7dec9e36ebd518986abce8954e88776aa7


아이폰을 타겟으로 하는 해킹 키트 "코루나"를 구글 위협 인텔리전스 그룹이 확인하고 보고했다






7def9e36ebd518986abce89547847c68e8fe


보안업체의 분석 결과, 국가 수준의 매우 정교한 기술이 적용된 해킹 키트였고


정황상 미국이 만든 해킹키트를 러시아, 중국 스파이 그룹이 입수하여 발전시켜 사용하는 것으로 보인다고 한다




미국-러시아-중국이 다 엮여 있는 국가급 사이버 공격 <- 일반인이 예상할 수 있는 거의 최대 수준의 보안 공격이라고 볼 수 있지만


그럼에도 대부분은 걱정할 필요가 없다







7dee9e36ebd518986abce895478977695178


왜냐? 저 해킹 키트는 iOS 17.2.1(2023년 출시)까지만 해킹할 수 있다


현재 iOS 26까지 나온 상황이고 iOS 17도 보안 업데이트가 17.7.7까지 나온 상황이므로


업데이트만 착실히 했다면 걱정할 필요가 없다







7de99e36ebd518986abce8954482736b7460


심지어 저 해킹 대상 버전에 포함되더라도 차단모드(락다운 모드)를 켜놓으면 해킹키트가 뚫으려는 시도조차 못하고 포기한다






7de89e36ebd518986abce8954e867165b2


7deb9e36ebd518986abce8954184726536


차단모드 = iOS 16부터 도입된, 기기의 보안을 향상시키는 모드


FBI조차 좌절시킨 것으로 유명하다











반면 갤럭시는?


3eed9e36ebd518986abce8954789726cbc14



공격 타겟의 전화번호만 알면 원격으로 바로 해킹할 수 있는 모뎀 보안취약점 등


심각한 보안취약점들이 줄줄이 나오는 건 물론이고







3eec9e36ebd518986abce8954e877065f8


3eef9e36ebd518986abce8954787706c0c40


3eee9e36ebd518986abce89547807c6bd9a1



거기에 대한 보안패치도 수개월은 지나야 실제 기기에 적용될까 말까


구글 보안 연구원이 직접 '우리가 보고한 지 90일이 지났는데 아직도 최종사용자들은 보안패치를 적용받지 못하고 있다'고 우려했을 정도







요약)

아이폰

미국+중국+러시아가 작정하고 만든 국가 수준의 스파이웨어조차 iOS 옛날 구버전을 타겟으로 삼는 것에 그침

그마저도 차단모드(락다운 모드)가 켜져 있으면 뚫으려는 시도도 못하고 바로 포기함


갤럭시

최신 버전이 허벌로 뚫리는 건 물론이고 구글이 보안패치 떠먹여줘도 실제 기기별 적용까지 수개월 이상 걸림




아이폰을 타겟으로 한 국가 수준의 매우 정교한 스파이웨어가 역설적으로 아이폰의 뛰어난 보안성을 증명해줌