로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 애플 직원, 크롬 제로데이 취약점 알고도 구글에 공유 안했다

여기에서 자주 보고했듯이, 기술 회사들은 보안 연구자들이 발견한 제로데이 익스플로잇을 공유하여 서로의 보안 시스템을 개선하는 데 도움을 주는 것이 일반적입니다. 예를 들어 Google은 이를 자주 사용합니다. 하지만 최근 한 Apple 직원이 구글 크롬에서 제로데이 익스플로잇을 발견했는데, 이 직원은 해당 버그를 애플에 보고하지 않은 것으로 알려졌습니다.

 

Apple은 Chrome에서 발견된 익스플로잇에 대해 Google에 알리지 않았습니다.

구글 크롬 웹 브라우저의 최근 업데이트로 제로데이 익스플로잇이 수정되었습니다. 보통 익스플로잇을 발견한 사람이 누구인지, 어떻게 수정되었는지 설명하는 것이 일반적이지만, 이번 익스플로잇에 대한 설명은 다소 흥미로웠습니다. 구글 직원에 따르면 이 익스플로잇은 원래 애플 직원이 발견했다고 합니다.

 

좀 더 구체적으로 말하자면, 이 버그는 지난 3월에 열린 '깃발 탈취' 또는 'CTF'라는 해킹 대회에 참가하던 중 발견되었다고 합니다. 발견 당시 이 익스플로잇은 제로데이 상태였기 때문에 당시까지 아무도 이 익스플로잇을 인지하지 못했습니다. 현재 구글은 해당 익스플로잇을 수정했지만, 이는 애플의 보안 연구원 덕분이 아니었습니다.

 

이 구글 직원은 테크크런치를 통해 Chromium 플랫폼 전용 블로그에 "이 문제는 CTF 팀 HXP의 sisu가 보고했으며, HXP CTF 2022 기간 동안 Apple 보안 엔지니어링 및 아키텍처(SEAR)의 한 멤버가 발견했습니다."라고 썼습니다.

 

테크크런치가 디스코드 채널에 접속해 확인한 결과, 버그를 발견한 애플 직원이라고 주장하는 사람은 익스플로잇을 즉시 수정해야 할 "급한 상황은 아니었다"고 말했습니다. 이 사람은 애플의 보안 연구팀만 이 익스플로잇에 대해 알고 있으며 실제 시나리오에서는 쉽게 접근하기 어렵다고 설명했습니다.

 

또한 이 직원은 이 익스플로잇이 6월 5일에 구글에 보고되었으며, 여러 사람이 보고에 서명하는 데 시간이 걸렸기 때문에 지연이 발생했다고 주장했습니다.

 

직원, Apple, Google 모두 이 상황에 대해 언론에 언급하지 않았습니다. 하지만 이 사건으로 인해 두 회사의 보안 팀 간에 의견 차이가 생길 수 있습니다. 올해 초, Apple은 macOS에서 시스템 무결성 보호 기능을 우회할 수 있는 익스플로잇을 발견해준 Microsoft에 감사를 표한 바 있습니다.

 

구글 프로젝트 제로 연구원들도 애플 플랫폼에서 제로데이 익스플로잇을 발견한 공로를 인정받기도 합니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49327
핫글 소식 ASUS, 혈압측정 기능 탑재한 스마트워치 VivoWatch 6 발표 file Stellist 24.06.27 1 253
핫글 소식 유럽, 우주 기반 데이터센터 검토 중 [3] BarryWhite 24.06.27 1 348
43713 소식 [라이프 트렌드] 기지국 턱없이 모자라 아직은 ‘빛의 속도 5G’ 기대 어려워 뉴스봇 19.06.11 0 25
43712 소식 소프트뱅크 등 해외이통사 화웨이 배제 가시화… LG유플러스 입장은? 뉴스봇 19.06.11 0 25
43711 소식 2019.06.11 일간 일본 전자부품 업계 동향 뉴스봇 19.06.11 0 25
43710 소식 “유료방송 인수·합병 심사 시 ‘지역성 보장’ 고려해야” 뉴스봇 19.06.11 0 25
43709 소식 NHN페이코, 7월 일본에 해외 진출 첫 깃발 꼽는다 뉴스봇 19.06.11 0 25
43708 소식 유니티, 원스토어 통해 국내 앱마켓 대상 UDP 서비스 개시 뉴스봇 19.06.12 0 25
43707 소식 마이창고-고고밴, 새 물류 서비스에 힘 모은다 뉴스봇 19.06.12 0 25
43706 소식 렉서스 코리아, '뉴 RC' 시리즈 3종 출시 뉴스봇 19.06.12 0 25
43705 소식 제이씨현, GIGABYTE 지포스 RTX 소비자 대상 파워충만 이벤트 시작 뉴스봇 19.06.12 0 25
43704 소식 엔씨, ‘시대가 선택한 이야기 명작:리니지2’ 캠페인 진행 뉴스봇 19.06.13 0 25
43703 소식 넷마블문화재단, 2019년 제 5차 ‘넷마블견학프로그램’ 진행 뉴스봇 19.06.13 0 25
43702 소식 넷마블, 모바일 RPG '일곱 개의 대죄: GRAND CROSS' 신규 캐릭터 2종 공개 뉴스봇 19.06.13 0 25
43701 소식 가격 인하 영향, 올해 SSD 도입율 60% 돌파 전망 뉴스봇 19.06.14 0 25
43700 소식 나노코리아 2019, 나노인쇄전자 워크숍 진행 뉴스봇 19.06.17 0 25
43699 소식 우리금융, 혁신성장기업에 5년간 33조원 지원 뉴스봇 19.06.17 0 25
43698 소식 모바일 앱 개발자, 구글보다 애플에서 더 많은 돈 벌었다 뉴스봇 19.06.19 0 25
43697 소식 박정호 SKT “혁신적 5G B2B 사업모델 쏟아내겠다” 뉴스봇 19.06.20 0 25
43696 소식 웹젠 ‘샷 온라인’, ‘채널 대회 오픈’ 이벤트 뉴스봇 19.06.21 0 25
43695 소식 "1분기 프리미엄 스마트폰 시장 8% 감소"...아이폰 20% 급감 뉴스봇 19.06.24 0 25
43694 소식 페북, 프라이버시 사고 때마다 이용량 줄었다 뉴스봇 19.06.24 0 25
43693 소식 주간 중화권 전자부품 동향 브리프(2019.6.24 발행) 뉴스봇 19.06.24 0 25
43692 소식 [화제의 키워드]동영상 최대 광고주·폴더블폰 3사 대혼전·퓨처웨이와 선긋는 화웨이 뉴스봇 19.06.26 0 25
43691 소식 닌텐도, 이스라엘에 두 번째 공식 스토어 개장 뉴스봇 19.06.26 0 25
43690 소식 LG전자-Qt社, webOS 생태계 함께 키운다 뉴스봇 19.06.26 0 25
43689 소식 로지텍,‘2019 오버워치 컨텐더스 코리아 시즌 2’공식 후원 뉴스봇 19.06.26 0 25
43688 소식 방탄소년단 매니저 게임 'BTS월드' 드디어 출격…7멤버 단체곡 단독 공개 뉴스봇 19.06.26 0 25
43687 소식 부모동의 없이 게임결제…앞으론 환불받을 수 있다 뉴스봇 19.06.27 0 25
43686 소식 BTS월드, 韓美日 인기 1위...글로벌 흥행 조짐 뉴스봇 19.06.27 0 25
43685 소식 넷마블, '일곱 개의 대죄: GRAND CROSS' 신규 코스튬 12종 추가 뉴스봇 19.06.28 0 25
43684 소식 요동치는 지원금에도 휴대폰 번호이동 제자리 뉴스봇 19.07.01 0 25

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...