최신 뉴스 (KO)

새로운 버전의 iOS 시스템은 FBI가 Signal에서 삭제된 메시지에 접근할 수 있도록 허용하는 결함을 제거합니다.

Apple logo
Apple logo - umitc / Shutterstock.com

Apple은 알림 관리의 취약성을 수정하기 위해 모바일 장치 운영 체제에 대한 중요한 보안 업데이트를 출시했습니다. 소프트웨어 오류로 인해 엔드투엔드 암호화 기능이 있는 애플리케이션을 통해 수신된 문자 메시지가 기기의 하드웨어에 계속 저장될 수 있었습니다. 등록 결함으로 인해 사용자가 스마트폰에서 앱을 삭제한 후에도 데이터에 계속 액세스할 수 있었습니다. 이제 수정 사항을 다운로드할 수 있으며 다양한 세대의 제조업체 장치에 적용됩니다.

FBI가 미국의 형사 사건에서 증거를 수집하기 위해 이 기술적 허점을 사용한 것으로 조사 결과 밝혀진 후 이 문제는 악명을 얻었습니다. 연방 요원은 압수된 전화기에서 Signal 앱 대화 내용을 추출했습니다. 이 상황은 디지털 통신의 개인 정보 보호와 운영 체제가 임시 파일을 처리하는 방식에 대한 논쟁을 촉발시켰습니다. 해당 기술 회사는 당국의 포렌식 도구가 사용하는 게이트웨이를 폐쇄하기 위해 신속하게 조치를 취했습니다.

FBI
FBI – Dzelat/Shutterstock.com

범죄 수사 중 취약점 발견

이 사건은 언론사 404미디어의 상세한 보도가 나온 뒤 공개됐다. 이 문서는 최근 경찰의 작전 기록을 분석했습니다. 구치소에 대한 공격을 조사하는 동안 미국 당국은 용의자 중 한 명의 스마트폰을 압수했습니다. 기기 소유자는 압수되기 전에 메시징 앱을 제거했습니다. 그는 모든 정보가 영구적으로 파괴될 것이라고 믿었습니다. 그러나 조사관들은 장비의 내부 메모리를 검색하기 위해 고급 데이터 추출 소프트웨어를 적용했습니다.

법의학 분석 결과 숨겨진 데이터베이스의 존재가 밝혀졌습니다. 이 파일에는 잠금 화면에 표시되는 알림 기록이 저장됩니다. 기록에는 대화의 메타데이터뿐만 아니라 일반 텍스트로 된 내용의 일부도 포함되어 있었습니다. 이 발견은 정보 보안 전문가들을 놀라게 했습니다. Signal은 엄격한 데이터 보호 프로토콜로 널리 알려져 있습니다. 이 에피소드에서는 격리된 애플리케이션의 보안이 전체 사용자 보호를 보장하지 않는다는 점을 보여주었습니다. 운영 체제 환경에는 구조적 결함이 없어야 합니다.

이 정보를 추출하면 최신 모바일 장치의 개인 정보 보호 제한에 대한 중요한 질문이 제기됩니다. 디지털 권리 단체는 이 취약점의 위험에 대해 경고합니다. 활동가, 언론인 및 위험에 처한 시민은 안전을 보장하기 위해 데이터를 영구적으로 삭제해야 합니다. 시스템 로그를 통해 삭제된 메시지를 복구하는 기능은 기밀 유지 약속을 훼손합니다. 보안 통신 소프트웨어 개발자는 알림이 전달된 후 데이터에 대한 통제력을 상실합니다.

운영 체제에서 알림 로그가 작동하는 방식

오류의 성격을 이해하려면 Apple 스마트폰의 경고 전달 메커니즘을 분석해야 합니다. 사용자가 새 메시지를 받으면 애플리케이션은 회사 서버와 통신합니다. 목표는 장치 화면에 즉각적인 경고를 표시하는 것입니다. 이 프로세스는 시스템의 내부 데이터베이스에 임시 기록을 생성합니다. 이 파일은 알림 센터 관리 전용으로 설계되었습니다. 이상적인 작동 조건에서 애플리케이션을 삭제하면 자동 정리 명령이 실행됩니다. 프로그램과 관련된 모든 잔여 파일을 삭제해야 합니다.

프로그래밍 오류로 인해 적절한 청소가 수행되지 않았습니다. 이로 인해 메모리의 깊은 섹터에 민감한 정보가 축적되었습니다. 데이터는 전화 소유자에게 보이지 않았습니다. 그러나 물리적 연결과 심층 스캔 소프트웨어를 통해 액세스할 수 있습니다. 이 취약점으로 인해 심각한 기술적 연결이 끊어졌습니다. 애플리케이션의 개인 정보 보호 정책은 운영 체제 자체 파일 관리에서 지원되지 않았습니다. Signal은 경고가 인터페이스에 표시된 후 제조업체의 소프트웨어가 경고를 관리하는 방법을 제어할 수 없습니다.

Apple 엔지니어링 팀이 구현한 수정 사항은 알림 서비스의 데이터 쓰기 논리를 재구성합니다. 보안 패키지가 설치되면 시스템은 제거된 프로그램과 관련된 모든 기록을 즉시 강제로 삭제합니다. 이 조치는 자동 소급 검사도 수행합니다. 목표는 몇 달 동안 하드웨어에 부적절하게 보관된 오래된 로그를 제거하는 것입니다. 이 업데이트는 사용자에게 새로운 경고를 전달하는 속도를 저하시키지 않으면서 보안 격차를 해소합니다.

패치 패키지와 호환되는 스마트폰 모델

제조업체는 최대한 많은 고객을 보호하기 위해 보안 업데이트 배포를 세분화했습니다. 이 취약점은 식별 코드 CVE-2026-28950으로 공식적으로 분류되었습니다. 이 문제는 엔지니어에 의해 중요한 데이터 기록 오류로 분류되었습니다. 회사는 다양한 버전의 운영 체제에 대한 동시 출시 전략을 채택했습니다. 이 조치는 최근 출시된 장비와 여전히 공식 기술 지원 주기의 일부인 구형 장비를 모두 포함합니다.

수정 패키지는 각 세대 장치의 처리 아키텍처에 따라 구분되었습니다. 모든 브랜드 장치 소유자에게 설치를 권장합니다. 이 지침은 암호화된 메시징 애플리케이션의 사용 여부에 관계없이 적용됩니다. 업데이트된 시스템 목록에는 제조업체에서 출시한 다음 버전이 포함됩니다.

  • iOS 26.4.2 시스템은 iPhone 11 및 모든 후속 세대의 스마트폰에서 사용할 수 있게 되었습니다.
  • iPadOS 26.4.2 버전은 iPad Pro, iPad Air 및 iPad Mini 라인의 최신 모델을 포함합니다.
  • iOS 18.7.8 패키지는 2세대 iPhone XR, iPhone XS 및 iPhone SE에 대한 보안 지원을 제공합니다.
  • iPadOS 18.7.8 업데이트는 최신 소프트웨어를 지원하지 않는 이전 세대 태블릿을 보호합니다.

파일은 장치의 설정 메뉴에서 직접 다운로드할 수 있습니다. 사용자에게는 안정적인 인터넷 연결과 충분한 배터리만 있으면 됩니다. 회사는 설치 프로세스가 손상된 데이터베이스 정리를 자동화한다는 점을 강조합니다. 이 절차에는 전화기 소유자의 수동 개입이 필요하지 않습니다. 제조업체는 시스템의 원래 코드에서 취약점이 활성화된 정확한 시간에 대한 자세한 정보를 공개하지 않기로 결정했습니다.

디지털 개인 정보 보호 강화를 위한 전문가 권장 사항

Signal 개발팀은 이 사건에 대해 공개 성명을 발표했습니다. 조직은 기술적 문제를 해결하는 데 있어서 제조업체의 민첩성을 인정했습니다. 그룹은 디지털 프라이버시를 유지하려면 공동의 노력이 필요하다고 강조했습니다. 애플리케이션 제작자와 하드웨어 회사는 보안 프로토콜을 일치시켜야 합니다. 업데이트를 통해 부적절한 로그 저장이 제거되었지만 시나리오에는 주의가 필요합니다. 사이버 보안 전문가는 향후 위험을 완화하기 위해 추가 예방 조치를 취할 것을 권장합니다.

Electronic Frontier Foundation은 사용자에게 경고 표시 설정을 재평가할 것을 권고합니다. 이 단체는 인터넷에서 시민권을 보호하는 데 전념하고 있습니다. 주요 권장 사항은 스마트폰 잠금 화면에서 텍스트 미리보기를 비활성화하는 것입니다. 메시지 내용을 숨기도록 애플리케이션을 구성할 때 운영 체제는 일반 지침만 받습니다. 이러한 제한으로 인해 장치의 내부 데이터베이스에 중요한 정보가 기록되지 않습니다. 보호 장벽은 기본 소프트웨어 아키텍처의 결함에 관계없이 작동합니다.

사용자는 메시징 앱의 개인 정보 보호 메뉴에서 직접 이러한 기본 설정을 조정할 수 있습니다. 이상적인 설정에서는 보낸 사람의 이름만 화면에 표시할 수 있습니다. 더욱 안전한 또 다른 옵션은 수신한 알림에 대한 세부정보를 완전히 숨기는 것입니다. 이러한 관행을 운영 체제를 최신 상태로 유지하는 것과 결합하면 훨씬 더 탄력적인 디지털 환경이 만들어집니다. 임시 데이터 관리에 대한 인식을 높이는 것은 일상적인 통신을 보호하기 위한 근본적인 단계를 나타냅니다.

To Top