로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

Stellist

애플 에어태그 보안취약점, 피싱 사이트로 유도할 수 있어

  • Stellist
  • 조회 수 244
  • 2021.09.29. 10:05

f1618938547.jpg

 

애플 에어태그의 보안취약점이 선의의 제 3자를 피싱 사이트로 유도할 수 있는 것으로 확인됐습니다.

 

에어태그를 분실모드로 설정하면, 자동으로 에어태그 소유자의 휴대폰 번호나 이메일 등의 정보를 확인할 수 있는 페이지가 생성됩니다. 분실된 에어태그를 발견한 아이폰 또는 안드로이드폰 사용자는 NFC를 이용해 스캔하면 해당 페이지에 연결되어 주인과 연결을 취할 수 있습니다.

 

그러나 KrebsOnSecurity의 보안 컨설턴트 Bobby Raunch가 확인한 바에 따르면, 이 분실모드가 보안 취약점으로 작동했습니다. 그는 분실모드를 악용하여 사용자가 아이클라우드 아이디와 비밀번호를 입력하는 피싱사이트, 혹은 악성코드를 담은 다른 사이트로 연결을 유도할 수 있는것을 발견했습니다.

 

그는 6월 20일 애플에 연락을 취했고, 애플이 조치를 취하지 않을 경우 통상적인 보안 취약점 발견 프로토콜에 따라 90일 후 이것을 대중에 공개할 것이라고 말했습니다.

 

그러나 애플은 3개월간 아무 업데이트도 제공하지 않다가, 지난주 목요일 그에게 연락해 "곧 업데이트를 통해 해결할테니, 이 취약점을 공개하지 말아달라"고 말했습니다. 하지만 Raunch는 애플이 업데이트에 대한 상세한 정보를 제공하지 않았고, 이것이 애플의 버그 바운티 프로그램에 해당하는지 문의한것도 응답하지 않는 등 소통의 부재때문에 일반적인 프로토콜에 따라 90일이 지난 현재 이 취약점을 공개했습니다.

 

아직 이 문제에 대한 패치가 언제 이뤄질지는 알 수 없습니다.

 

 

Stellist
Apple iPhone 13 mini
Samsung Galaxy Tab A9+
Apple Watch Series 5
Apple Macbook Air (2020 M1)
Nintendo Switch

Audio Technica ATH-TWX9
Yamaha TW-E3C
Bose QC Earbuds 2
Denon PerL Pro
Audio Technica ATH-M50xBT2 IB
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49747
핫글 소식 구글, 아이폰의 RCS 정식 지원을 환영해 [2] newfile Stellist 11:29 3 389
핫글 소식 KOSS, 무선헤드폰 Porta Pro Wireless 2.0 발표 [4] newfile Stellist 11:23 2 186
핫글 소식 애플, 비전OS 2 공개…공간 사진 기능, 개인형 설정 업데이트 BarryWhite 02:45 1 1028
4869 소식 2020년 4분기 전세계 스마트폰 판매량 5.4% 감소, 삼성 제치고 애플 1위 [5] 뉴스봇 21.02.23 2 340
4868 소식 中, 한국 반도체 인력 빼가기 노골화 [11] Aimer 20.08.20 2 782
4867 소식 갤럭시노트 퇴장설 증폭…삼성, 아직 안 죽인다! [5] 뉴스봇 20.11.17 2 884
4866 소식 구글, '저장된 페이지' 기능 종료 file Stellist 24.02.02 2 567
4865 소식 삼성전자, 파운드리 공정에 EUV 펠리클 사실상 '전면 도입'  [5] 뉴스봇 21.08.09 2 564
4864 소식 가장 강력한 갤럭시가 온다… 삼성전자, 밤 11시 첫 노트PC 글로벌 언팩 [5] 뉴스봇 21.04.28 2 1083
4863 소식 애플, 아이패드 미니 디자인 설문..."화면 크기 적절한가요?" [2] 뉴스봇 21.08.04 2 624
4862 소식 “안드로이드엔 있고 아이폰엔 없다?...아이폰13이 놓친 것” [8] 뉴스봇 21.10.10 2 1626
4861 소식 트위터 블루, 미국 사용자부터 280자에서 4,000자로 글자 수 확대 [1] 뉴스봇 23.02.10 2 332
4860 소식 삼성전자, 갤럭시S21 모델 3종 개발 시작 [7] BarryWhite 20.07.24 2 925
4859 소식 루머 : 애플, 파인우븐 악세서리들 단종 [2] file Stellist 24.04.22 2 721
4858 선넘었다…'김샌 언팩' 만든 유출의 경제학 프로입털러 21.01.24 2 882
4857 소식 [2보] 삼성전자 노조 파업 선언…사상 처음 [1] aleji 24.05.29 2 799
4856 한종희 [기고문] CES 2022: 새로운 시대를 위한 혁신 프로입털러 21.12.22 2 251
4855 소식 깃허브, 2023년 말까지 모든 사용자 대상으로 ‘2FA’ 의무화한다 [2] 뉴스봇 22.05.09 2 1253
4854 소식 ARM 윈도, 어도비 라이트룸 내이티브 앱 사용 가능 [4] 뉴스봇 20.12.09 2 459
4853 삼성디스플레이 "올해 노트북 OLED 10종 이상 출시"...지난해 5종의 2배 뉴스봇 21.01.04 2 366
4852 소식 갤럭시노트 퇴장설(說) 진실이 드러났다! [15] 프로입털러 20.10.02 2 1415
4851 토종앱마켓, 수수료 구글·애플 3분의 1로 내렸는데…효과 미미 [1] 프로입털러 22.07.03 2 848
4850 소식 갤럭시 S22 게임 켜면 성능 반토막?…GOS가 뭐기에? 올챙떡국 22.03.07 2 352
4849 소식 메타버스 입힌 싸이월드에 버디버디까지…1세대 SNS 컴백 시동 [3] 뉴스봇 21.04.04 2 498
4848 소식 SK하이닉스-LG전자 해킹… 기밀 대거 유출 [7] file 신규유저 20.09.10 2 901
4847 소식 HTC, 최신 스마트폰 U24 프로 공식 출시 뉴스봇 24.06.13 2 182
4846 소식 MS-메타-X, 에픽에 동참...애플 앱스토어 수수료 비판 BarryWhite 24.03.21 2 174
4845 소식 에이서, 라이젠 7840 시리즈 탑재 노트북 출시 뉴스봇 23.07.31 2 349
4844 삼성전자, 비메모리서도 돈 번다...내년 매출 20조원 넘어설 듯 프로입털러 20.11.24 2 377
4843 소식 삼성 290단 V-NAND 다음 달 출시...430단 낸드는 내년 출시? BarryWhite 24.04.13 2 198
4842 소식 "갤S24 탑재 ‘엑시노스2400’ GPU 성능, 애플 A17 프로 칩 능가" [9] aleji 23.12.15 2 1818
4841 소식 삼성 갤럭시A 최고급 라인에 '미디어텍 AP' 탑재 유력 [10] 뉴스봇 22.03.14 2 1269
4840 소식 갤럭시 노트20, 후면 패널 플라스틱 [9] file BarryWhite 20.07.23 2 1012

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...