웹보안 업체 파이오링크(대표 조영철)는 고객의 홈페이지에 해커가 아이폰을 강제 탈옥하는 PDF 파일을 올릴 경우 아이폰를 해킹하는 거점으로 활용할 가능성이 높아 보안 업데이트를 긴급 배포키로 했다고 23일 밝혔다.
이 회사 보안 업데이트는 아이폰 내부 브라우저를 통해 특정 PDF 파일을 읽을 때 아이폰이 강제로 `탈옥`되는 문제를 해결하는 것이다.
파이오링크는 백도어 · 웜 · 좀비 · 탈옥 프로그램에 감염될 수 있는 악성코드가 삽입된 PDF 샘플 파일 · 악성코드 제작 프로그램을 분석한 후 고객사에 웹방화벽 보안 시그니처를 제시, 대응책을 마련했다.
김태한 보안컨설팅팀장은 “고객사는 이번에 발표한 시그니처를 적용할 경우 악성 코드가 삽입된 PDF 파일을 사이트에 업로드하는 것을 차단할 수 있다”며 “최근 이슈인 아이폰 정보 유출 문제로부터 고객은 안전하게 웹사이트를 운영할 수 있다”고 말했다.
그는 “하지만, 상당수 공공기관 또는 일반 기업은 해커가 악성코드를 심은 PDF 파일 등을 홈페이지 게시판에 올리는 시도를 차단하는 데 적지 않은 시간이 소요돼 악성 PDF에 대한 아이폰 사용자의 주의가 요구된다”고 덧붙였다.
한편, 사용자가 인터넷으로 특정 웹사이트에 접속하거나 악성코드가 숨겨진 PDF 파일을 단순히 열람만 하더라도 아이폰 루트 권한이 해커에게 넘어가 이메일 등 개인정보가 유출되는 것으로 파악됨에 따라 애플사는 취약점을 수정한 OS를 최근 배포했다.
장윤정기자 linda@etnews.co.kr
SW 많이 본 뉴스
-
1
오픈AI CEO, 방한 전격 연기…“한국은 파트너·협업 계속”
-
2
AI 확산에 세계 데이터센터 전력 소비 1년 만에 26% 급증
-
3
쿠팡 과징금 '6247억'…개인정보유출 최고액
-
4
오픈AI 샘 올트먼 CEO, 삼성전자·카카오·네이버 만난다
-
5
미국 정부, 최첨단 AI '미토스' 수출 통제…앤트로픽 “원칙 없는 결정”
-
6
[AI 워크 서밋] “2026년 이후 경쟁력은 AI가 결정”... 기업 실무 패러다임 바꾸는 'AI 에이전트'
-
7
오라클, AI 실적 성장에도 주가 하락…데이터센터 투자 부담 영향
-
8
장기수 천안시장 당선인 “AI 특화 시범도시 선정, 최적지 천안·아산…반드시 성공”
-
9
[이트너스 K-총무]“반복 행정 줄이고, 투명성 높였다”…이트너스, 비딩 기반 'K-총무' BPO 확대
-
10
[이슈플러스] 퇴사자 키 하나에 뚫린 쿠팡…기본 보안 부실에 '6000억' 철퇴
브랜드 뉴스룸
×



















