애플 보안허점 노린 '스파이웨어'...민간인 사찰까지?

김나윤 기자 / 기사승인 : 2023-04-12 14:44:21
  • -
  • +
  • 인쇄
'제로클릭' 수법...'아이클라우드 캘린더' 초대기능 악용해

애플 운영체제의 보안허점을 이용한 이스라엘산 스파이웨어가 민간인을 사찰한 사례가 확인됐다. 또다른 이스라엘 해킹도구 '페가수스'를 통한 사찰이 폭로된지 약 2년만이다.

11일(현지시간) 캐나다 토론토대학 연구기관 '시민연구실'(Citizen Lab)과 미국 마이크로소프트(MS)는 이스라엘 기업 쿼드림(QuaDream)에서 만든 스파이웨어 레인(Reign)이 모바일 사용자를 해킹한 사례를 확인했다고 보고했다.

보고에 따르면 해당 스파이웨어는 미국 애플의 모바일 운영체제 '아이오에스(iOS) 14.4'의 보안 허점을 이용한다. '아이클라우드 캘린더'에 초대장을 전송해 스마트폰을 해킹하는 방식인데 문제는 피해자들에게 초대알림이 가지 않아 눈치채기 힘들다는 점이다. 캘린더의 과거 기록만 골라 초대를 전송하기 때문이다. 이러한 방식은 해킹대상 사용자로부터 악성링크 클릭 등 어떠한 행동을 유도하지도 않아 '제로클릭'이라고 한다.

레인에 감염된 스마트폰은 통화 및 녹음, 메시지, 사용자의 위치 정보까지 유출될 수 있다. 연구진은 레인이 사용자의 아이클라우드 계정에 침투해 데이터를 빼내는 일까지 가능하다고 밝혔다.

발견된 해킹사례는 2019년에서 2021년 사이에 발생했다. 시민연구실은 언론인, 야당인사, NGO직원 등 피해자를 적어도 5명 확인했으나 구체적인 사례는 밝히지 않았다.

스파이웨어 서버는 불가리아, 체코, 헝가리, 가나, 이스라엘, 멕시코, 루마니아, 싱가포르, UAE, 우즈베키스탄 10개국에서 탐지됐다.

보고서는 조사와 규제에도 불구하고 정교한 해킹 도구의 위협이 계속 확산되고 있음을 강조했다.

애플은 영국 가디언에 성명을 보내 "iOS의 보안을 지속적으로 발전시키고 있다"며 2021년 이후 쿼드림 측의 해킹이 시도된 징후는 없다고 밝혔다.

애플은 보고서에 기술된 것과 같은 해킹수법은 개발에만 수백만 달러가 들고 수명이 짧으며 특정 개인을 표적으로 삼기 때문에 "대다수 아이폰 사용자는 표적이 될 가능성이 희박하며 우리는 소수의 사용자를 보호하기 위해 끊임없이 노력할 것"이라고 주장했다.

한편 쿼드림은 페가수스를 개발한 이스라엘 업체 NSO그룹 출신 직원들이 설립한 기업이다. 작년 로이터통신 등의 보도에 따르면 해당 기업은 싱가포르, 사우디아라비아, 멕시코 등 정부 기관에 스파이웨어를 판매한 것으로 나타났다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

대선 후 서울서 수거된 폐현수막 7.3톤...전량 '재활용'

서울시가 제21대 대통령 선거 이후 수거된 폐현수막 전량 재활용에 나선다. 선거기간 서울 시내에서 배출된 폐현수막 재활용률을 30%에서 100%까지 끌어

하나은행 '간판 및 실내보수' 지원할 소상공인 2000곳 모집

하나은행이 소상공인을 위해 간판 및 실내 보수 등 '사업장 환경개선 지원 사업'에 나선다. 하나은행은 '사업장 환경개선 지원 사업'을 실시하고 간판

경기도, 중소기업 200곳 ESG 진단평가비 '전액 지원'...27일까지 모집

경기도가 중소기업의 지속가능한 경영 체계 구축을 위해 오는 27일 오후 5시까지 '경기도 중소기업 ESG 진단·평가 지원사업' 참가 기업을 모집한다

국제환경산업기술·그린에너지전 11∼13일 코엑스 개막

환경부와 한국환경보전원이 중소녹색기업의 우수 녹색기술을 교류하고 국내외 판로개척 지원을 위해 오는 11일부터 13일까지 서울 강남구 코엑스에서

ESG 상위종목만 투자했더니...코스피 평균수익률의 4배

ESG 평가를 활용한 투자전략이 단순히 윤리적인 투자를 넘어 실질적인 수익과 리스크 관리에도 효과가 있는 것으로 나타났다.서스틴베스트는 'ESG 스크

“친환경 교통수단이 생태계 위협”…녹색 교통수단의 역설

기후 대응을 위해 확대 중인 저탄소 교통 인프라가 오히려 생물다양성과 도시 자연성을 훼손할 수 있다는 연구결과가 나왔다. 탄소배출이 줄더라도 숲

기후/환경

+

기후변화로 잠수함 탐지 더 어렵다...'음향 그림자' 넓어져

잠수함 탐지의 핵심인 음파가 기후변화로 인해 바다 속에서 다르게 움직이고 있다는 연구결과가 나왔다. 주요 해역에서 잠수함 탐지 거리 자체가 줄어

영국, 탄소포집에 '2억파운드' 투자... 환경단체 '그린워싱' 비판

영국 정부가 탄소포집·저장(CCS) 기술에 2억파운드를 투자한다. 이에 환경단체는 '그린워싱'이라며 반발하고 있다. 13일(현지시간) 영국 에너지부

유골로 '인공 산호초' 조성...탄소도 줄이고 장례문제도 해결

사람이나 반려동물의 유골로 인공 산호초(암초)를 만드는 신개념 장례방식이 영국에서 등장했다.11일(현지시간) 영국 가디언은 유골로 암초를 제작해

남아공 겨울인데 물난리...어린이 태운 버스에서 시신 발견

남아프리카공화국에서 홍수로 다리를 건너던 통학버스에서 어린이 4명이 숨지는 등 사망자가 속출하고 있다.AFP통신에 따르면, 폭우와 눈으로 남아프

제주 '장맛비' 시작...본격적인 장마는 언제부터?

12일 제주도에 장맛비가 내리기 시작했다. 이 비는 13~14일 전국에도 내리지만 전국에 장마가 시작됐다고 선언될지는 아직 미지수다. 본격적인 장마는 19

기후변화로 따뜻해진 동해...난류어종 방어·전갱이 급증

기후변화로 동해 수온이 오르면서 방어·전갱이 등 난류성 어종이 급증하고 있다.해양수산부 국립수산과학원은 동해안에서 정치망으로 잡은 어획

에너지

+

순환경제

+

오피니언

+