macOS 권한 팝업 취약성: TCC, 누구?

2025-05-12
macOS 권한 팝업 취약성: TCC, 누구?

최근 패치된 macOS 취약성 CVE-2025-31250은 애플리케이션이 시스템 권한 팝업을 위장하여 사용자를 속여 무단 접근을 허용하도록 만들었습니다. 공격자는 Apple Events와 Transparency, Consent, and Control(TCC) 시스템의 결함을 이용하여 팝업에 표시되는 애플리케이션과 실제로 권한을 받는 애플리케이션을 분리했습니다. 이 취약성은 TCC 데몬이 Apple Events 권한 요청을 처리하는 과정에서의 논리적 오류를 이용한 것으로, 가짜 애플리케이션을 만들거나 Dock 바로 가기를 덮어쓸 필요가 없었습니다. 이 취약성은 패치되었지만 시스템 권한 관리의 복잡성과 잠재적 위험을 보여줍니다.

더 보기

macOS 심각한 취약점: NetAuthAgent를 통한 비밀번호 및 iCloud 데이터 유출

2025-03-20
macOS 심각한 취약점: NetAuthAgent를 통한 비밀번호 및 iCloud 데이터 유출

보안 연구 기사는 macOS의 심각한 취약점(CVE-2024-54471)을 공개하며, 공격자가 NetAuthAgent를 통해 파일 서버 자격 증명, iCloud 계정 정보 및 API 토큰을 훔칠 수 있음을 밝혔습니다. 이 취약점은 NetAuthAgent의 MIG 서버가 메시지 발신자를 확인하지 않기 때문에 발생하며, 공격자는 악의적인 메시지를 보내 키체인 자격 증명을 획득하고, 이후 iCloud 데이터(연락처, 캘린더, 위치 정보 등)에 액세스할 수 있습니다. 이 기사는 Mach 커널, MIG 메커니즘 및 취약점 악용 프로세스를 자세히 설명하며, 사용자에게 macOS 최신 버전으로 업데이트하고 고급 데이터 보호를 활성화할 것을 강력히 권장합니다.

더 보기