Welcome

새로운소식

애플 아이폰과 아이패드에 웹페이지나 문자메시지, 혹은 이메일을 이용해 가짜 앱을 다운받게 한 다음 비밀번호나 개인정보를 빼 낼 수 있다는 사실이 보안회사 파이어아이에 의해 밝혀졌다.

미국시간으로 지난 10일 파이어아이 공식블로그에 따르면, 애플 iOS의 보안상 허점을 이용하면 애플 앱스토어를 통해 이미 설치된 앱 대신 이메일 앱이나 인터넷뱅킹 앱과 닮은 앱이 설치된다. 앱을 구별하기 위해 iOS가 이용하는 이름표인 ‘번들 아이덴티파이어’를 이미 설치된 앱과 똑같이 설정해 주면 이미 설치된 앱이 덮어씌워진다는 것.

이런 방법을 이용해 메시지나 사파리 등 iOS에 기본으로 설치된 앱 이외에 모든 앱을 바꿔칠 수 있다. 문제는 이렇게 바꿔치기 된 앱을 이용자가 쉽게 알아볼 수 없다. 개인정보나 비밀번호, 카드번호, 이메일 등 중요한 정보를 가로채 다른 서버에 전달해도 전혀 알 수 없다.

원문보기


List of Articles
번호 제목 글쓴이 날짜sort 조회 수
13 MS 판 독자적인 스마트폰 공개 예정 클레이 2010-01-20 13238
12 삼성전자 다음달 안드로이드폰 출시 클레이 2010-01-18 14771
11 대한민국의 첫 안드로이드폰,XT720 anti 2010-01-11 13648
10 e-reader Skiff Reader anti 2010-01-06 14089
9 쫓기는 아이폰, 쫓는 안드로이드폰 anti 2010-01-05 14929
8 Touchco IFSR 동영상 클레이 2009-12-31 13703
7 Nexus One 리뷰 동영상 클레이 2009-12-31 13119
6 NEXUS ONE... 모습을 드러내다 anti 2009-12-22 17237
5 유럽연합-MS `브라우저 전쟁` 종식 클레이 2009-12-17 14549
4 안드로이드폰의 반격 anti 2009-12-15 13507
3 HTC 전설을 만들어가다 anti 2009-12-15 13951
2 다음달 구글폰 출시 예정 anti 2009-12-13 13642
1 Zune HD 3가지 컬러 모델 출시예정 클레이 2009-11-29 14654