메뉴
BL
Wired AI 50일 전

푸시 알림, FBI의 감청으로부터 안전하지 않다

IMP
8/10
핵심 요약

FBI가 암호화된 메신저 Signal의 메시지 내용을 아이폰의 푸시 알림 기록을 통해 확보한 사실이 밝혀져, 모바일 알림 시스템의 취약성이 부각되었습니다. 또한, AI 기업 Anthropic이 주요 글로벌 기술·금융사들과 함께 고도화된 AI 모델의 해킹 및 사이버보안 역량을 평가하고 방어 체계를 강화하는 '프로젝트 글래스윙'을 발표했습니다. 본문은 이 밖에도 이란의 인터넷 검열, 동남아 산업형 보이스피싱 단속 등 최근 글로벌 보안 및 개인정보 보호 관련 주요 이슈를 다루고 있습니다.

번역된 본문

미국과 이란이 휴전을 협상하는 동안 미국 대통령 도널드 트럼프의 끔찍한 위협이 제기되는 가운데, 미국 정부는 이번 주 이란과 연계된 해커들이 미국의 에너지 및 수자원 인프라를 표적으로 공격을 감행하고 있다고 경고했습니다. 이스라엘의 공격으로 레바논 인구 5명 중 1명이 실향민이 되었으며, 레바논 정부는 제대로 된 현대 디지털 인프라와 간신히 버티고 있는 비상 체계 없이 위기를 관리하려 애쓰고 있습니다. 또한, WIRED 분석에 따르면 3월 시리아 정부 계정 탈취 사건이 발생했으며, 이는 시리아의 기본 사이버 보안 방어망이 얼마나 취약한지를 보여주었습니다. 정치적 폭력에 대한 두려움이 커지는 가운데, WIRED의 조사 결과 미국 정치 후보자들이 홈 알람 및 방탄복과 같은 장비를 구매하는 등 보안에 더 많은 돈을 지출하고 있는 것으로 나타났습니다. 그리고 텔레그램 그룹을 조사한 최근 연구에 따르면, 남성들이 여성과 소녀의 수천 장의 동의 없는 사진을 공유하고, 아내와 친구를 감시하기 위해 스파이웨어를 구매하며, 사이버 폭력(독싱)과 성적 학대를 자행하고 있습니다.

한편, 동남아시아에서 발생하는 산업형 사기 범죄에 대처하기 위해 각국 정부가 분주히 움직이는 가운데, 중국이 가장 강력한 단속 국가로 부상했지만 대상이 선별적이어서 범죄 조직이 중국인 표적을 피하고 해외로 활동 초점을 옮기는 결과를 낳고 있습니다.

AI 기업 앤스로픽(Anthropic)은 이번 주 새로운 '클로드 미토스 프리뷰(Claude Mythos Preview)' 모델을 공식 발표하며, 현재 애플, 마이크로소프트, 구글, 리눅스 재단을 포함한 수십 개의 주요 기술 및 금융 기관에만 이 모델을 제한적으로 제공할 것이라고 밝혔습니다. '프로젝트 글래스윙(Project Glasswing)'이라는 이름의 컨소시엄은 미토스 프리뷰의 고도화된 해킹 및 기타 사이버 보안 역량을 탐구하고, 미토스 프리뷰와 같은 기능이 다른 모델에 광범위하게 확산되어 결국 공격자들의 손에 들어가기 전에 소프트웨어 및 하드웨어 방어를 개선할 최선의 방법을 평가할 것입니다. 이 발표는 미토스 프리뷰와 유사한 기능이 앤스로픽이 주장하는 것처럼 실제로 사이버 보안에 혁명적인 변화를 가져올 것인지에 대한 논란을 촉발했습니다. 전문가들은 WIRED에 기하급수적인 재앙은 아닐 수 있지만, 방어자들이 연합하여 초기 액세스 권한을 활용해 소프트웨어 개발 방식과 전 세계 조직의 패치 투자 방식을 변화시키는 것이 중요하다고 말했습니다.

마지막으로, WIRED의 조사에 따르면 미국 세관국경보호청(CBP) 시설과 관련된 비영리 단체들이 트럼프 행정부의 이민자 단속을 기념하는 챌린지 코인을 판매하고 있었으며, 그중에는 방탄복을 입은 '샬롯의 거미줄' 캐릭터가 묘사된 코인도 포함되어 있었습니다.

이 외에도 더 많은 소식이 있습니다. 매주 저희가 심층적으로 다루지 못한 보안 및 개인정보 보호 뉴스를 모아서 정리해 드립니다. 전체 기사를 읽으시려면 헤드라인을 클릭하십시오. 늘 안전하게 지내시길 바랍니다.

푸시 알림, FBI의 감청으로부터 안전하지 않다 404 미디어(404 Media)에 따르면, FBI가 피고인의 아이폰으로 전송되는 암호화된 시그널(Signal) 메시지의 사본을 최근 입수했는데, 그 이유는 해당 메시지의 내용이 푸시 알림에 포함되어 있었기 때문입니다. FBI가 휴대폰을 압수하기 전에 기기에서 시그널 앱이 삭제되었음에도 불구하고, 알림 기록은 여전히 휴대폰의 내부 메모리에 남아 있었습니다. 이 문제는 시그널뿐만 아니라 푸시 알림을 보내는 모든 앱에 영향을 미칩니다. 단, 시그널 사용자는 설정을 조정하여 푸시 알림에 메시지 내용이나 발신자 이름이 표시되지 않도록 할 수 있습니다. 향후 알림 설정을 변경하려면 시그널을 열고 '설정(Settings)'으로 이동한 뒤, '알림(Notifications)'에서 옵션을 '이름만 표시(Name Only)' 또는 '이름 및 내용 숨김(No Name or Content)'으로 변경하십시오.

이란의 인터넷 접속이 1,000시간 동안 끊겼다 미국과 이스라엘이 이란과 벌인 전쟁에서 불안정하고 논란이 많은 휴전이 시행되었음에도 불구하고, 수천만 명의 일반 이란 국민들은 여전히 정상적이고 안정적인 인터넷 연결을 이용하지 못하고 있습니다. 2월 28일 전쟁 첫 시간에 시작된 정권 주도의 인터넷 차단 조치는 이제 1,000시간에 육박하고 있습니다.

원문 보기
원문 보기 (영어)
Comment Loader Save Story Save this story Comment Loader Save Story Save this story Amid horrific threats from United States president Donald Trump as the US and Iran negotiated a ceasefire, the US government warned this week that Iran-linked hackers were carrying out attacks against US energy and water infrastructure targets. With nearly one in five people in Lebanon displaced by Israeli attacks, the government is attempting to manage the crisis without modern digital infrastructure and an emergency system that is barely hanging on. Plus, a WIRED analysis looked at Syrian government account hijacks in March and the inadequacies they expose in Syria’s baseline cybersecurity defenses. Amid rising fears of political violence, a WIRED investigation found that US political candidates are spending more on security , including purchasing equipment like home alarms and bulletproof vests. And recent research looking at Telegram groups found that men are sharing thousands of nonconsensual images of women and girls , purchasing spyware to use against their wives and friends, and engaging in doxing and sexual abuse. Meanwhile, as governments scramble to address growing industrial scamming originating from Southeast Asia, China has emerged as the biggest enforcer , but also a selective one, resulting in crime syndicates shifting their focus abroad to avoid Chinese targets. Anthropic formally announced its new Claude Mythos Preview model this week and said that for now it will only make the model available to a select group of a few dozen leading tech and financial organizations, including Apple, Microsoft, Google, and the Linux Foundation. The consortium, dubbed Project Glasswing, will explore Mythos Preview’s advanced hacking and other cybersecurity capabilities and assess the best ways to improve software and hardware defenses before capabilities like the ones in Mythos Preview proliferate more broadly across other models and inevitably end up in the hands of attackers. The announcements sparked controversy about whether Mythos Preview and similar capabilities will truly be as consequential for cybersecurity as Anthropic says. Experts told WIRED that while it may not be a dramatic catastrophe, it is important for defenders to come together and use their early access to make changes in how software is developed and how organizations around the world invest in patching. Finally, a WIRED investigation found that nonprofit groups linked to Customs and Border Protection facilities were selling challenge coins that celebrated the Trump administration’s immigration raids, including one coin that depicted Charlotte’s Web characters in riot gear. And there’s more. Each week, we round up the security and privacy news we didn’t cover in depth ourselves. Click the headlines to read the full stories. And stay safe out there. Your Push Notifications Aren’t Safe From the FBI The FBI recently got its hands on copies of encrypted Signal messages being sent to a defendant's iPhone because the contents of those messages were included in push notifications, 404 Media reports. Even though Signal had been removed from the phone prior to it being seized by the FBI, the notifications still lived on in the phone's internal memory. The issue affects all apps that send push notifications, not just Signal, but users of that app can adjust their settings to not show the content of a message or the name of the sender in push notifications. To adjust your settings for notifications going forward, open Signal and go to Settings , then Notifications , and change the option to Name Only or No Name or Content . Iran’s Internet Access Has Been Cut for 1,000 Hours Despite the tenuous and contested ceasefire enacted in the US-Israel war with Iran, tens of millions of ordinary Iranians are still without regular and reliable internet connectivity. The regime-imposed internet blackout, which started during the first hours of the war on February 28, is now reaching the 1,000 hour point, according to internet monitoring group NetBlocks . In recent weeks, the internet shutdown has become the longest in Iranian history and one of the longest worldwide—depriving Iranians of accurate news about the war, stopping them contacting family and loved ones, and causing further economic harm to the nation. US-based Iranian digital rights project Filter Watch has detailed how the Iranian regime, while being bombarded during the conflict, has labeled anti-censorship tools as “malicious” and claimed to have arrested individuals using Starlink internet connections to get around the block. Cryptocurrency Scams Cost Americans $11 Billion Last Year The FBI’s annual internet crime report typically paints a bleak picture: year-on-year, the number of cybercrime reports increases and the amount of money lost by Americans shoots up. Unfortunately, 2025 was no different. Last year, according to the FBI’s annual report , losses reported to the Internet Crime Complaint Center topped $20 billion —an increase of 26 percent compared to 2024. More than half of these reported losses ($11.3 billion) were linked to cryptocurrency scams, often through fraudulent investment schemes , according to the FBI. Business email compromise, tech and customer support scams, personal data breaches, and confidence or romance scams, make up the other most common crime reports. Crimes mentioning AI led to $893 million in losses. Gmail's End-to-End Encryption Finally Lands on Mobile—for a Select Few Google this week expanded Gmail’s end-to-end encryption to its Android and iOS apps, allowing enterprise users to compose and read E2EE messages natively on mobile for the first time without separate apps or mail portals required. Encrypted emails appear as standard threads in the Gmail app for recipients using Gmail, while those on other providers can access them via a secure browser view. This rollout builds on the client-side encryption model introduced to Google Workspace web users in April 2025, where messages are encrypted with customer-controlled keys, preventing Google from accessing their contents. The approach is particularly appealing for organizations with strict compliance requirements, including HIPAA, export controls, and data sovereignty regulations. Access, however, remains limited: The feature is available only to Google Workspace Enterprise Plus customers with the Assured Controls or Assured Controls Plus add-on, and is not supported for personal Gmail accounts. Administrators must also explicitly enable the Android and iOS clients in the admin interface before eligible users can access the feature, which is off by default. End users then toggle encryption per-message by tapping the lock icon and selecting "Additional encryption," mirroring the web workflow. The rollout is available immediately to both Rapid Release and Scheduled Release domains.