맥: 해커들에게 알려진 화면 공유 취약점

맥 사용자 여러분께 긴급 경고: 심각한 화면 공유 취약점으로 인해 데이터가 유출될 수 있으며, 해커들이 이를 인지하고 있습니다. 지금 바로 취약점에 대한 정보와 기기 보호 방법을 확인하세요!

가장 중요한 사항들

  • 이 취약점을 이용하면 해커가 원격으로 맥을 제어하고 인증이나 사용자 알림 없이 모네로 채굴 소프트웨어를 설치하여 프로세서 리소스를 과도하게 소모할 수 있습니다.
  • 애플은 8월 6일 macOS Tahoe 26.6.1 업데이트와 Sonoma 및 Sequoia 시스템용 유사 업데이트를 통해 이 취약점을 해결하고 인증 관리를 개선했습니다.
  • 기기를 안전하게 보호하려면 "시스템 설정 > 일반 > 소프트웨어 업데이트"를 통해 macOS를 즉시 업데이트하거나, 임시 방편으로 화면 공유 기능을 비활성화하십시오.

macOS 업데이트 알림이 떴는데도 설치를 미루고 계셨다면, 지금 바로 설치를 진행하세요.

애플은 최근 macOS의 화면 공유 기능에서 발견된 심각한 취약점을 패치했습니다 . 일반적으로 이 패치로 문제가 해결되지만, 새로운 증거에 따르면 해커들이 이미 이 취약점을 악용하여 패치가 적용되지 않은 Mac을 장악하고 암호화폐 채굴에 사용한 것으로 드러났습니다.

컴퓨터, 전자제품, 노트북
셰카르 메흐로트라/디지털 트렌드

화면 공유 중에 구체적으로 어떤 문제가 발생했습니까?

이 취약점을 이용하면 공격자는 유효한 시스템 로그인 자격 증명 없이도 macOS의 화면 공유 기능에 접근할 수 있습니다. 시스템이 침해되면 공격자는 피해자의 데스크톱 화면을 보고 마우스와 키보드를 원격으로 제어할 수 있으며, 이 모든 과정이 실제 사용자에게 아무런 알림 없이 진행됩니다.

공격자들은 루트 권한을 획득한 후, 해킹한 모든 맥 컴퓨터에 모네로 암호화폐 채굴 소프트웨어를 설치하는 것으로 알려져 있습니다. 이 소프트웨어는 사용자의 CPU 자원을 조용히 소모하고 백그라운드에서 전력을 소비하는데, 공격자들은 로컬 파일에 접근하는 것보다 이를 더 가치 있게 여기기 때문입니다.

애플은 8월 6일 macOS Tahoe 26.6.1 업데이트를 통해 이 문제를 해결했으며, 해당 수정 사항은 인증 프로세스의 상태 관리 개선이라고 설명했습니다. 또한 소노마 및 세쿼이아 시스템에도 유사한 업데이트를 제공했습니다.

컴퓨터, 전자제품, 노트북
셰카르 메흐로트라/디지털 트렌드

해킹당한 맥에는 어떤 일이 발생하며, 어떻게 안전을 유지할 수 있을까요?

하지만 네덜란드 국가 사이버 보안 센터는 이후 구형 또는 구버전 macOS를 실행하는 기기에서 이 취약점이 실제로 악용된 사례를 확인했다고 밝혔습니다. 이러한 기기에서는 화면 공유에 사용되는 5900번 포트가 인터넷에 개방되어 있었습니다.

포트 5900은 원격 접속 도구에서 오랫동안 알려진 취약점입니다. Apple의 macOS는 화면 공유를 활성화하는 즉시 이 포트를 자동으로 열며, 기기가 네트워크 외부에서 접근 가능해졌다는 별도의 경고 메시지를 표시하지 않습니다.

이 취약점은 인증을 완전히 우회하기 때문에 스캔 봇이 노출된 기기의 루트 권한을 자동으로 획득하고 암호화폐 채굴 프로그램을 설치할 수 있습니다. Mac에서 개방형 네트워크 연결을 통해 화면 공유를 사용하는 경우 즉시 조치를 취하십시오.

macOS 최신 버전을 즉시 설치하는 것을 권장합니다. 시스템 설정 > 일반 > 소프트웨어 업데이트로 이동하여 업데이트를 설치하세요. 즉시 업데이트가 어렵다면, 단기적으로 가장 안전한 방법은 시스템 설정 > 일반 > 공유로 이동하여 화면 공유 기능을 끄는 것입니다.

댓글이 닫혀있다.