애플 보안허점 노린 '스파이웨어'...민간인 사찰까지?

김나윤 기자 / 기사승인 : 2023-04-12 14:44:21
  • -
  • +
  • 인쇄
'제로클릭' 수법...'아이클라우드 캘린더' 초대기능 악용해

애플 운영체제의 보안허점을 이용한 이스라엘산 스파이웨어가 민간인을 사찰한 사례가 확인됐다. 또다른 이스라엘 해킹도구 '페가수스'를 통한 사찰이 폭로된지 약 2년만이다.

11일(현지시간) 캐나다 토론토대학 연구기관 '시민연구실'(Citizen Lab)과 미국 마이크로소프트(MS)는 이스라엘 기업 쿼드림(QuaDream)에서 만든 스파이웨어 레인(Reign)이 모바일 사용자를 해킹한 사례를 확인했다고 보고했다.

보고에 따르면 해당 스파이웨어는 미국 애플의 모바일 운영체제 '아이오에스(iOS) 14.4'의 보안 허점을 이용한다. '아이클라우드 캘린더'에 초대장을 전송해 스마트폰을 해킹하는 방식인데 문제는 피해자들에게 초대알림이 가지 않아 눈치채기 힘들다는 점이다. 캘린더의 과거 기록만 골라 초대를 전송하기 때문이다. 이러한 방식은 해킹대상 사용자로부터 악성링크 클릭 등 어떠한 행동을 유도하지도 않아 '제로클릭'이라고 한다.

레인에 감염된 스마트폰은 통화 및 녹음, 메시지, 사용자의 위치 정보까지 유출될 수 있다. 연구진은 레인이 사용자의 아이클라우드 계정에 침투해 데이터를 빼내는 일까지 가능하다고 밝혔다.

발견된 해킹사례는 2019년에서 2021년 사이에 발생했다. 시민연구실은 언론인, 야당인사, NGO직원 등 피해자를 적어도 5명 확인했으나 구체적인 사례는 밝히지 않았다.

스파이웨어 서버는 불가리아, 체코, 헝가리, 가나, 이스라엘, 멕시코, 루마니아, 싱가포르, UAE, 우즈베키스탄 10개국에서 탐지됐다.

보고서는 조사와 규제에도 불구하고 정교한 해킹 도구의 위협이 계속 확산되고 있음을 강조했다.

애플은 영국 가디언에 성명을 보내 "iOS의 보안을 지속적으로 발전시키고 있다"며 2021년 이후 쿼드림 측의 해킹이 시도된 징후는 없다고 밝혔다.

애플은 보고서에 기술된 것과 같은 해킹수법은 개발에만 수백만 달러가 들고 수명이 짧으며 특정 개인을 표적으로 삼기 때문에 "대다수 아이폰 사용자는 표적이 될 가능성이 희박하며 우리는 소수의 사용자를 보호하기 위해 끊임없이 노력할 것"이라고 주장했다.

한편 쿼드림은 페가수스를 개발한 이스라엘 업체 NSO그룹 출신 직원들이 설립한 기업이다. 작년 로이터통신 등의 보도에 따르면 해당 기업은 싱가포르, 사우디아라비아, 멕시코 등 정부 기관에 스파이웨어를 판매한 것으로 나타났다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

쿠팡에 칼 빼든 노동부...과로사·산재은폐 등 의혹에 '산업안전감독'

고용노동부가 16일 쿠팡을 대상으로 산업안전감독에 착수하고 과로사 및 산업재해 은폐 의혹 등을 조사한다.김영훈 노동부 장관은 이날 개최한 '산업

'슈퍼주총' 시즌 자사주 소각 서두르는 기업들...기업가치 개선될까?

3월 '슈퍼주총'을 앞두고 기업들이 앞다퉈 자사주 소각에 나서고 있다. 3차 상법 개정안이 지난 2월 25일 국회 본회의를 통과하면서 상장사들은 보유하

"재생에너지 비중 높을수록 국제유가 충격 줄어든다"-英CCC 분석

미국과 이란의 전쟁으로 국제유가 불안이 커지고 있는 가운데 재생에너지 확대가 에너지 가격 충격을 줄일 수 있다는 분석이다.11일(현지시간) 영국 기

현대차, 中업체와 손잡고 인니 EV배터리 재활용 순환체계 확보

현대차그룹이 인도네시아에서 배터리 순환경제 거점을 마련한다.현대차그룹은 중국 '저장화유리사이클링테크놀로지(화유리사이클)'와 12일 서울 양재

국민연금 기후 주주관여 '반토막'…대상 기업 29개에서 13개로

기후리스크가 주요 투자위험으로 부상하는 가운데 국민연금의 기후관련 주주관여 활동이 최근 크게 줄어든 것으로 나타났다.11일 국회에서 열린 '한국

"기후는 핵심 재무리스크"…스튜어드십 코드 개정 논의

금융위원회가 상반기 중 '스튜어드십 코드 개정을 예고한 가운데 국내 스튜어드십 코드에 기후관련 원칙과 지침이 사실상 빠져있다는 지적이 국회 토

기후/환경

+

남호주 해안 '죽음의 바다'...1년째 적조현상에 해안생물 '멸종위기'

일반적으로 몇 주 안에 사라지는 독성조류가 호주 남부 해안에서 1년 넘게 이어지면서 780종에 달하는 해안생물이 멸종하거나 서식지를 떠나는 등 전례

올여름부터 '폭염중대경보' 신설...'체감 38℃' 넘으면 발효

올여름부터 '체감온도가 38℃ 이상이거나 일 최고기온이 39℃ 이상'인 날이 하루 이상 지속되면 '폭염중대경보'가 발령된다.기상청은 16일 국회 의원회

생물은 온난화 따라 진화할까?..."일정지점 넘으면 생명체 붕괴"

온난화로 지구의 기온이 계속 오르면 생물들도 온도변화에 따라 적응하면서 진화하게 될까?프랑스 국립과학연구센터(CNRS), 아일랜드 트리니티 칼리지

국토부 '그린리모델링' 지원...공사비 대출이자·컨설팅 제공

국토교통부가 기존 건축물의 에너지 성능 개선을 돕고자 '민간 건축물 그린리모델링 이자지원사업'(이하 이자지원사업)을 재개한다고 16일 밝혔다.그

[이번주 날씨] 낮밤 기온차 심하다...18일 남부에 비소식

이번주는 대체로 온화한 봄 날씨가 이어지겠으나 일교차가 심해 건강관리에 신경써야겠다. 낮은 아침기온으로 인한 서리와 기온 상승에 의한 해빙기

獨 온실가스 감축 사실상 '올스톱'...지난해 겨우 0.1% 줄였다

강력한 온실가스 감축을 선언했던 독일이 지난해 고작 0.1% 감축에 그쳐, 기후정책 목표가 사실상 올스톱됐다는 평가다.14일(현지시간) 독일환경청이 발

에너지

+

순환경제

+

오피니언

+