2026.01.01 (목)

  • 맑음동두천 -3.6℃
  • 맑음강릉 -0.7℃
  • 맑음서울 -2.1℃
  • 구름조금대전 -1.1℃
  • 흐림대구 -1.2℃
  • 구름많음울산 -0.5℃
  • 구름많음광주 -1.0℃
  • 흐림부산 1.9℃
  • 구름많음고창 -1.4℃
  • 제주 2.1℃
  • 맑음강화 -3.6℃
  • 맑음보은 -3.0℃
  • 구름조금금산 -2.0℃
  • 구름많음강진군 -1.4℃
  • 구름많음경주시 -1.1℃
  • 구름조금거제 1.0℃
기상청 제공

빅테크

아이폰15 공개 앞둔 애플 '첩첩산중'…아이폰 '中 금지령' 이어 '해킹 위험'

아이폰 15 공개 앞두고 겹악재… 스파이웨어 페가수스 노출 위험
美 시민단체, 스파이웨어 노출 경고… 즉시 업데이트·잠금모드 전환 권고
중국 불매운동 겹치며 주가도 하락세

중국 난징 애플스토어 [게티이미지]

 

[뉴스스페이스=김정영 기자] 오는 12일(현지 시각) 신제품 아이폰 15 공개를 앞두고 있는 미국의 애플이 ‘겹악재’를 맞고 위기에 봉착했다.

 

최근 중국 정부가 ‘공무원 아이폰 금지령’을 내려 시가총액 약 1900억달러가 증발하는 시련을 겪고 있는 가운데, 아이폰 등 애플의 제품에서 해킹 취약점까지 발견된 것이다.

 

미국 사이버 보안 공익 단체인 시티즌 랩은 최근 아이폰과 아이패드 등 애플 사의 기기를 점검하던 중 이스라엘 기업인 NSO의 페가수스 소프트웨어에 노출될 수 있는 취약점을 발견됐다고 7일(이하 현지시간) 밝혔다. 

 

페가수스는 각분야 유명인은 물론 언론인, 기업 경영진들의 휴대전화 해킹에 사용되어 온 스파이웨어다. 해커는 페가수스를 통해 다량의 무분별한 문자메시지를 보내고, 이를 수신하는 것만으로 스파이웨어에 감염된다. 감염되면 해커들은 스마트폰에 저장된 메시지를 읽을 수 있고, 카메라와 마이크를 원격으로 조정하고 위치도 추적할 수 있다.

 

시티즌 랩은 이날 성명을 통해 “해당 사실을 애플 측에 알려 회사가 조치를 취했지만, 아이폰 등 기기를 사용하는 모든 사람이 즉시 장치를 업데이트할 것을 권장한다”면서 “신변 노출 위험이 있는 사람들은 잠금 모드를 활성화하기를 권장한다”고 설명했다.

 

애플도 즉시 7일 긴급 소프트웨어 보안 업데이트를 발표했다. 

 

애플과 이스라엘 기업 NSO 그룹과의 악연은 이번이 처음이 아니다. 애플은 2021년 11월에도 페가수스 스파이웨어 배후에 있는 이스라엘 기업 NSO 그룹을 미국 캘리포니아 북부 연방법원에 고소한 바 있다.

 

당시 애플은 NSO그룹이 컴퓨터 사기·남용법과 애플의 아이클라우드 서비스 약관을 위반했다면서 해당 기업에 7만5000달러(약 1억원)의 손해 배상금을 청구하면서 앞으로 아이폰을 포함한 모든 애플 기기를 타겟으로 한 모든 악성 소프트웨어의 개발·배포·사용 영구적으로 금지하라고 요구했다. 이밖에 그간 애플 사용자들의 동의 없이 수집한 모든 데이터를 찾아내 삭제하고 NSO가 해킹으로 얻어낸 정보를 누구와 공유했는지 그 실체를 공개할 것을 요구한 바 있다.

 

파이낸셜타임스(FT)는 "NSO는 미국 정부의 제재로 심각한 재정 문제를 겪으면서도 계속해서 애플 운영체제의 약점을 찾아내고 있다"고 보도했다.

 

최근 애플은 러시아에 이어 중국 '공무원 아이폰 금지령'으로 주가에서 심각한 타격을 입었다. 아이폰15 신제품 출시라는 큰 축제를 앞두고 나온 해킹 소식이라 애플내부에서도 당혹감을 감추지 못하고 있다.

 

배너
배너
배너

관련기사

93건의 관련기사 더보기


[이슈&논란] 챗GPT 미인으로 꼬시고 머스크로 속였다…캄보디아 19억 '로맨틱 피싱 조직' 적발

[뉴스스페이스=윤슬 기자] 캄보디아 포이펫 지역을 거점으로 로맨스 스캠과 가짜 스페이스X 투자 사기를 결합해 약 19억3000만원을 편취한 보이스피싱 조직이 서울동부지검 보이스피싱 범죄 정부합동수사단에 적발됐다. 중국인 총책 지휘 아래 한국인 조직원 20명이 활동한 이 단체는 13명을 기소했으며, 이 중 11명이 구속 상태로 재판에 넘겨졌다. 치밀한 '하이브리드' 사기 수법 조직원들은 챗GPT를 활용해 재력 있는 젊은 여성으로 위장, 피해자들에게 접근해 환심을 산 뒤 일론 머스크의 스페이스X 투자로 '대박 수익'을 약속하며 가짜 앱 설치와 투자금을 유인했다. 피해자 신뢰를 쌓기 위해 가상 신상정보, 사진, 대화 대본을 미리 준비하고, 상담팀을 '채터'(메신저)와 '텔레마케터'(전화)로 분담 운영했다. 범죄수익은 달러나 테더코인(USDT)으로 지급받아 원화로 환전, 철저히 분배했다. ​ 포이펫 '태자단지'의 어두운 실체 캄보디아-태국 국경 포이펫의 철조망 둘러싸인 '태자단지' 콜센터에서 활동한 이 조직은 지난해 12월부터 올해 10월까지 19억3000만원 규모 피해를 냈다. 유사 캄보디아 사기단은 로맨스 스캠으로만 16억원(36명 피해, 최대 2억1000만원)