Computer >> 컴퓨터 >  >> 스마트폰 >> 스마트폰

Apple의 신규 샌드박스 보안 기능 'BlastDoor', 악성 iMessage 공격으로부터 iPhone 사용자를 지킨다

Apple은 iOS 14에 iMessage 전용 보안 시스템 "BlastDoor"를 새롭게 도입해, 악성 문자 메시지를 통해 개별 iPhone 사용자를 표적으로 삼는 공격자들의 시도를 차단하고 있습니다.

지난 몇 년간 메시지 앱에 존재했던 다양한 취약점들은 공유 캐시(shared cache)나 무차별 대입(brute force) 공격을 활용해 메시지 앱을 노리는 악의적인 세력에게 수많은 공격 경로를 열어주었습니다. 보안 연구자들은 Apple의 대표 메신저 서비스인 iMessage가 수신 데이터를 충분히 검증하지 못하고 있다고 거듭 경고해 왔습니다.

iMessage 원격 코드 실행 취약점

신뢰할 수 없는 입력값을 파싱하는 작업은 언제나 위험하며, 공격자들 역시 이 사실을 잘 알고 있습니다. 악의적인 사용자는 흔히 메시지 앱의 제로데이(zero-day) 취약점을 발견해 실제 환경에서 이를 악용하고, 이후 Apple이 문제를 인지해서야 비로소 취약점이 패치되는 구조입니다. Apple과 보안 커뮤니티 간의 이러한 고양이와 쥐 게임은 더 이상 낯선 일이 아닙니다.

BlastDoor는 모든 iMessage 데이터를 격리된 환경에서 처리함으로써 이 문제를 해결합니다. 덕분에 악성 코드가 담긴 메시지가 메시지 앱을 손상시키거나 사용자 데이터를 탈취하거나 운영체제 자체에 피해를 주는 일을 원천적으로 막을 수 있습니다. 샌드박싱(sandboxing)은 실행 중인 프로그램을 시스템의 나머지 부분과 분리하는 기술로, 이미 iOS의 여러 영역에서 폭넓게 활용되고 있는 방식입니다.

매우 견고한 메시지 금고

BlastDoor는 메시지 앱과 iMessage 영역에 샌드박스 메커니즘을 적용한 결과물입니다. ZDNet에 따르면 iOS 14, iPadOS 14, macOS 11에 도입된 이 새로운 보안 메커니즘은 구글 Project Zero의 보안 연구원 사무엘 그로스(Samuel Groß)가 최초로 발견했습니다.

Apple의 신규 샌드박스 보안 기능  BlastDoor , 악성 iMessage 공격으로부터 iPhone 사용자를 지킨다

그로스가 특히 주목한 부분은 iOS 14, iPadOS 14, macOS 11이 메시지 앱에 한층 강화된 보안 방어 체계를 도입했다는 점이었다고 합니다. 그의 블로그 포스트에 따르면, BlastDoor 시스템은 iMessage에 강력한 보안 계층을 추가합니다.

전반적으로 이러한 변화는 하위 호환성이라는 제약 조건을 고려하면 할 수 있는 최선에 가까운 수준이며, iMessage와 플랫폼 전체의 보안에 상당한 영향을 미칠 것으로 기대됩니다.

블로그 포스트는 새로운 BlastDoor 서비스뿐 아니라, 공유 캐시 재배치(resliding)와 지수적 스로틀링(exponential throttling) 등 iMessage 데이터를 더 안전하게 처리하기 위한 다른 개선 사항들도 상세히 설명합니다.

Apple이 이런 대규모 리팩토링에 리소스를 투자해 최종 사용자의 보안을 개선하고 있다는 점은 매우 고무적입니다. 나아가 이번 변화는 공격적 보안(offensive security) 연구의 가치도 잘 보여줍니다. 단순히 개별 버그만 수정된 것이 아니라, 익스플로잇 개발 과정에서 얻은 인사이트를 바탕으로 구조적인 개선이 이루어졌기 때문입니다.

그로스는 새로운 BlastDoor 기능을 "하위 호환성 요구 사항을 감안하면 가능했던 최선의 결과에 가깝다"고 평가했습니다.

iOS 14.4의 주요 보안 패치

iOS 14.4 및 iPadOS 14.4 업데이트에는 Apple이 "실제 환경에서 이미 악용되었을 가능성이 있다"고 밝힌 세 가지 취약점에 대한 패치가 포함되어 있습니다. 이 취약점들이 결합되면 권한 상승(privilege escalation)과 원격 코드 실행(remote code execution) 공격이 가능해질 수 있습니다.

Apple이나 보안 연구자들은 이번에 패치된 익스플로잇이 알자지라(Al Jazeera) 직원과 기자들을 표적으로 한 해킹 캠페인에 실제로 사용되었는지에 대해선 공개적으로 입장을 밝히지 않았습니다. 다만 Citizen Lab 프로젝트는 알자지라 해킹을 가능하게 했던 것으로 추정되는 익스플로잇이 iOS 14 환경에서는 더 이상 작동하지 않음을 확인했습니다.

스스로를 보호하는 방법

알려지지 않은 메시지 앱 취약점으로부터 자신을 지키는 가장 확실한 방법은 기기를 항상 최신 상태로 유지하는 것입니다. 업데이트가 배포되는 즉시 시스템 소프트웨어를 설치하고, 의심스러운 첨부 파일이나 발신인을 알 수 없는 문자 메시지는 열지 않는 습관을 들이는 것이 좋습니다. 이러한 조치만으로 제로데이 익스플로잇까지 완벽히 막을 수는 없지만, 새로운 BlastDoor 보안 기능과 함께라면 전반적인 보안 수준을 크게 높이는 데 도움이 됩니다.

iPhone, iPad, iPod touch를 무선으로 최신 iOS로 업데이트하려면 설정 > 일반 > 소프트웨어 업데이트로 이동합니다. 업데이트가 있다는 안내가 표시되면 "지금 설치"를 누르세요. 이때 기기가 전원에 연결되어 있고 Wi-Fi에 접속되어 있어야 합니다.

Mac에서 macOS 운영체제를 업데이트하려면 Apple 메뉴에서 "시스템 환경설정"을 선택한 뒤 "소프트웨어 업데이트" 옵션을 클릭합니다. 사용 가능한 업데이트가 있다면 "지금 업데이트" 버튼을 눌러 설치하면 되며, 설치를 마치기 위해 관리자 암호 입력을 요청받을 수 있습니다.