본문 바로가기

소소한 리뷰/애플 소식 (아이폰, 아이맥 등)

개인 Apple ID 정보가 타사앱에 노출할 수 있는 iOS 15 패치 보안 구멍

반응형

Apple은 iOS15를 출시할 때 악의적인 타사 앱에 사용자의 개인 Apple ID 정보 및 인앱 검색 기록을 잠재적으로 노출할 수 있는 두 가지 심각한 보안 취약점이 있었다고 합니다.
그런데 최근 이러한 현상을 패치했고 ,
앱이 사용자 개인 정보 기본 설정을 무시할 수 있도록 허용했다고 합니다.


대부분의 iOS, macOS, tvOS 및 watchOS 업데이트에서 Apple은 해당 업데이트에서 패치된 보안 취약점 목록을 제공하고 있습니다. 
Apple은 보안 수정 목록을 유지 관리하고 특정 보안 취약성에 대한 조사가 완료되면 때때로 새 항목으로 업데이트한다고 합니다.


9월에 출시된 iOS 및 iPadOS 15는 패치로 "타사 응용 프로그램에 대한 추가 샌드박스 제한"을 도입했으며 
Apple은 개발자 Steve Troughton-Smith 가 취약점을 찾고 패치하는 데 도움을 주었다고 합니다.

영향: 악성 응용 프로그램이 일부 사용자의 Apple ID 정보 또는 최근 인앱 검색어에 접근할 수 있음
설명: 접근 문제는 타사 응용 프로그램에 대한 추가 샌드박스 제한을 통해 해결되었습니다.


Apple은 이 특정한 익스플로잇이 활발히 사용된것에 대해 어떠한 표시도 제공하지 않습니다.
또한 iOS 15, iPadOS 15 및 watchOS 8 은 타사 앱이 개인 정보 기본 설정을 우회할 수 있는 보안 취약점을 패치했습니다.
 Apple은 익스플로잇의 세부 사항에 대해 더 이상 정보를 제공하지 않으며 적극적으로 사용되었음을 나타내지 않습니다.

Apple은 또한 iOS 14 , iOS 15.1 , tvOS 15 , tvOS 15.1 , macOS Big Sur 11.6.1 , macOS Big Sur 11.6 등에 대한 
보안 콘텐츠 페이지를 업데이트했으며 각 업데이트에 대해 새로 공개된 보안 취약성을 포함하고 있습니다.

Apple에 따르면 iOS 15는 지난 4년 동안 출시된 모든 iPhone의 72% 이상에 설치되었으며 iPadOS 15 채택률은 57%로 더 낮습니다. 
iOS 15의 채택은 지난 4년 동안 출시된 전체 iPhone의 80% 이상 에 설치된 iOS 14보다 상당히 낮습니다 .
 iOS 13조차도 2020년 1월까지 iPhone의 77%에 설치되어 iOS 15보다 빠른 채택률을 경험했습니다.

iOS 15 및 iPadOS 15, iOS 15.1 및 iPadOS 15.1에서 새로 공개된 보안 익스플로잇이 패치됨에 따라 사용자는 최신 iOS 및 iPadOS 버전으로 업데이트할 것을 강력히 권장합니다. 
최신 릴리스 버전은 iOS 15.2.1 및 iPadOS 15.2.1이며, Apple은 개발자 및 공개 베타 테스터에게 iOS 15.3 및 iPadOS 15.3 베타를 시드했습니다.

Apple은 6월에 iOS 15가 출시될 때 사용자에게 최신 버전으로 업데이트할 것인지 아니면 iOS 14 보안 업데이트를 계속 받을 것인지 선택할 수 있는 기회를 제공할 것이라고 말했습니다. 
후자의 옵션은 더 이상 사용할 수 없습니다. Apple이 사용자에게 iOS 15로 업데이트하도록 더 적극적으로 추진하고 있으며, 여전히 iOS 14에서 실행 중인 사용자는 더 이상 독립 실행형 보안 업데이트를 받지 않기 때문입니다.
애플 은 iOS 14 에 남아 있고 보안 업데이트를 계속 받는 옵션 은 항상 일시적 이었다고 말합니다 .

반응형