iCloud의 취약점으로 인해 실제 이메일 주소가 노출됩니다.

  • 한 연구원이 "이메일 숨기기" 기능이 가명을 실제 계정에 연결할 수 있도록 허용한다는 사실을 발견했습니다.
  • 애플은 1년 전에 이 문제에 대해 통보받았지만, 해당 취약점은 아직 공식적으로 해결되지 않았습니다.
  • 실시된 테스트 결과, 해당 오류는 체계적이며 분석된 모든 사례에서 개인정보를 침해하는 것으로 확인되었습니다.
  • 이 보안 취약점은 피싱 공격과 iOS 사용자 개인 데이터 추적을 용이하게 합니다.

애플 보안 취약점

애플은 각 컨퍼런스에서 보안에 대한 이미지를 심어주려고 애쓰지만, 심각한 보안 취약점 자사의 대표적인 개인정보 보호 기능 중 하나인 "이메일 숨기기" 기능에 문제가 제기되었습니다. 이 기능은 사용자가 실제 이메일 주소를 공개하지 않고 앱과 웹사이트에 가입할 수 있도록 설계되었지만, 이제는 약속과는 정반대의 결과를 초래하는 것으로 보입니다.

이 상황은 단순한 소문에서 애플 생태계에 의존하는 수백만 명에게 심각한 문제로 대두되었습니다. 우리의 디지털 신원을 보호해야 할 장벽이 무너진 것으로 보입니다. 물이 상당히 새고 있습니다. 이는 제3자가 iCloud에서 생성되는 무작위 이메일의 실제 발신자가 누구인지 알아낼 수 있게 하여, 사실상 추적자와 광고주에게 우리를 노출시키는 결과를 초래합니다.

iCloud는 어떻게 작동하나요?
관련 기사 :
iCloud는 어떻게 작동하나요?

회사가 수개월 동안 무시했던 경고

아이폰 데이터 보안

이 사태의 발단은 사이버 보안 전문가인 타일러 머피가 결함을 발견하고 통상적인 절차를 통해 쿠퍼티노에 보고한 데서 비롯되었습니다. 이 사건에서 가장 불안한 점은, 비록 애플은 상세 보고서를 받았습니다. 1년이 넘는 시간 동안, 근본적인 해결책은 서랍 맨 밑바닥에 처박힌 듯 방치되어 있는 반면, 취약점은 여전히 ​​건재하며, 이를 찾아내는 방법을 아는 사람이라면 누구든 이용할 수 있습니다.

회사 측은 사건이 아직 조사 중이며 전문가들에게 고객 정보 유출을 막기 위해 신중한 태도를 유지해 달라고 요청하는 등 다소 형식적인 답변만 내놓았습니다. 그러나 효과적인 패치가 나오지 않고 이렇게 오랜 시간이 흐른 것을 보면 많은 사람들이 의문을 품고 있습니다. 개인정보 보호는 진정으로 최우선 사항입니다. 그들은 그렇다고 말하거나, 아니면 단순히 해당 서비스에 대한 통제권을 잃어버린 것이라고 말합니다.

Apple Private Relay
관련 기사 :
iPhone에서 iCloud Private Relay를 사용하여 브라우징을 보호하는 방법에 대한 완벽한 가이드

데이터 노출 테스트가 완벽하게 성공했습니다.

iCloud에서의 신원 보호

정말 무서운 것은 결함의 존재 자체뿐만 아니라 그 실효성입니다. 전문가들이 독립적으로 실시한 테스트에서 익명의 가명을 실제 이메일 계정과 연결할 수 있었습니다. 모든 시도에서 100% 성공이는 우리가 소수의 사람들에게만 영향을 미치는 고립된 오류를 다루는 것이 아니라, 적절한 지식을 가진 공격자라면 누구나 대규모로 악용할 수 있는 체계적인 취약점을 다루고 있다는 것을 의미합니다.

이 보호막이 사라지면 일반 사용자의 위험은 기하급수적으로 증가합니다. 누군가가 당신의 실제 이메일 주소를 손에 넣는 것은 스팸 메일 폭탄을 맞게 되거나, 최악의 경우 완전히 차단당하는 첫걸음입니다. 당신을 사칭하려고 시도합니다 또는 네트워크에 이미 유통되고 있고 이제 사용자의 주요 프로필에 연결된 정보를 활용하여 전화번호나 실제 주소와 같은 다른 개인 데이터를 추적할 수도 있습니다. 이는 일부 서비스에서 사용하는 방식과 유사합니다. 키를 훔치기 위한 피싱 공격.

관련 기사 :
암호없이 iCloud 계정을 삭제하는 방법을 발견했습니다.

설득력 없는 전략 변화입니다.

애플 서비스 데이터 유출

설상가상으로 애플은 생성된 URL을 새로운 특정 도메인으로 이동시키기 시작했는데, 이는 상황을 진정시키기는커녕 개발자들 사이에서 의심을 불러일으켰습니다. 이러한 조치로 인해 많은 웹사이트들이 더 쉽게... 어떤 사용자인지 신속하게 식별합니다. 그들은 숨겨진 이메일을 사용하고 있으며, 추적 가능한 기존 이메일 계정을 제공하지 않으면 접속이나 등록을 허용하지 않기로 간단히 결정했습니다.

이는 해당 브랜드가 데이터 수집과 관련하여 저지른 첫 번째 실수가 아닙니다. 과거에도 분석 및 MAC 주소 마스킹과 관련된 논란이 있었지만, 의도한 대로 작동하지 않았습니다. 현재로서는 이러한 서비스를 이용하는 우리들이 취할 수 있는 가장 현명한 조치는 다음과 같습니다. 모든 달걀을 한 바구니에 담지 마세요. 그리고 보안 업데이트가 나와서 해당 기능을 차단하고 문제를 해결할 때까지는 이 점을 유의하시기 바랍니다. 아이폰을 안전하게 보관하세요신뢰할 수 없는 사이트를 탐색할 때 기본 이메일 주소가 생각보다 더 쉽게 노출될 수 있습니다.

데이터 보호 도구에 대한 신뢰는 화려한 마케팅 캠페인이 아니라 실제 행동을 통해 얻어지는 것임이 분명합니다. 실명 정보가 직접 노출될 수 있는 결함과 지연되는 공식 대응을 고려할 때, 이제 공은 애플에게 넘어갔습니다. 문제가 더 악화되기 전에 이 난장판을 해결할 수 있음을 보여주기 위해서입니다. 한편, 우리는 데이터 저장 위치를 ​​신중하게 다시 확인해야 합니다. 아이클라우드(iCloud)의 투명망토가 갑자기 투명해진 것처럼 보이기 때문입니다.

관련 기사 :
Apple, iCloud 데이터 마이그레이션 메시지가 버그임을 확인

iCloud에
다음 내용에 관심이 있으실 수도 있습니다:
추가 iCloud 저장 공간을 구입할 가치가 있습니까?
선호하는 소스로 추가