로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 애플 직원, 크롬 제로데이 취약점 알고도 구글에 공유 안했다

여기에서 자주 보고했듯이, 기술 회사들은 보안 연구자들이 발견한 제로데이 익스플로잇을 공유하여 서로의 보안 시스템을 개선하는 데 도움을 주는 것이 일반적입니다. 예를 들어 Google은 이를 자주 사용합니다. 하지만 최근 한 Apple 직원이 구글 크롬에서 제로데이 익스플로잇을 발견했는데, 이 직원은 해당 버그를 애플에 보고하지 않은 것으로 알려졌습니다.

 

Apple은 Chrome에서 발견된 익스플로잇에 대해 Google에 알리지 않았습니다.

구글 크롬 웹 브라우저의 최근 업데이트로 제로데이 익스플로잇이 수정되었습니다. 보통 익스플로잇을 발견한 사람이 누구인지, 어떻게 수정되었는지 설명하는 것이 일반적이지만, 이번 익스플로잇에 대한 설명은 다소 흥미로웠습니다. 구글 직원에 따르면 이 익스플로잇은 원래 애플 직원이 발견했다고 합니다.

 

좀 더 구체적으로 말하자면, 이 버그는 지난 3월에 열린 '깃발 탈취' 또는 'CTF'라는 해킹 대회에 참가하던 중 발견되었다고 합니다. 발견 당시 이 익스플로잇은 제로데이 상태였기 때문에 당시까지 아무도 이 익스플로잇을 인지하지 못했습니다. 현재 구글은 해당 익스플로잇을 수정했지만, 이는 애플의 보안 연구원 덕분이 아니었습니다.

 

이 구글 직원은 테크크런치를 통해 Chromium 플랫폼 전용 블로그에 "이 문제는 CTF 팀 HXP의 sisu가 보고했으며, HXP CTF 2022 기간 동안 Apple 보안 엔지니어링 및 아키텍처(SEAR)의 한 멤버가 발견했습니다."라고 썼습니다.

 

테크크런치가 디스코드 채널에 접속해 확인한 결과, 버그를 발견한 애플 직원이라고 주장하는 사람은 익스플로잇을 즉시 수정해야 할 "급한 상황은 아니었다"고 말했습니다. 이 사람은 애플의 보안 연구팀만 이 익스플로잇에 대해 알고 있으며 실제 시나리오에서는 쉽게 접근하기 어렵다고 설명했습니다.

 

또한 이 직원은 이 익스플로잇이 6월 5일에 구글에 보고되었으며, 여러 사람이 보고에 서명하는 데 시간이 걸렸기 때문에 지연이 발생했다고 주장했습니다.

 

직원, Apple, Google 모두 이 상황에 대해 언론에 언급하지 않았습니다. 하지만 이 사건으로 인해 두 회사의 보안 팀 간에 의견 차이가 생길 수 있습니다. 올해 초, Apple은 macOS에서 시스템 무결성 보호 기능을 우회할 수 있는 익스플로잇을 발견해준 Microsoft에 감사를 표한 바 있습니다.

 

구글 프로젝트 제로 연구원들도 애플 플랫폼에서 제로데이 익스플로잇을 발견한 공로를 인정받기도 합니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49499
핫글 소식 머스크: 테슬라 투자한 한국인 똑똑해 [4] updatefile BarryWhite 24.07.10 3 463
핫글 소식 블로그 | '크롬' 버리고 '비발디'에서 광명 찾다 뉴스봇 24.07.10 1 206
핫글 소식 구글 픽셀워치3, 배터리 늘고 화면 밝아진다 BarryWhite 24.07.10 1 191
4089 소식 러, 인스타그램도 차단 [1] 뉴스봇 22.03.12 2 518
4088 소식 에이서, 한국 시장 공략 위한 ‘스위프트 고’ 공개 뉴스봇 23.05.03 2 467
4087 소식 중국 TCL 회장의 '노쇼'...국내 디스플레이 업계 간담회 돌연 취소 뉴스봇 22.08.23 2 501
4086 소식 삼성 갤럭시 워치6 프로, 회전 베젤 되살린다(번역) [15] BarryWhite 23.04.21 2 1499
4085 소식 "사물인터넷도 역시 삼성"…삼성SDS '브라이틱스IoT' 가트너 MQ 등재 [3] 신규유저 20.11.16 2 310
4084 소식 LCD 유리기판 업체 일본 NEG 공장서 정전... 패널 가격 또 오르나 뉴스봇 20.12.15 2 208
4083 소식 애플 내년 아이폰14미니 출시 안할 듯, 모델은 4종 유지 [8] 뉴스봇 21.04.14 2 647
4082 소식 나랑 노랑! Apple, 새로운 iPhone 14 및 iPhone 14 Plus 발표 [1] 프로입털러 23.03.07 2 651
4081 소식 BOE, 애플 아이폰 12 시리즈를 위한 OLED 디스플레이 부품 납품사로 선정 [4] file AlieNaTiZ 20.10.20 2 795
4080 소식 11번가, SSG닷컴 새벽배송 서비스 출시... 장보기 강화 [2] 뉴스봇 21.01.11 2 339
4079 소식 스타링크, 국내 상륙…SK텔링크·KT SAT, 연내 가입자 모집 BarryWhite 23.09.18 2 359
4078 소식 삼성 차세대 폴더블폰에 LG 배터리 [1] 뉴스봇 22.04.20 2 814
4077 유튜버를 괴롭히는 '노란딱지'…"해결하려면 캘리포니아 가라" [3] 프로입털러 22.07.28 2 691
4076 소식 LG 벨벳, 기대 이하 판매고…왜? [16] BarryWhite 20.05.29 2 729
4075 소식 리사 수 AMD CEO, 자일링수 인수 잘한 일 [2] 뉴스봇 21.01.21 2 457
4074 삼성전자, 갤럭시 북 프로 360·갤럭시 북 프로 사전 판매 실시 프로입털러 21.04.29 2 219
4073 소식 "아빠, 나 폰 고장났어"…딸이 보낸 이메일, 평양에서 온 겁니다 [1] 이토마유키 22.01.26 2 702
4072 소식 애플, iOS14.4 배포...해커가 공격 가능한 보안 취약점 개선 뉴스봇 21.01.27 2 491
4071 소식 구글 어스 4년만의 대폭 업데이트...타임랩스 기능 추가 뉴스봇 21.04.19 2 571
4070 소식 공정위, 확률형 아이템 표시 의무화 file BarryWhite 24.02.27 2 179
4069 소식 삼성, 갤럭시 S23 리퍼비시 판매 시작 file BarryWhite 24.04.23 2 1478
4068 소식 유럽 중앙은행, 애플 NFC 개방안 충분하지 않다며 EU에 제소 file Stellist 24.04.23 2 357
4067 소식 소니: PS5 판매 점진적 감소...비즈니스 모델 변화 강조 [4] BarryWhite 24.05.15 2 378
4066 소식 갤럭시 S23 울트라 12GB 램 모델, 벤치마크 등장 [1] 뉴스봇 23.01.02 2 549
4065 회원 SK하이닉스: 경쟁사 HBM보다 60% 더 견고 BarryWhite 24.06.10 2 152
4064 루머 : 삼성 갤럭시워치5, 워치5프로 렌더링 유출 [2] file Stellist 22.07.07 2 1018
4063 소식 올해 1~9월 전 세계 수소차 4대 중 3대는 현대차 뉴스봇 20.12.14 2 218
4062 소식 "애플, '아이폰14' 시리즈 가격 올린다" [1] 뉴스봇 22.01.12 2 550
4061 소식 중국이 만들던 그 배터리, 미국이 생산 확대 나선다 [1] 뉴스봇 23.03.07 2 368
4060 소식 MS, 2년 만에 시총 1위 올라서나…애플 추격 가시권 BarryWhite 23.10.29 2 371

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...