애플이 CoreGraphics의 제로데이 취약점에 대한 긴급 수정을 발표했으며, 그 배경은 심각합니다: 세르비아에서 최소 14명이 페가수스 스파이웨어 공격에 직면한 것으로 알려졌습니다. 애플 제로데이 페가수스 세르비아 패치는 휴대폰에 대한 가장 위험한 위협이 종종 네트워크 연결과는 아무 관련이 없고, 전적으로 패치되지 않은 소프트웨어와 관련이 있다는 점을 상기시켜 줍니다.

애플이 CoreGraphics 결함에 대해 공개한 내용

보고서에 따르면, 애플의 패치는 표적 공격 익스플로잇을 가능하게 할 수 있는 CoreGraphics의 결함을 수정합니다. CoreGraphics는 애플 기기가 이미지와 기타 시각적 콘텐츠를 렌더링하도록 돕는 그래픽 프레임워크입니다. 이와 같은 구성 요소의 결함이 중요한 이유는 기기가 메시지부터 웹 페이지, 첨부 파일에 이르기까지 이미지를 끊임없이 처리하기 때문입니다.

이 취약점은 제로데이로 설명됩니다. 이 용어는 수정이 제공되기 전에 해당 결함이 악용되는 것으로 알려졌거나 악용 가능했다는 것을 의미합니다. 애플의 공개 방식은 광범위하고 무차별적인 캠페인이 아닌 표적 공격을 가리킵니다. 이는 고급 스파이웨어가 작동하는 전형적인 방식입니다: 비용이 많이 들고 정밀하며, 일반 대중이 아닌 특정 개인을 겨냥합니다.

출처 자료는 전체 익스플로잇 체인이나 수정된 구성 요소의 전체 목록과 같은 기술적 세부 사항을 이 이상 제공하지 않습니다. 우리는 확인되지 않은 구체적인 내용에 대해 추측하지 않겠습니다.

세르비아의 페가수스 표적: 누가 영향을 받았나

보고서에 따르면 세르비아에서 최소 14명이 페가수스 공격에 직면했습니다. 페가수스는 상업용 스파이웨어로, 비용을 지불하는 고객에게 개발 및 판매되기 때문에 용병 스파이웨어라고 자주 설명됩니다. 기기에 설치되면, 이런 종류의 도구는 일반적으로 공격자에게 휴대폰의 데이터와 센서에 대한 깊은 접근 권한을 제공할 수 있습니다.

출처 요약은 14명의 개인을 밝히거나 그들의 직업을 상세히 설명하지 않습니다. 수년간 페가수스에 대한 공개 보도는 종종 언론인, 활동가, 기타 시민 사회 인물들을 포함해 왔으며, 이것이 이 기사의 제안된 관점이 그러한 그룹에 초점을 맞추는 이유입니다. 하지만 분명히 해야 할 점은: 우리가 가진 정보는 사람 수와 국가를 확인하는 것이지, 그들이 누구였는지에 대한 완전한 분석이 아닙니다.

핵심은 패턴입니다. 이런 종류의 스파이웨어는 무작위 사용자에게 거의 사용되지 않습니다. 그것은 다른 누군가에게 가치 있다고 여겨지는 통신을 하는 사람들을 겨냥합니다.

어떤 아이폰과 아이패드에 업데이트가 필요한가

원래 헤드라인은 이 패치를 구형 기기와 관련된 것으로 설정합니다. 우리가 가진 요약은 영향을 받는 모델의 검증된 목록을 포함하지 않으며, 최신 기기가 면제된다고 말하지도 않습니다. 따라서 가장 안전한 해석은 실용적인 것입니다: 애플 기기가 최신 업데이트를 설치할 수 있다면, 설치하세요.

확인 방법은 다음과 같습니다:

  • 아이폰이나 아이패드에서 설정을 열고, 일반, 소프트웨어 업데이트를 차례로 엽니다.
  • 업데이트가 표시되면 설치하고 기기가 재시동되도록 하세요.
  • 같은 메뉴에서 자동 업데이트를 켜서 향후 보안 수정이 지연 없이 도착하도록 하세요.
  • 기기가 더 이상 최신 소프트웨어를 받지 못한다면, 별도의 보안 업데이트가 있는지 확인하고, 민감한 통신에 계속 사용할 경우의 위험을 고려하세요.

업데이트는 복잡하지 않지만 미루기 쉽습니다. 제로데이의 경우, 미루는 것이 바로 공격자가 기대하는 것입니다.

이것이 당신에게 의미하는 것

대부분의 사람들은 페가수스의 표적이 될 가능성이 매우 낮습니다. 이런 공격은 비용이 많이 들고 소수의 사람들을 겨냥합니다. 그래도 이 패치는 모든 사람을 보호합니다. 왜냐하면 수정이 공개되면 그것이 다루는 결함이 더 잘 이해되게 되고, 그것을 적용할 시기가 중요해지기 때문입니다.

이것은 또한 VPN이 어디에 맞는지에 대한 유용한 교훈입니다. VPN은 기기와 VPN 서버 사이의 트래픽을 암호화하고 방문하는 사이트로부터 IP 주소를 숨길 수 있습니다. 이는 공용 Wi-Fi에서 그리고 인터넷 제공업체로부터의 프라이버시에 가치가 있습니다. 하지만 VPN은 운영 체제 내부의 취약점을 고치지 않습니다. 결함이 공격자로 하여금 기기에서 코드를 실행하게 한다면, 네트워크 터널은 그것을 막지 못합니다. 소프트웨어 업데이트가 막습니다.

위험에 처한 사용자가 노출을 줄이는 방법

언론인, 활동가, 변호사, 또는 표적이 될 수 있다고 믿을 이유가 있는 사람이라면, 업데이트 외에 다음 단계를 고려하세요:

  • 잠금 모드를 활성화하세요. 애플은 정교한 표적 공격에 직면할 수 있는 사람들을 위해 이 선택적 설정을 만들었습니다. 이는 특정 기능을 제한하여 공격 표면을 줄입니다. 일부 기능이 덜 편리해질 수 있으며, 이것이 절충점입니다.
  • 기기를 정기적으로 재시동하세요. 이는 재부팅 후에도 지속되지 않는 일부 유형의 악성 소프트웨어를 방해할 수 있습니다.
  • 예상치 못한 링크와 첨부 파일에 주의하세요, 아는 연락처에서 온 경우에도 마찬가지입니다.
  • 모든 것을 최신 상태로 유지하세요, 앱과 맥이나 아이패드 같이 사용하는 다른 모든 애플 기기를 포함합니다.
  • 감염이 의심되면 전문가의 도움을 구하세요. 시민 사회를 지원하는 디지털 보안 조직이 포렌식 점검을 도울 수 있습니다.

핵심 요점

애플 제로데이 페가수스 세르비아 패치는 핵심 시스템 구성 요소의 단일 결함이 어떻게 최소 14명에 대한 실제 표적 공격과 연결될 수 있는지를 보여줍니다. 지금 소유한 모든 기기에 최신 애플 업데이트를 설치하고, 자동 업데이트를 켜고, 당신의 업무나 상황이 높은 위험에 처하게 한다면 잠금 모드를 활성화하세요. VPN은 여전히 유용한 프라이버시 도구이지만, 패치된 기기를 대체하지는 못합니다.