[SOH] 애플이 앱스토어에서 삭제한 불법 개인정보 절취 앱(애플리케이션) 256개가 대부분 중국산인 것으로 밝혀졌습니다.
19일(현지시간) 정보기술(IT)전문매체 '더 버지'에 따르면 이들 불법 앱은 대부분 중국 광고업체 유미(Youmi)의 소프트웨어 개발 킷(SDK)을 기반으로 제작됐으며, 앱을 다운로드하면 유미의 서버에 이용자의 이메일 정보, 애플 아이디, 스마트폰 시리얼 번호 등 개인 정보가 자동으로 저장됩니다.
현재까지 이러한 불법 앱은 총100만 건 이상 다운로드 됐습니다.
이 불법 앱을 처음으로 발견한 사이버 보안업체 '소스DNA'의 관계자는 "SDK가 바이너리 형태로 전송되는 데다 유출된 이용자 정보가 앱에 남지 않고 유미의 서버로 자동 업로드 되기 때문에 앱 개발자들은 이 같은 사실을 알기 어렵다고 말했습니다.
보도는 "이 같은 불법 SDK를 활용한 앱이 어떻게 애플의 보안벽을 통과했는지는 아직까지 알려지지 않았지만, 유미가 애플의 제한된 응용프로그램 인터페이스(APIs)의 취약 부분을 파악한 것 같다"며, "그간 유미가 부단히 이들 앱을 애플 앱스토어에 출시해 고객 정보를 절취해왔다"고 설명했습니다.
'소스DNA'는 중국 공식 맥도날드 앱 등 적발한 불법 앱 정보를 애플에 전달하고, 앱 개발자들에게 자신의 앱이 이 같은 불법행위에 사용됐는지 여부를 확인할 수 있는 검색 툴(https://searchlight.sourcedna.com/)을 제공했습니다.
이에 대해 애플은 "유미 SDK와 관련된 앱을 모두 삭제하고 개발자들과 앱스토어 규정을 다시 점검하고 있다"며, "앞으로는 SDK를 사용한 어떤 앱도 승인되지 않을 것"이라고 밝혔습니다.
[ⓒ SOH 희망지성 국제방송 soundofhope.kr]