디지탈 뉴스 홈 인기 디지탈 뉴스

안드로이드서 애플 아이메시지를, 낫싱 챗 보안 이슈로 플레이스토어서 퇴출

2023-11-21 11:21
이상호 기자 ghostlee@bodnara.co.kr

애플의 아이메시지를 안드로이드 플랫폼에서 이용할 수 있게 해주는 '낫싱 챗(Nothing Chats)'이 플레이 스토어에서 퇴출되었다.


낫싱이 공식 X(구 트위터) 게정을 통해 밝힌 퇴출 사유는 버그지만, 일부 보안 분석가들은 해당 앱의 종단간 암호화 서비스 업체인 선버드(Sunbird)의 보안 이슈 때문이라고 지적했다.

낫싱 챗은 선버드 서버에 사용자가 애플 ID를 이용해 로그인, 가상 머신에서 구동되는 맥 미니에 접속해 아이메시지를 이용하는 방식으로 구동되는데, 선버드의 발표와 달리 암호화가 작동하지 않아 공격자가 메시지를 탈취할 수 있다.

또한 선버드 서버에 메시지가 저장되기에 사용자보다 공격자가 먼제 내용을 확인할 수 있다고 보안 전문가들은 주장하며, 실제 낫싱 챗 이용한 메시지 탈취를 시연해 보이기도 했다.

문제의 근본 원인은 선버드의 보안 기능이 동작하지 않기 때문이지만, 낫싱측도 해당 기업을 파트너로 삼아 기능을 구현하면서 점검에 소홀한데다, 치명적인 보안 이슈를 단순 버그로 치부하는 점에 대한 비판을 피하긴 어려울 것으로 보인다.

한편, 낫싱 챗은 해당 기업의 '폰2' 사용자 대상으로 플레이스토어 독점 출시되었던 상황으로, 폰1 및 타사 폰 지원 여부는 알려지지 않았으며, 플레이 스토어 복귀 시점은 아직 알 수 없다.

닉네임
비회원

보드나라 많이 본 뉴스
보드나라 많이 본 기사
로그인 | 이 페이지의 PC버전
Copyright NexGen Research Corp. 2010