HTTPS 암호화 통신 적용…패스워드 도난 등 방지
애플사는 가로채기 공격에 취약한 iOS 앱 스토어 보안 문제를 수정했다. 이번 문제는 앱 스토어가 사용자 단말기와 애플 스토어 간 통신을 암호화하지 않은데서 발생했다.그래서 애플은 HTTPS 암호화 통신을 적용했다. 가로채기 공격을 사용해서 패스워드를 훔치고 사용자가 앱을 구매하도록 유도할 수 있다.
또 앱이 설치되지 않도록 할 수 있으며 사용자 단말기에 가짜 업그레이드 메시지를 발송할 수 있기 때문이다.
<참고사이트>
-news.cnet.com/8301-1009_3-57573334-83/
[외신. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지