사파리 브라우저의 취약점을 통해 애플 디바이스에 장착된 웹캠 해킹이 가능하다는 내용이 알려졌다.

올해 1월과 3월의 패치를 통해 수정된 해당 취약점이 악용될 경우, 공격자는 맥OS와 iOS 장치에 부착된 카메라 제어가 가능해, 코로나19 사태로 원격 화상회의가 늘어난 기업 사용자들이라면 민감한 내용 유출 가능성이 높다
이번 취약점 중 하나는 사파리에 권한 리스트가 ULR 변형, 예를 들어 https://www.example.com, http://example.com, fake://example.com를 모두 동일 사이트의 일부로 취급하는데서 기인하며, 악성 코드가 심어진 변형 사이트를 만들어 피해자의 접속을 유도하는 방식으로 악용될 수 있다.
최근 패치가 이뤄진 사파리 취약점을 이용할 경우 애플의 웹캠과 마이크, 사파리 자체의 보안 시스템이 무시되므로, 사용자들은 가급적 피해 방지를 위한 패치 적용에 신경써야 한다.
|