Apple(애플)은 아이폰, 아이패드, 맥에서 공격자가 피해자의 기기를 완전히 장악할 수 있는 치명적인 보안 취약점을 발견했다고 공식 발표했습니다.
보안 취약점 개요
• 누가 발견했나?
Apple은 보고서에서 이 취약점을 발견한 사람이 누구인지, 어디서 발견되었는지 구체적으로 밝히지 않았습니다. 익명의 연구자들에게 공로를 돌렸을 뿐입니다.
• 해커들이 미리 알고 있었나?
Apple은 해당 취약점이 실제로 악용되었을 가능성이 있다는 사실을 인정했습니다. 다만 그 이상의 구체적인 정보는 제공하지 않았습니다.
• 작동 원리는?
Apple에 따르면 이 취약점은 '웹 콘텐츠 처리' 과정에서 악용될 수 있습니다. 즉, 악성 코드가 심어진 웹사이트에 접속하는 것만으로도 공격이 가능하다는 의미입니다. 피해자를 이런 웹사이트로 유인하는 데 성공한 공격자는 취약점과 그 악용 방법을 알고 있었던 경우 피해자의 기기를 완전히 장악하고 임의의 코드를 마음대로 실행할 수 있습니다.
일반적으로 보안상의 이유로 기기는 코드가 시스템의 어느 부분에 접근할 수 있는지 엄격하게 제한합니다. 하지만 이번 취약점은 커널(kernel) 접근 권한을 가진 상태로 코드 실행을 허용했습니다. 커널에 접근하면 운영체제의 모든 구성 요소에 무제한으로 접근할 수 있기 때문에, 공격자는 피해자의 기기를 사실상 완전히 통제할 수 있게 됩니다.
관련 CVE 번호
CVE-2022-32894
CVE-2022-32893
일반 대중에 대한 위협
사이버보안 분석가 리테시 코타크(Ritesh Kotak)는 "Apple 기기에서 최근 발견된 보안 결함은 전자기기에 저장된 모든 개인 정보가 얼마든지 '무기화'될 수 있음을 보여준다"고 지적했습니다.
취약점이 공개된 지금, 사이버 범죄자들이 보안 업데이트를 역설계해 아직 기기를 업그레이드하지 않은 일반 사용자들을 대상으로 공격을 감행할 가능성도 있습니다.
예방 조치
정보보안 전문가들은 영향을 받는 기기 사용자에게 즉시 업그레이드할 것을 권고했습니다. 해당 기기는 아이폰 6S 및 이후 모델, 다수의 아이패드 모델, 5세대 아이패드 이후 모델, 모든 아이패드 프로 모델, 아이패드 에어 2, macOS Monterey가 탑재된 맥 컴퓨터 등입니다. 일부 아이팟 모델도 영향을 받습니다. (iOS와 iPadOS의 최신 버전은 15.6.1이며, macOS는 12.5.1입니다.)
이 취약점은 현재 활발히 악용되고 있을 가능성이 있으므로, 해당 기기 소유자라면 최신 소프트웨어 업데이트를 지체 없이 설치하는 것이 현명합니다.
기기를 업데이트한 후에도 여전히 위험이 걱정된다면, Mac에 보안 프로그램을 다운로드한 뒤 취약점 스캔(Vulnerability Scan) 기능을 활용해 시스템의 보안 취약점을 점검해 볼 수 있습니다.