로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

Stellist

애플 에어태그 보안취약점, 피싱 사이트로 유도할 수 있어

  • Stellist
  • 조회 수 242
  • 2021.09.29. 10:05

f1618938547.jpg

 

애플 에어태그의 보안취약점이 선의의 제 3자를 피싱 사이트로 유도할 수 있는 것으로 확인됐습니다.

 

에어태그를 분실모드로 설정하면, 자동으로 에어태그 소유자의 휴대폰 번호나 이메일 등의 정보를 확인할 수 있는 페이지가 생성됩니다. 분실된 에어태그를 발견한 아이폰 또는 안드로이드폰 사용자는 NFC를 이용해 스캔하면 해당 페이지에 연결되어 주인과 연결을 취할 수 있습니다.

 

그러나 KrebsOnSecurity의 보안 컨설턴트 Bobby Raunch가 확인한 바에 따르면, 이 분실모드가 보안 취약점으로 작동했습니다. 그는 분실모드를 악용하여 사용자가 아이클라우드 아이디와 비밀번호를 입력하는 피싱사이트, 혹은 악성코드를 담은 다른 사이트로 연결을 유도할 수 있는것을 발견했습니다.

 

그는 6월 20일 애플에 연락을 취했고, 애플이 조치를 취하지 않을 경우 통상적인 보안 취약점 발견 프로토콜에 따라 90일 후 이것을 대중에 공개할 것이라고 말했습니다.

 

그러나 애플은 3개월간 아무 업데이트도 제공하지 않다가, 지난주 목요일 그에게 연락해 "곧 업데이트를 통해 해결할테니, 이 취약점을 공개하지 말아달라"고 말했습니다. 하지만 Raunch는 애플이 업데이트에 대한 상세한 정보를 제공하지 않았고, 이것이 애플의 버그 바운티 프로그램에 해당하는지 문의한것도 응답하지 않는 등 소통의 부재때문에 일반적인 프로토콜에 따라 90일이 지난 현재 이 취약점을 공개했습니다.

 

아직 이 문제에 대한 패치가 언제 이뤄질지는 알 수 없습니다.

 

 

Stellist
Apple iPhone 13 mini
Apple Watch Series 5
Apple Macbook Air (2020 M1)
Nintendo Switch

Audio Technica ATH-TWX9
Yamaha TW-E3C
Bose QC Earbuds 2
Denon PerL Pro
Audio Technica ATH-M50xBT2 IB
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49585
핫글 소식 "스마트팜의 실존적 위험" 스위스 낙농가, 랜섬웨어 공격으로 인해 젖소 폐사 [2] new 뉴스봇 12:00 3 316
핫글 소식 크라우드스트라이크 후폭풍, 마이크로소프트와 델타의 설전 [3] new 뉴스봇 12:45 2 237
핫글 소식 올해 최고의 폰 카메라는? 갤럭시S24 울트라 근소한 차이로 2위 new BarryWhite 17:49 2 222
59582 소식 “환골탈태합니다”… 페북, 맞춤형 광고 중단 [1] 뉴스봇 21.11.11 3 632
59581 소식 갤럭시 S22, SM-S901E 등 엑시노스 2200 탑재 3개 모델 등장 뉴스봇 21.11.10 3 741
59580 4년 전 구형 아이폰이 1억 넘었다…폰에 C타입 달았더니 생긴 일 프로입털러 21.11.05 3 535
59579 소식 EVGA, 물류센터 향하던 수송 트럭채로 RTX 30 시리즈 도난 [3] file 뉴스봇 21.11.05 3 785
59578 삼성전자 반도체 핵심정보 美 상무부에 제출 안한다 [4] 프로입털러 21.11.05 3 832
59577 소식 M2 맥을 기다릴 필요가 없는 이유 [6] 뉴스봇 21.11.04 3 1192
59576 소식 iOS15에 도입한 주소 창 옵션, 삼성도 따라하나 [12] 뉴스봇 21.11.04 3 1061
59575 알뜰폰 유심도 편의점서 산다…LG유플 알뜰폰 ‘공동 유심’ 출시 [5] 프로입털러 21.11.03 3 507
59574 소식 MS 이어 야후도...“중국 사업 철수” [1] 뉴스봇 21.11.02 3 463
59573 소식 오징어게임 코인 '2861달러→0달러'…개발자 현금화 도주 [5] 뉴스봇 21.11.02 3 874
59572 LG유플러스도 현역병 통신료 20% 할인…"통신복지 확대" 프로입털러 21.11.02 3 316
59571 비츠, ANC 무선이어폰 Beats Fit Pro 발표 [3] file Stellist 21.11.01 3 432
59570 소식 인텔 아크 알케미스트 플래그십 VGA 실물 사진? [3] file 뉴스봇 21.11.01 3 456
59569 소식 이재용, 미국 출장길에 퀄컴 CEO 만난다 [1] 뉴스봇 21.11.01 3 608
59568 소식 LG전자, 자립준비청년 심리상담·가전제품 지원 [1] 뉴스봇 21.10.30 3 269
59567 'KT 낮 작업' 어이없는 이유…"야간작업 좋아하는 사람 없어"(종합) [3] 프로입털러 21.10.29 3 903
59566 과기정통부, KT 네트워크 장애 원인분석 결과 발표 [1] file 프로입털러 21.10.29 3 273
59565 소식 코아시아 "엑시노스 공식 파트너 기반…글로벌 자율주행 턴키 과제 진행 중" file 뉴스봇 21.10.29 3 588
59564 소식 '갤럭시S22 울트라' OLED 패널 최대 밝기…갤S21 넘어선다 [2] 뉴스봇 21.10.29 3 1214
59563 소식 '설마 이게 전부?' 갤럭시S22 울트라 카메라 스펙 추가 유출 [4] file 뉴스봇 21.10.27 3 1325
59562 소식 "아이폰 닮는다?"...갤럭시S22, 평면 프레임 적용될까 [7] 뉴스봇 21.10.27 3 1502
59561 소식 '픽셀6' 두뇌 텐서 GPU 성능, 안드로이드 SoC 중 최고 수준 [3] 뉴스봇 21.10.26 3 945
59560 소식 ‘작은 칩’의 반란… 벤츠도 현대차도 속수무책인 ‘반도체’ 쇼크 [1] 뉴스봇 21.10.23 3 863
59559 Dbrand, PS5용 교체플레이트 Darkplates 2.0 발표 [4] file Stellist 21.10.19 3 443
59558 BOE, 올해 애플 아이폰 OLED 점유율 10% 육박...삼성D·LGD 추격 [7] 뉴스봇 21.10.19 3 716
59557 방통위,‘인앱결제 강제 금지법’후속조치 본격화 file 프로입털러 21.10.19 3 176
59556 Dbrand, 소니의 고소 경고에 PS5 플레이트 판매 중단 [8] file Stellist 21.10.17 3 943
59555 Grado, 포켓몬 콜라보 헤드폰 발표 [1] file Stellist 21.10.17 3 609
59554 소식 퀄컴은 5조에 자율주행 기업 인수… M&A 예고한 삼성은 저울질만 뉴스봇 21.10.17 3 398
59553 소식 '현질 없이 BJ 후원' 아프리카TV, 라이브 중간광고 도입 뉴스봇 21.10.16 3 708

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...