‘인터넷안전위협 및 취약정보공유플랫폼’ 위챗공식계정에 따르면 최근 공업정보화부 인터넷안전 및 취약정보공유플랫폼(NVDB)의 모니터링 결과 공격자는 애플회사 단말기제품의 취약점리용공구를 통해 사이버공격활동을 수행함으로써 정보탈취, 시스템통제 등 심각한 피해를 초래하는 것으로 나타났다. 영향범위는 iOS 13.0에서 17.2.1까지 iPhone、iPad 등 애플회사 단말기제품들이다.
공격자는 문자메시지, 메일 또는 사이트독극물투입 등을 통해 악성코드가 포함된 사이트에 Safari브라우저를 리용하도록 유도하고 단말기에 존재하는 보안취약점을 종합적으로 리용해 피해단말기에 원격제어목마를 심어 사용자의 민감한 정보를 빼내고 최고 권한을 획득하고 통제한다.
애플회사 단말제품을 사용하는 사용자는 가능한 빨리 업그레이드버전 및 패치(补丁)설치를 통해 이런 취약점을 복구할 것을 권장한다. 시스템업데이트통지 및 애플회사가 게시한 최신 보안업데이트공지에 류의하고 최신 안전버전을 적시에 업그레이드하며 보안의식을 강화하고 알 수 없는 링크를 클릭하지 않으므로써 인터넷공격위험을 방지해야 한다.
출처: 인민넷 조문판
편집: 장성복