로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 애플 직원, 크롬 제로데이 취약점 알고도 구글에 공유 안했다

여기에서 자주 보고했듯이, 기술 회사들은 보안 연구자들이 발견한 제로데이 익스플로잇을 공유하여 서로의 보안 시스템을 개선하는 데 도움을 주는 것이 일반적입니다. 예를 들어 Google은 이를 자주 사용합니다. 하지만 최근 한 Apple 직원이 구글 크롬에서 제로데이 익스플로잇을 발견했는데, 이 직원은 해당 버그를 애플에 보고하지 않은 것으로 알려졌습니다.

 

Apple은 Chrome에서 발견된 익스플로잇에 대해 Google에 알리지 않았습니다.

구글 크롬 웹 브라우저의 최근 업데이트로 제로데이 익스플로잇이 수정되었습니다. 보통 익스플로잇을 발견한 사람이 누구인지, 어떻게 수정되었는지 설명하는 것이 일반적이지만, 이번 익스플로잇에 대한 설명은 다소 흥미로웠습니다. 구글 직원에 따르면 이 익스플로잇은 원래 애플 직원이 발견했다고 합니다.

 

좀 더 구체적으로 말하자면, 이 버그는 지난 3월에 열린 '깃발 탈취' 또는 'CTF'라는 해킹 대회에 참가하던 중 발견되었다고 합니다. 발견 당시 이 익스플로잇은 제로데이 상태였기 때문에 당시까지 아무도 이 익스플로잇을 인지하지 못했습니다. 현재 구글은 해당 익스플로잇을 수정했지만, 이는 애플의 보안 연구원 덕분이 아니었습니다.

 

이 구글 직원은 테크크런치를 통해 Chromium 플랫폼 전용 블로그에 "이 문제는 CTF 팀 HXP의 sisu가 보고했으며, HXP CTF 2022 기간 동안 Apple 보안 엔지니어링 및 아키텍처(SEAR)의 한 멤버가 발견했습니다."라고 썼습니다.

 

테크크런치가 디스코드 채널에 접속해 확인한 결과, 버그를 발견한 애플 직원이라고 주장하는 사람은 익스플로잇을 즉시 수정해야 할 "급한 상황은 아니었다"고 말했습니다. 이 사람은 애플의 보안 연구팀만 이 익스플로잇에 대해 알고 있으며 실제 시나리오에서는 쉽게 접근하기 어렵다고 설명했습니다.

 

또한 이 직원은 이 익스플로잇이 6월 5일에 구글에 보고되었으며, 여러 사람이 보고에 서명하는 데 시간이 걸렸기 때문에 지연이 발생했다고 주장했습니다.

 

직원, Apple, Google 모두 이 상황에 대해 언론에 언급하지 않았습니다. 하지만 이 사건으로 인해 두 회사의 보안 팀 간에 의견 차이가 생길 수 있습니다. 올해 초, Apple은 macOS에서 시스템 무결성 보호 기능을 우회할 수 있는 익스플로잇을 발견해준 Microsoft에 감사를 표한 바 있습니다.

 

구글 프로젝트 제로 연구원들도 애플 플랫폼에서 제로데이 익스플로잇을 발견한 공로를 인정받기도 합니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다😘
🥇소식게 수호자🥇미게 지박령🥉큰게 좋아🥇미코의 잡담왕🥈유게 공무원🥉할인 경보📝게시판 소유자(1)✨️🥉에로게 심심이
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 50684
핫글 소식 갤럭시 S25U 긱벤치, 아이폰 16 프로 맥스 앞서 newfile BarryWhite 24.09.24 6 485
핫글 소식 텔레그램, 이제 사법당국에 IP주소와 전화번호 제공 [4] file Stellist 24.09.24 4 625
핫글 소식 카카오톡 선물하기, 소비자는 모르는 환불 수수료 논란 [7] new BarryWhite 24.09.24 3 380
63765 소식 애플페이 신규 서비스 지역 추가 [11] file sweat 22.03.17 13 5417
63764 소식 삼성폰, 보급형부터 프리미엄까지 모두 LG 배터리 쓴다 [4] 히타기새 22.06.03 10 4731
63763 소식 갤럭시워치, 애플 이어 '2위' 지켰다…아태지역서 인기에 출하량 50%↑ [8] 프로입털러 22.06.03 3 4376
63762 소식 '탈일본' 러시 불붙었다…日 스미토모, 한국서 반도체 EUV 포토레지스트 첫 출하 [뒷북비즈] [5] file Angry 22.06.04 12 4347
63761 소식 [루머] 갤럭시Z플립4 두께 및 무게 관련 내용 [7] 노다 22.06.03 0 4309
63760 소식 삼성, 카메라 문제로 갤럭시S23U OneUI 6.1.1 업데이트 중단 [2] file Stellist 24.09.19 6 4265
63759 소식 삼성 평택캠퍼스 'P5 증설' 임박했나..이사회, 반도체 투자 집중 논의 [2] 갤럭시Z플립4 22.06.04 1 4149
63758 소식 이재용의 "목숨 걸고"…거칠어진 한마디, 어쩌다 나왔나 [18] file S펜내장기원 22.05.29 14 3892
63757 소식 삼성 3나노 웨이퍼에 서명한 바이든…'반도체 동맹' 깊게 새겼다 [9] 프로입털러 22.05.20 10 3859
63756 소식 '테라 부활 계획' 제안한 권도형, "루나 안 팔았다…테라 생태계는 되살려야" [15] 프로입털러 22.05.14 2 3796
63755 소식 애플이 앱스토어 해킹 통계를 공개한 이유 뉴스봇 22.06.03 0 3780
63754 소식 "아이폰 사용자는 이미 쓰고 있다" 구글이 애플에서 베낀 신기능 5가지 [6] 뉴스봇 22.05.13 0 3749
63753 소식 테슬라, ‘AI 데이 2 ’9월 30일로 연기..’옵티머스’ 로봇 공개 기대감은 커져! 뉴스봇 22.06.03 1 3726
63752 소식 파이어폭스, iOS 17.4 이후 사용자 수 대폭 증가 [2] file Stellist 24.03.14 3 3711
63751 소식 “이제 배달음식 안 먹어요” 이 정도일 줄이야…천하의 배민도 휘청 [16] aleji 22.05.23 19 3699
63750 소식 한종희 삼성전자 부회장 “삼성만의 메타버스 만들 것” [7] 프로입털러 22.05.05 4 3661
63749 소식 ASUS, 새 스마트폰 Zenfone 11 Ultra 발표 [2] file Stellist 24.03.15 3 3624
63748 소식 “엄마, 난 최신폰 필요없어”…울아들 천사인 줄 알았는데, 알고보니 ‘이것’ 때문? [26] aleji 24.03.30 5 3563
63747 소식 TI, ‘시타라 AM62 프로세서’ 출시…“엣지 AI 접근성 향상되고 전력 소모량 줄여” 뉴스봇 22.06.03 0 3561
63746 소식 [단독] 이재용, 450조 투자에 "목숨 걸고 한다…앞만 보고 갈 것" [16] Aimyon 22.05.26 16 3561
63745 소식 티맥스-틸론, ‘개방형OS 공공 조달 총판 및 기술 지원 계약’ 체결 뉴스봇 22.06.03 0 3515
63744 소식 에픽게임즈, 명작 FPS 게임 울펜슈타인을 무료로 제공 file 뉴스봇 22.06.03 0 3483
63743 소식 삼성전자 "3나노 수율 잡았다"…파운드리도 주도권 [25] 노다 22.05.12 8 3456
63742 소식 삼성D, IT용 8.5세대 OLED 라인 월 15K 우선투자 가능성 뉴스봇 22.06.03 0 3422
63741 소식 [단독] 이재용, 평택공장서 바이든에게 직접 3나노 최신공정 소개 [13] aleji 22.05.19 14 3375
63740 소식 Astrohaus, 휴대용 문서작성기 Freewrite Alpha 발표 [4] file Stellist 23.12.28 3 3359
63739 소식 로켓배송, 드디어 돈벌기 시작했다 [7] 뉴스봇 22.05.13 5 3355
63738 소식 퀄컴 스냅드래곤8+ Gen1 벤치 (vs 갤S22U) [5] file Stellist 22.05.20 4 3338
63737 소식 올해 스마트폰 출하량 13.6억대 전망…작년보다 3%↓ 프로입털러 22.06.03 0 3333

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

확장 변수

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.