애플 보안허점 노린 '스파이웨어'...민간인 사찰까지?

김나윤 기자 / 기사승인 : 2023-04-12 14:44:21
  • -
  • +
  • 인쇄
'제로클릭' 수법...'아이클라우드 캘린더' 초대기능 악용해

애플 운영체제의 보안허점을 이용한 이스라엘산 스파이웨어가 민간인을 사찰한 사례가 확인됐다. 또다른 이스라엘 해킹도구 '페가수스'를 통한 사찰이 폭로된지 약 2년만이다.

11일(현지시간) 캐나다 토론토대학 연구기관 '시민연구실'(Citizen Lab)과 미국 마이크로소프트(MS)는 이스라엘 기업 쿼드림(QuaDream)에서 만든 스파이웨어 레인(Reign)이 모바일 사용자를 해킹한 사례를 확인했다고 보고했다.

보고에 따르면 해당 스파이웨어는 미국 애플의 모바일 운영체제 '아이오에스(iOS) 14.4'의 보안 허점을 이용한다. '아이클라우드 캘린더'에 초대장을 전송해 스마트폰을 해킹하는 방식인데 문제는 피해자들에게 초대알림이 가지 않아 눈치채기 힘들다는 점이다. 캘린더의 과거 기록만 골라 초대를 전송하기 때문이다. 이러한 방식은 해킹대상 사용자로부터 악성링크 클릭 등 어떠한 행동을 유도하지도 않아 '제로클릭'이라고 한다.

레인에 감염된 스마트폰은 통화 및 녹음, 메시지, 사용자의 위치 정보까지 유출될 수 있다. 연구진은 레인이 사용자의 아이클라우드 계정에 침투해 데이터를 빼내는 일까지 가능하다고 밝혔다.

발견된 해킹사례는 2019년에서 2021년 사이에 발생했다. 시민연구실은 언론인, 야당인사, NGO직원 등 피해자를 적어도 5명 확인했으나 구체적인 사례는 밝히지 않았다.

스파이웨어 서버는 불가리아, 체코, 헝가리, 가나, 이스라엘, 멕시코, 루마니아, 싱가포르, UAE, 우즈베키스탄 10개국에서 탐지됐다.

보고서는 조사와 규제에도 불구하고 정교한 해킹 도구의 위협이 계속 확산되고 있음을 강조했다.

애플은 영국 가디언에 성명을 보내 "iOS의 보안을 지속적으로 발전시키고 있다"며 2021년 이후 쿼드림 측의 해킹이 시도된 징후는 없다고 밝혔다.

애플은 보고서에 기술된 것과 같은 해킹수법은 개발에만 수백만 달러가 들고 수명이 짧으며 특정 개인을 표적으로 삼기 때문에 "대다수 아이폰 사용자는 표적이 될 가능성이 희박하며 우리는 소수의 사용자를 보호하기 위해 끊임없이 노력할 것"이라고 주장했다.

한편 쿼드림은 페가수스를 개발한 이스라엘 업체 NSO그룹 출신 직원들이 설립한 기업이다. 작년 로이터통신 등의 보도에 따르면 해당 기업은 싱가포르, 사우디아라비아, 멕시코 등 정부 기관에 스파이웨어를 판매한 것으로 나타났다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

“친환경 교통수단이 생태계 위협”…녹색 교통수단의 역설

기후 대응을 위해 확대 중인 저탄소 교통 인프라가 오히려 생물다양성과 도시 자연성을 훼손할 수 있다는 연구결과가 나왔다. 탄소배출이 줄더라도 숲

국립심포니, 폐자원으로 업사이클링..."4년간 나무 5007그루 식재 효과"

국립심포니오케스트라가 지난 2022년부터 폐현수막, 폐악보, 폐플라스틱을 수거해 업사이클링 굿즈로 제작하면서 약 30톤의 탄소를 감축하고 278만리터

폐자원 수거하고 환경교육까지...기업들, 환경의 날 맞아 다양한 활동

6월 5일 '세계 환경의 날'을 맞아 기업들이 환경보호의 중요성을 알리는 다양한 활동들을 펼쳤다.4일 LG전자는 13일(현지시간)까지 미국 뉴욕 타임스스퀘

[최남수의 ESG풍향계] 이재명 정부의 ESG정책 방향은?

굳이 이념적 경향성을 따지자면 ESG는 진보 이슈에 더 가깝다. 환경보호와 사람존중 등이 핵심 주제여서 그렇다. 실제로 각 정파가 ESG에 접근하는 움직

SK AX, 카테나X OSP 자격 획득...유럽 ESG 핵심 파트너 등극

SK AX(옛 SK C&C)가 4일 유럽 최대 자동차 공급망 ESG 데이터 네트워크 '카테나X(Catena-X)' 운영사인 '코피니티X(Cofinity-X)'로부터 온보딩 서비스 사업자(On-boa

현대홈쇼핑 '전자폐기물 자원순환 캠페인' 아파트 2000곳으로 확대

현대홈쇼핑이 폐가전을 수거하고 재활용하는 '전자폐기물 자원순환 캠페인' 규모를 아파트 단지 총 2000곳으로 확대한다.현대홈쇼핑은 지속가능한 환

기후/환경

+

작년 동남아 바다 덮친 '해양 열파'...호주 면적의 5배

지난해 동남아시아와 태평양 일대에서 발생한 해양 열파의 면적이 호주 국토의 5배에 달한 것으로 나타났다.5일(현지시간) 세계기상기구(WMO)는 2024년

"19개국 대표단과 시민 1만여명 참여"...2025 환경의 날, 제주서 마무리

2025 세계 환경의 날 공식 기념행사가 5일 제주에서 이틀간의 일정을 마무리했다. 유엔환경계획(UNEP)과 환경부가 '플라스틱 오염 종식(#BeatPlasticPllution)'

'환경의 날' 맞은 환경단체들 새 정부에 '환경 정책' 이행 촉구

'세계 환경의 날'을 맞아 환경단체들이 새 정부를 향해 기후 위기 문제 해결을 위한 환경 정책을 이행하라고 촉구했다.환경운동연합은 5일 오전 서울

"기후위기 시계를 멈추자" 청년단체, 새 정부 기후대응 촉구

6월 5일 환경의 날을 맞아 청년단체들이 국회 '기후위기 시계' 앞에서 이재명 정부와 국회의 기후 대응을 촉구하는 퍼포먼스를 진행했다.기후변화청년

비가 안와서 가뭄?...더워진 대기가 수분 빼앗아 가뭄 늘었다

더워진 대기가 공기중 수분을 빨아들이면서 전세계적으로 가뭄이 발생하고 있다는 연구결과가 나왔다.4일(현지시간) 영국 옥스퍼드대 수문기후학자

전세계 하천 통해 수만년전 탄소가 대기로 방출

전세계 하천을 통해 고대에 존재하던 탄소가 대기로 방출되고 있다는 충격적인 연구결과가 나왔다. 이로 인해 기존 탄소 순환 모델과 기후목표 설정

에너지

+

순환경제

+

오피니언

+