푸시 알림, FBI의 감청으로부터 안전하지 않다
FBI가 암호화된 메신저 Signal의 메시지 내용을 아이폰의 푸시 알림 기록을 통해 확보한 사실이 밝혀져, 모바일 알림 시스템의 취약성이 부각되었습니다. 또한, AI 기업 Anthropic이 주요 글로벌 기술·금융사들과 함께 고도화된 AI 모델의 해킹 및 사이버보안 역량을 평가하고 방어 체계를 강화하는 '프로젝트 글래스윙'을 발표했습니다. 본문은 이 밖에도 이란의 인터넷 검열, 동남아 산업형 보이스피싱 단속 등 최근 글로벌 보안 및 개인정보 보호 관련 주요 이슈를 다루고 있습니다.
미국과 이란이 휴전을 협상하는 동안 미국 대통령 도널드 트럼프의 끔찍한 위협이 제기되는 가운데, 미국 정부는 이번 주 이란과 연계된 해커들이 미국의 에너지 및 수자원 인프라를 표적으로 공격을 감행하고 있다고 경고했습니다. 이스라엘의 공격으로 레바논 인구 5명 중 1명이 실향민이 되었으며, 레바논 정부는 제대로 된 현대 디지털 인프라와 간신히 버티고 있는 비상 체계 없이 위기를 관리하려 애쓰고 있습니다. 또한, WIRED 분석에 따르면 3월 시리아 정부 계정 탈취 사건이 발생했으며, 이는 시리아의 기본 사이버 보안 방어망이 얼마나 취약한지를 보여주었습니다. 정치적 폭력에 대한 두려움이 커지는 가운데, WIRED의 조사 결과 미국 정치 후보자들이 홈 알람 및 방탄복과 같은 장비를 구매하는 등 보안에 더 많은 돈을 지출하고 있는 것으로 나타났습니다. 그리고 텔레그램 그룹을 조사한 최근 연구에 따르면, 남성들이 여성과 소녀의 수천 장의 동의 없는 사진을 공유하고, 아내와 친구를 감시하기 위해 스파이웨어를 구매하며, 사이버 폭력(독싱)과 성적 학대를 자행하고 있습니다.
한편, 동남아시아에서 발생하는 산업형 사기 범죄에 대처하기 위해 각국 정부가 분주히 움직이는 가운데, 중국이 가장 강력한 단속 국가로 부상했지만 대상이 선별적이어서 범죄 조직이 중국인 표적을 피하고 해외로 활동 초점을 옮기는 결과를 낳고 있습니다.
AI 기업 앤스로픽(Anthropic)은 이번 주 새로운 '클로드 미토스 프리뷰(Claude Mythos Preview)' 모델을 공식 발표하며, 현재 애플, 마이크로소프트, 구글, 리눅스 재단을 포함한 수십 개의 주요 기술 및 금융 기관에만 이 모델을 제한적으로 제공할 것이라고 밝혔습니다. '프로젝트 글래스윙(Project Glasswing)'이라는 이름의 컨소시엄은 미토스 프리뷰의 고도화된 해킹 및 기타 사이버 보안 역량을 탐구하고, 미토스 프리뷰와 같은 기능이 다른 모델에 광범위하게 확산되어 결국 공격자들의 손에 들어가기 전에 소프트웨어 및 하드웨어 방어를 개선할 최선의 방법을 평가할 것입니다. 이 발표는 미토스 프리뷰와 유사한 기능이 앤스로픽이 주장하는 것처럼 실제로 사이버 보안에 혁명적인 변화를 가져올 것인지에 대한 논란을 촉발했습니다. 전문가들은 WIRED에 기하급수적인 재앙은 아닐 수 있지만, 방어자들이 연합하여 초기 액세스 권한을 활용해 소프트웨어 개발 방식과 전 세계 조직의 패치 투자 방식을 변화시키는 것이 중요하다고 말했습니다.
마지막으로, WIRED의 조사에 따르면 미국 세관국경보호청(CBP) 시설과 관련된 비영리 단체들이 트럼프 행정부의 이민자 단속을 기념하는 챌린지 코인을 판매하고 있었으며, 그중에는 방탄복을 입은 '샬롯의 거미줄' 캐릭터가 묘사된 코인도 포함되어 있었습니다.
이 외에도 더 많은 소식이 있습니다. 매주 저희가 심층적으로 다루지 못한 보안 및 개인정보 보호 뉴스를 모아서 정리해 드립니다. 전체 기사를 읽으시려면 헤드라인을 클릭하십시오. 늘 안전하게 지내시길 바랍니다.
푸시 알림, FBI의 감청으로부터 안전하지 않다 404 미디어(404 Media)에 따르면, FBI가 피고인의 아이폰으로 전송되는 암호화된 시그널(Signal) 메시지의 사본을 최근 입수했는데, 그 이유는 해당 메시지의 내용이 푸시 알림에 포함되어 있었기 때문입니다. FBI가 휴대폰을 압수하기 전에 기기에서 시그널 앱이 삭제되었음에도 불구하고, 알림 기록은 여전히 휴대폰의 내부 메모리에 남아 있었습니다. 이 문제는 시그널뿐만 아니라 푸시 알림을 보내는 모든 앱에 영향을 미칩니다. 단, 시그널 사용자는 설정을 조정하여 푸시 알림에 메시지 내용이나 발신자 이름이 표시되지 않도록 할 수 있습니다. 향후 알림 설정을 변경하려면 시그널을 열고 '설정(Settings)'으로 이동한 뒤, '알림(Notifications)'에서 옵션을 '이름만 표시(Name Only)' 또는 '이름 및 내용 숨김(No Name or Content)'으로 변경하십시오.
이란의 인터넷 접속이 1,000시간 동안 끊겼다 미국과 이스라엘이 이란과 벌인 전쟁에서 불안정하고 논란이 많은 휴전이 시행되었음에도 불구하고, 수천만 명의 일반 이란 국민들은 여전히 정상적이고 안정적인 인터넷 연결을 이용하지 못하고 있습니다. 2월 28일 전쟁 첫 시간에 시작된 정권 주도의 인터넷 차단 조치는 이제 1,000시간에 육박하고 있습니다.