로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

봉팔맨

미니 애플 보안결함? 터졌네요

  • 봉팔맨
  • 조회 수 1336
  • 2020.06.26. 14:29

260만명 쓰는 '틱톡', 폰에 입력한 내용 몰래 긁어갔다

https://news.v.daum.net/v/20200626101350287

 

 

 

 

지난 3월에 아이폰과 아이패드에 영향을 미치는 심각한 보안 취약점이 발견되었습니다. 그리고 이상하게도 아무도 이에 대해 언급하지 않았습니다. 

 

"Mysk"라는 이름의 ios 개발자 2인은 자신들이 조사한 내용을 밝혔습니다. 이들은 아이폰을 맥에 연결했고 Xcode를 통해 앱이 무엇을 하고 있는지 기록했습니다.

 

이들는 많은 앱들이 클립보드에 엑세스하고 있다는 것을 알게 되었고 복사한 내용들이 정당한 이유 없이 그대로 유지 저장됩니다. 설상가상으로 이러한 행위는 사용자가 전혀 동의하지 않았을 뿐만 아니라 전혀 알지 못합니다.  

 

이들는 애플에게 조사한 결과를 제출했지만 애플은 이것이 의도된 것으로 전혀 문제가 없다고 답변했습니다. 

 

사람들은 전화번호, 주소, 신용카드 정보, 그리고 가장 중요한 암호와 2단계인증코드를 클립보드에 복사하는 경우가 많습니다.

 

Mysk는 이러한 클립보드 정보를 훔쳐가는 키보드가 아닌 앱이 상당수 있음을 밝혔습니다. 여기에는 뉴스, 게임, 소셜 미디어, 날씨, 여행, 쇼핑 등의 앱이 있습니다. 

 

잠재적인 더 큰 문제는 비밀번호 유출보다 2단계인증입니다. 2단계인증은 당신의 비밀번호가 추측당하거나 유출당할 수 있기 때문에 추가하는 것 입니다. 

 

다행이도 2단계인증 코드는 시간제한 때문에 매우 빠르게 만료되어 공격자가 공격을 하기 어렵게 만듭니다. 하지만 이러한 문제는 다음과 같은 질문을 던집니다. 왜 이런 일이 애플기기에서 일어나는 것일까요?

 

애플은 수년간 사람들의 기본 인권인 사생활보호에 대해 말뿐이 아니라 실제로 사용자 데이터를 보호하고 판매하지 않기에 사생활과 보안에 끊임없이 노력하고 있다고 이야기해왔습니다. 이것은 과거에 있었던 애플의 다른 사례와 마찬가지로 사용자 데이터를 악용하는 구글에 대비되는 홍보를 위한 말일 뿐입니다. 

 

새로운 ios14에서는 이를 부분적으로 해결할 수 있습니다. 앱이 클립보드에 접근할 때 사용자에게 경고하는 애매한 기능이 포함되어 있습니다. 애플은 클립보드 접근이 문제가 되지 않는다고 말했지만 ios14에서는  이를 보완하기 위한 경고 기능을 추가했습니다. 

 

명확히 하자면 ios14은 클립보드의 정보에 접근하는 것을 알려줄 뿐 이러한 동작을 방지하지도, 엑세스를 허용하고 차단하는 기능을 제공하지도 않습니다. 

 

반면 안드로이드는 안드로이드10 이후 클립보드에 대한 앱의 접근을 아예 차단했습니다. 유일한 예외는 키보드 앱입니다. 

 

슬프게도 맥루머스가 이 문제를 다루는 짧은 기사를 냈지만 여기서도 그들은 이 문제를 긍정적으로 포장했습니다.  

 

 

요약

앱개발자가 아이폰의 클립보드에 저장된 내용을 그냥 접근할 수 있음

틱톡이 그렇게 정보를 긁어감

 

 

댓글
19
전자개복치
best 1등 전자개복치
2020.06.26. 14:31

우째 요즘엔 어떤 면에서는 안드로이드가 보안이 더 강한 것 같은...

[전자개복치]님의 댓글을 신고합니다. 취소 신고
니코미코니
니코미코니 전자개복치 님께
2020.06.26. 16:16

그건 아닌것 같아요.. 결국 소비자가 피해본 사례는 안드로이드가 많아서.. 계좌이체 피싱/ 스미싱, 몸캠 피싱 대부분 apk 다운로드로 벌어졌죠

[니코미코니]님의 댓글을 신고합니다. 취소 신고
전자개복치
전자개복치 니코미코니 님께
2020.06.26. 16:22

안드로이드가 ios보다 전체적으로 보안이 강하다고 말한게 아닙니다. 애플 특유의 폐쇄성이나 샌드박싱 정책 때문에 더 안전하긴 할텐데 가끔씩 사소한 부분에서 이렇게 문제가 터지는 것 같습니더.

[전자개복치]님의 댓글을 신고합니다. 취소 신고
ASLD
2등 ASLD
2020.06.26. 14:37

보안 문제 있는 어플들 스토어에서 내린다고 입만 털지

실제론 중국꺼면 건드리지도 않죠 ㅋㅋㅋ

 

[ASLD]님의 댓글을 신고합니다. 취소 신고
너네감자뜨거워
너네감자뜨거워
2020.06.26. 15:11

애초에 시진핑핑이 다 검열하고 있다고, 쓰지말라고 그렇게 뉴스에 떳는데, 무시하고 사용한 사용자들의 책임도 없지는 않을겁니다ㅠ

[너네감자뜨거워]님의 댓글을 신고합니다. 취소 신고
추운게좋아
추운게좋아
2020.06.26. 15:15

쓰레기 중국앱 저래서 아예 안 쓰고 있었죠 

[추운게좋아]님의 댓글을 신고합니다. 취소 신고
포인트봇
포인트봇 추운게좋아 님께
2020.06.26. 15:15
추운게좋아 님, 3포인트 채굴 성공!
[포인트봇]님의 댓글을 신고합니다. 취소 신고
systemd
systemd
2020.06.26. 16:01

그냥 클립보드 긁어가는거라, iOS의 보안 결함은 아니죠

근데 검수에서 안거르나요?

[systemd]님의 댓글을 신고합니다. 취소 신고
니코미코니
니코미코니
2020.06.26. 16:13

보안을 뚫은게 아니고 틱톡앱이 클립보드를 긁어가는게 들킨거죠. 이제 클립보드에도 권한 따로 주겠네요

[니코미코니]님의 댓글을 신고합니다. 취소 신고
두유
두유 니코미코니 님께
2020.06.26. 16:14

틱톡앱 말고도 다른앱 개발자가 맘만 먹으면 클립보드를 사용자 동의없이 그냥 복사한다는 말 아닌가요?

[두유]님의 댓글을 신고합니다. 취소 신고
니코미코니
니코미코니 두유 님께
2020.06.26. 16:24

네, 그런것 같은데 그건 막아놓은걸 뚫은게 아니라 원래 권한 따로 없던것 같아요. 안드로이드나 다른 운영체제도 같은걸로 알고있어요. 최신버전은 어떤지 모르겠지만.. 이게 기사화됐으니 앞으로는 달라지겠죠

[니코미코니]님의 댓글을 신고합니다. 취소 신고
봉팔맨
글쓴이
봉팔맨 니코미코니 님께
2020.06.26. 16:51

구글은 10부터 접근 막았다네요

[봉팔맨]님의 댓글을 신고합니다. 취소 신고
니코미코니
니코미코니 봉팔맨 님께
2020.06.26. 16:58

역시 최근이군요

[니코미코니]님의 댓글을 신고합니다. 취소 신고
프리즘스톤
2020.06.26. 16:14

보안결함이 아니라 틱톡앱이 클립보드 털어가던게 iOS14 부터 추가된 기능으로 인해 걸린겁니다

따지고보면 되려 안드가 더 위험하죠 이런건

[프리즘스톤]님의 댓글을 신고합니다. 취소 신고
Qkooqq
Qkooqq 프리즘스톤 님께
2020.06.26. 17:05

글 다 읽어보시면 알겠지만 안드로이드는 10부터 클립보드에 접근 못하게 막아놨다고 하네요.

[Qkooqq]님의 댓글을 신고합니다. 취소 신고
헤페바이쎄
2020.06.26. 16:19

착짱 = 없짱

없어야 착한... 그분들..

[헤페바이쎄]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 230228 수정 file admin 18.08.04 117764 13
핫글 미니 갤탭은 이미 슬림화가 적용이 되었다고 봐도 무방하죠 [11] [성공]함께크는성장 14:41 862 19
핫글 미니 잘 모를 수도 있는 갤럭시 전화 팁 [12] file 여가어딥미코 17:08 976 15
핫글 미니 태블릿도 아니고 폰이 얇아서 무슨 의미가 있나라는 생각입니다 [15] updatefile 마키세크리스 18:26 758 9
66209 미니 애플이나 삼성이나 이제 정품 충전기 안써서 고장드립하면 [1] 카더 20.07.08 244 0
66208 미니 충전기 빼면 기업은 개이득이죠 플롱 20.07.08 156 0
66207 미니 언젠가는 스마트폰 박스도 없앨 각이.. [15] Terrapin 20.07.08 487 0
66206 미니 살때는 분명 광고가 없었는데 나중에 넣어버려도 법적 문제는 없나요? [3] 갤폴드(2세대)살예정 20.07.08 292 0
66205 미니 삼성이 갤럭시에 번들 충전기를 뺀다면... [4] file Stellist 20.07.08 459 1
66204 미니 일단 애플도 빠지는건 pro라인업은 아니고 노말라인업이니 [2] 존버합니다 20.07.08 275 0
66203 미니 S20 울트라는 잠망경 프로모드 지원해줄까요? 액티브r 20.07.08 123 0
66202 미니 ㅈ..저기..삼성...충전기 벌써빼요? [20] 스퀴니 20.07.08 740 0
66201 미니 요번 노트시리즈 광구문구에도 POWER(이)가 들어가나보네요 [12] file 맛폰은디지바이스 20.07.08 446 1
66200 미니 알리로부터 광고푸시 온거 봤는데..jpg [3] file 스퀴니 20.07.08 385 0
66199 미니 솔직히 삼성 소프트웨어 완성도에서 떨어지는점은 크게 못느끼지 않나요? [26] 범죄자호날두 20.07.08 846 8
66198 미니 경영에 있어 한가지 분야에 몰빵하는건 전략적일수도 있지만 액티브r 20.07.08 92 0
66197 미니 단통법은 상납금 느낌이네요 file 여가어딥미코 20.07.08 238 0
66196 미니 일단 유저가 직접적으로 접하는건 소프트웨어죠 [10] Terrapin 20.07.08 263 0
66195 미니 애플 하드웨어 역량이 너무 부족하네요 [16] ASLD 20.07.08 686 0
66194 미니 뒤늦은 언팩 분석? [10] file 한겹 20.07.08 561 3
66193 미니 광고를 넣는 대신 [2] 액티브r 20.07.08 192 0
66192 미니 아이폰11 시리즈 야간 고스트 현상은 정말 거슬리네요. [12] 1200DMIPS 20.07.08 403 0
66191 미니 삭제 [31] 팥고물 20.07.08 537 0
66190 미니 삼성 광고가 생기기 시작한 이유는 [10] 감자너겟 20.07.08 548 0
66189 미니 그나저나 mRDNA 초기 유출 벤치점수는 RDNA1 기반이였죠? [3] AGRS 20.07.08 399 0
66188 미니 게임런처만의 장점이 뭐가 있을까요? [16] HQteam 20.07.08 1373 0
66187 미니 삼성이 소프트웨어 외주를 준다면 궁극의 갤럭시 [16] Stellist 20.07.08 669 0
66186 미니 갤럭시A71 5G UW 공개 [8] file S.C 20.07.08 651 0
66185 미니 삼성이 아무리 깽판을 쳐도 한국에서 사는 이상은... [7] Niflheimr 20.07.08 413 0

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...