어리] 그곳에 목련이 필 줄 알았다. [포토] 황사 극심, 뿌연 도심

    #포토PICK

  • 매끈한 뒷태로 600㎞ 달린다…쿠페형 폴스타4 6월 출시 마지막 V10 내연기관 람보르기니…'우라칸STJ' 출시 게걸음 주행하고 제자리 도는 車, 국내 첫선

    #CAR라이프

  • [뉴스속 용어]'비흡연 세대 법'으로 들끓는 영국 사회 [뉴스속 용어]'법사위원장'이 뭐길래…여야 쟁탈전 개막 [뉴스속 용어]韓 출산율 쇼크 부른 ‘차일드 페널티’

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼