bar_progress
Dim영역

iOS 단말기에서 쿠키 훔치는 취약점, 3년만에 수정

최종수정 2016.01.24 08:48 기사입력 2016.01.24 08:48

와이파이 접속 시 로그인 페이지에서 쿠키 훔칠 수 있는 취약점
애플, iOS 9.2.1에서 해당 취약점 수정


와이파이 사용자 인증 화면

AD
썝蹂몃낫湲 븘씠肄
[아시아경제 한진주 기자] 애플이 단말기 쿠키를 훔칠 수 있는 심각한 취약점이 발견된 지 3년만에 이를 수정했다.

22일(현지시간) 해커뉴스 등에 따르면 애플이 2013년 6월에 제보된 취약점을 최근 공개한 iOS 9.2.1에서 수정했다.

이 취약점은 와이파이 핫스팟에 처음 접속했을 때 사용자를 인증하는 로그인 페이지에서 발견됐다. 저장된 쿠키를 처리하는 방식에 취약점이 존재하고 있었던 것이다.
보통 사용자가 보안이 취약한 아이폰이나 아이패드로 커피숍이나 호텔, 공항 등의 네트워크에 접속할 경우 암호화되지 않은 HTTP 연결을 통해 로그인 창이 표시된다.

접근이 승인되면 사용자는 인터넷을 이용할 수 있고, 내장된 브라우저가 암호화되지 않은 쿠키들을 사파리 브라우저와 공유하게 된다.

해커들은 이 취약점을 악용해 해당 사이트에서 사용자로 위장하거나, 공격자가 제어 가능한 계정으로 사용자를 로그인하게 만드는 등의 공격이 가능하다.

현재 이 취약점은 아이폰 4S와 아이패드2를 포함한 상위버전 기기에 모두 존재하고 있으므로 iOS 9.2.1로 업그레이드해야 한다.




한진주 기자 truepearl@asiae.co.kr
AD

<ⓒ세계를 보는 창 경제를 보는 눈, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

이슈 PICK

  • "재판지연 전략이"…JMS 정명석 4월27일 풀려나나 [단독]'치킨 시키기 겁나네'..오리지날, 3000원 오른 1만9000원 권도형 도피 11개월 만에 몬테네그로서 검거…韓 송환 예정(종합)

    #국내이슈

  • '로코퀸'의 몰락…나체로 LA 활보 정신병원 강제 입원 부엌 리모델링 중 웬 그림이…알고보니 17세기 英작품 "딸 가질래요" 정자 성별 선택해 인공수정 가능해진다

    #해외이슈

  • [포토]황사 동반한 미세먼지 도로에 차량 전복…맨손으로 일으킨 14명 시민영웅들 240만원짜리 디올 재킷 입고 ICBM 관람한 北김주애

    #포토PICK

  • "저속에서 반응이 빠르다" 제네시스 연식변경 G90 출시 재벌집 고명딸이 선택한 '튼튼한 럭셔리' 英 오프로더 이네오스 그레나디어, 국내 공개

    #CAR라이프

  • [뉴스속 인물]美 의회서 '틱톡의 자유' 외친 저우서우즈 CEO [뉴스속 인물]속 보이는 '투명 이어폰' 만든 칼 페이 [뉴스속 용어]검수완박 유효 결정한 헌재 '권한쟁의 심판'

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

한눈에 보는 뉴스&트렌드