본문 바로가기
Dim영역

공격 당한 애플, 300개 앱 삭제…"소비자 피해 클 수도"

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
애플, 해킹 공격 이후 300개 악성 앱 삭제
와이어드 "소비자 피해 예상보다 클 수도…상위 인기 앱도 감염"
보안업계 "클립보드 읽고·쓰고, 비밀번호도 훔칠 수 있어"


애플의 '앱스토어'

애플의 '앱스토어'

AD
원본보기 아이콘

[아시아경제 권용민 기자] 해커들에게 공격을 당한 애플이 자사 앱스토어에 등록된 300개 애플리케이션(앱)을 삭제했다.
애플은 앞서 지난 20일(현지시간) 해커들에 의해 공격당한 사실을 인정하면서 "감염된 아이폰 아이패드 앱을 제거하면서 앱스토어를 청소하고 있다"고 언급한 바 있다.

21일(현지시간) 미국 IT전문매체 와이어드는 해커들의 공격이 감행된 이후 애플이 앱스토어에서 300개의 앱을 삭제했다고 전했다. 다만 매체는 생각했던 것보다 애플 사용자들의 피해가 더 심각할 수 있다고 경고했다.

와이어드에 따르면 몇몇 보안 회사들은 악성 코드에 감염된 앱을 찾아내기 위해 협력, 39개 이상의 앱을 찾아냈다. 중국 소비자들이 사용하는 앱들이 많았다. 기차표 예매를 할 수 있는 '레일웨이 12306'이나 '위챗(버전 6.2.5)' 등이다.
또 미국에서 많이 사용되고 있는 캠카드(명함 스캔·저장 앱) 등 지난해 상위 인기 유료 제품으로 꼽혔던 앱들도 포함됐다.

감염된 앱은 공격자로부터 명령을 받아 임시 클립보드에 내용을 기록하거나 읽을 수 있고, 특정 URL을 열거나 스마트폰 화면에 가짜 알림창을 띄울 수 있는 것으로 알려졌다. 한 보안회사는 몇몇 앱은 각종 비밀번호를 훔치는 행위도 가능하다고 전했다.

애플은 이와 관련된 답변을 거부했다. 크리스틴 모나간 애플 대변인은 가디언과의 이메일 인터뷰를 통해 "위조된 소프트웨어는 앱 스토어에서 삭제했다"며 "그들이 적절한 엑스코드를 사용하고 있는지 개발자들과 협업하고 있다"고 전했다.

한편 애플 앱스토어에 대한 해킹 사실은 사이버보안 업체들이 '엑스코드고스트(XcodeGhost)'라고 알려진 악성 코드에 대한 보고 직후 발표됐다.

애플은 개발자들이 앱을 개발한 후 앱스토어에 올리기 전에 엄격한 검증 작업을 거치는 것으로 잘 알려졌다. 아이폰 앱은 안드로이드 앱에 비해 안전하다는 것이 가장 큰 장점으로 여겨졌었다.

해커들은 개발자들로 하여금 iOS와 맥 앱을 개발하기 위해 필요한 엑스코드의 위조한 프로그램을 진짜처럼 속이는 방법으로 앱에 악성코드를 심어 놓았다고 애플은 설명하고 있다.

하지만 아이폰과 아이패드 사용자들이 어떤 조치를 취해야 하는지에 대해서는 구체적으로 밝히지 않았다. 또한 어떤 앱이 감염됐는지 정확한 규모도 공개하지 않았다.



권용민 기자 festym@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • '바보들과 뉴진스' 라임 맞춘 힙합 티셔츠 등장 어른들 싸움에도 대박 터진 뉴진스…신곡 '버블검' 500만뷰 돌파 하이브-민희진 갈등에도…'컴백' 뉴진스 새 앨범 재킷 공개

    #국내이슈

  • 머스크 베이징 찾자마자…테슬라, 中데이터 안전검사 통과 [포토]美 브레이킹 배틀에 등장한 '삼성 갤럭시' "딸 사랑했다"…14년간 이어진 부친과의 법정분쟁 드디어 끝낸 브리트니

    #해외이슈

  • 이재용 회장, 獨 자이스와 '기술 동맹' 논의 고개 숙인 황선홍의 작심발언 "지금의 시스템이면 격차 더 벌어질 것" [포토] '벌써 여름?'

    #포토PICK

  • 기아 EV9, 세계 3대 디자인상 '레드닷 어워드' 최우수상 1억 넘는 日도요타와 함께 등장한 김정은…"대북 제재 우회" 지적 신형 GV70 내달 출시…부분변경 디자인 공개

    #CAR라이프

  • [뉴스속 인물]하이브에 반기 든 '뉴진스의 엄마' 민희진 [뉴스속 용어]뉴스페이스 신호탄, '초소형 군집위성' [뉴스속 용어]日 정치인 '야스쿠니신사' 집단 참배…한·중 항의

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼