로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 애플 직원, 크롬 제로데이 취약점 알고도 구글에 공유 안했다

여기에서 자주 보고했듯이, 기술 회사들은 보안 연구자들이 발견한 제로데이 익스플로잇을 공유하여 서로의 보안 시스템을 개선하는 데 도움을 주는 것이 일반적입니다. 예를 들어 Google은 이를 자주 사용합니다. 하지만 최근 한 Apple 직원이 구글 크롬에서 제로데이 익스플로잇을 발견했는데, 이 직원은 해당 버그를 애플에 보고하지 않은 것으로 알려졌습니다.

 

Apple은 Chrome에서 발견된 익스플로잇에 대해 Google에 알리지 않았습니다.

구글 크롬 웹 브라우저의 최근 업데이트로 제로데이 익스플로잇이 수정되었습니다. 보통 익스플로잇을 발견한 사람이 누구인지, 어떻게 수정되었는지 설명하는 것이 일반적이지만, 이번 익스플로잇에 대한 설명은 다소 흥미로웠습니다. 구글 직원에 따르면 이 익스플로잇은 원래 애플 직원이 발견했다고 합니다.

 

좀 더 구체적으로 말하자면, 이 버그는 지난 3월에 열린 '깃발 탈취' 또는 'CTF'라는 해킹 대회에 참가하던 중 발견되었다고 합니다. 발견 당시 이 익스플로잇은 제로데이 상태였기 때문에 당시까지 아무도 이 익스플로잇을 인지하지 못했습니다. 현재 구글은 해당 익스플로잇을 수정했지만, 이는 애플의 보안 연구원 덕분이 아니었습니다.

 

이 구글 직원은 테크크런치를 통해 Chromium 플랫폼 전용 블로그에 "이 문제는 CTF 팀 HXP의 sisu가 보고했으며, HXP CTF 2022 기간 동안 Apple 보안 엔지니어링 및 아키텍처(SEAR)의 한 멤버가 발견했습니다."라고 썼습니다.

 

테크크런치가 디스코드 채널에 접속해 확인한 결과, 버그를 발견한 애플 직원이라고 주장하는 사람은 익스플로잇을 즉시 수정해야 할 "급한 상황은 아니었다"고 말했습니다. 이 사람은 애플의 보안 연구팀만 이 익스플로잇에 대해 알고 있으며 실제 시나리오에서는 쉽게 접근하기 어렵다고 설명했습니다.

 

또한 이 직원은 이 익스플로잇이 6월 5일에 구글에 보고되었으며, 여러 사람이 보고에 서명하는 데 시간이 걸렸기 때문에 지연이 발생했다고 주장했습니다.

 

직원, Apple, Google 모두 이 상황에 대해 언론에 언급하지 않았습니다. 하지만 이 사건으로 인해 두 회사의 보안 팀 간에 의견 차이가 생길 수 있습니다. 올해 초, Apple은 macOS에서 시스템 무결성 보호 기능을 우회할 수 있는 익스플로잇을 발견해준 Microsoft에 감사를 표한 바 있습니다.

 

구글 프로젝트 제로 연구원들도 애플 플랫폼에서 제로데이 익스플로잇을 발견한 공로를 인정받기도 합니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49167
핫글 소식 도지코인 모델견 카보스 세상 떠났다 [4] new 뉴스봇 24.05.24 6 304
핫글 소식 아이픽싯, 삼성전자와 수리 협력 종료 발표 [2] BarryWhite 24.05.24 5 727
핫글 소식 삼성전자: HBM 테스트 순조롭게 진행 중 [5] update BarryWhite 24.05.24 3 628
56835 소식 “안드로이드에서 아이메시지를?” 통합 메시지 앱 ‘비퍼’ 활용법 [1] 뉴스봇 23.09.21 2 892
56834 소식 MS 서피스 이벤트 2023 [4] BarryWhite 23.09.21 2 516
56833 소식 인텔 메테오 레이크, NPU 내장 및 외장 수준 그래픽 성능 제공 BarryWhite 23.09.20 2 360
56832 소식 삼성전자, 2억 화소 망원 카메라 도입 전망 BarryWhite 23.09.20 2 567
56831 소식 엑스박스 시리즈 리프레시(2025) 및 차세대기(2028) 정보 유출 [7] file BarryWhite 23.09.19 2 846
56830 소식 서피스의 아버지 파나스 파나이 CPO, 마이크로소프트 떠난다 [2] 뉴스봇 23.09.19 2 248
56829 소식 스타링크, 국내 상륙…SK텔링크·KT SAT, 연내 가입자 모집 BarryWhite 23.09.18 2 357
56828 소식 엔비디아, 이번 분기 H100 AI GPU 900톤 출하...30만대 규모 BarryWhite 23.09.17 2 260
56827 소식 아이폰15, USB-C 덕분에 다양한 주변기기 연결 가능 [3] file Stellist 23.09.16 2 1054
56826 소식 아이폰15 파인우븐 케이스 리뷰 : 이게 $60? [7] file Stellist 23.09.16 2 1275
56825 소식 이스트소프트, YTN 전속 AI 앵커 공개 [1] 뉴스봇 23.09.15 2 431
56824 소식 언리얼엔진 "우리는 100만 달러 초과 매출기준 5% 로열티" [1] file Stellist 23.09.15 2 442
56823 소식 인텔 코어 i9-14900KF 멀티 성능, 라이젠 9 7950X보다 약 20% 높다? [1] BarryWhite 23.09.15 2 530
56822 소식 샤프, 새 스마트폰 아쿠오스 R8s, R8s Pro 발표 [2] file Stellist 23.09.14 2 489
56821 소식 미국 정부: 구글, 반독점법 위반 재판 시작 [2] BarryWhite 23.09.13 2 396
56820 소식 삼성전자, 메모리 반도체 특허공격 나서나? BarryWhite 23.09.13 2 388
56819 소식 애플, 아이폰15 발표: A16, USB-C포트, 4800만 화소 카메라, 다이나믹 아일랜드, 새 색상 BarryWhite 23.09.13 2 464
56818 소식 애플, 애플워치 울트라2 신제품 발표 BarryWhite 23.09.13 2 473
56817 소식 인텔, 최대 120Gbps 대역폭 썬더볼트5 공개 BarryWhite 23.09.13 2 212
56816 소식 픽셀 8 텐서 G3, 엑시노스 2400기반 FoWLP 사용 전망 [5] BarryWhite 23.09.13 2 672
56815 소식 삼성 갤럭시 버즈 FE 세부 정보 및 이미지 유출 [2] BarryWhite 23.09.13 2 652
56814 소식 레노버, 태블릿 탭 P12 국내 출시 [2] 뉴스봇 23.09.11 2 611
56813 소식 TSMC 창업자 "중국이 반도체 산업 주도할 수 없어" 뉴스봇 23.09.08 2 422
56812 소식 포켓몬 GO 시티 사파리, 서울 등장 [1] 뉴스봇 23.09.07 2 569
56811 소식 테슬라, 중국업체 고소…기술비밀 침해 당했다 [2] BarryWhite 23.09.06 2 330
56810 소식 게임 아이템으로 1억원? 카카오 법인카드 정책은? [3] BarryWhite 23.09.05 2 530
56809 소식 삼성전자가 2023년 출원한 이상한 상표들 모음 [2] 뉴스봇 23.09.05 2 900
56808 소식 젠하이저, 대화용 무선 이어폰 컨버세이션 클리어 플러스 출시 [2] 뉴스봇 23.09.04 2 386
56807 소식 인텔, 스타필드서 발생 중인 아크 그래픽 이슈 대응 드라이버 배포 BarryWhite 23.09.04 2 395
56806 소식 [영상] HP: PC 유통 재고 상당한 수준 [1] BarryWhite 23.09.04 2 527

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...