KPI뉴스 - 철벽 보안이라던 애플, 개인정보 유출 위험

  • 흐림김해시22.5℃
  • 흐림거제22.3℃
  • 흐림해남23.6℃
  • 흐림진도군24.2℃
  • 흐림순천22.6℃
  • 흐림영덕20.5℃
  • 맑음수원28.8℃
  • 구름많음울릉도19.4℃
  • 흐림함양군23.4℃
  • 흐림포항20.1℃
  • 맑음춘천29.1℃
  • 맑음대전25.8℃
  • 맑음고창27.4℃
  • 구름많음장수22.4℃
  • 흐림창원23.2℃
  • 맑음서산28.4℃
  • 맑음인천30.4℃
  • 흐림청송군21.8℃
  • 맑음충주29.3℃
  • 흐림산청24.0℃
  • 맑음동두천30.1℃
  • 맑음홍성26.7℃
  • 맑음백령도22.8℃
  • 맑음보령28.8℃
  • 맑음이천29.8℃
  • 맑음대관령17.3℃
  • 흐림강진군24.2℃
  • 맑음강화29.6℃
  • 흐림성산21.1℃
  • 흐림대구21.9℃
  • 맑음세종25.7℃
  • 흐림경주시20.1℃
  • 맑음속초21.7℃
  • 구름많음진주24.2℃
  • 구름많음여수22.7℃
  • 비북부산22.1℃
  • 구름많음목포25.0℃
  • 구름많음보성군24.5℃
  • 흐림고흥23.0℃
  • 맑음서청주26.3℃
  • 구름많음보은23.9℃
  • 흐림양산시22.3℃
  • 흐림제주22.0℃
  • 구름많음금산24.6℃
  • 맑음인제27.0℃
  • 흐림추풍령21.5℃
  • 맑음문경24.6℃
  • 맑음부안27.8℃
  • 맑음전주27.3℃
  • 맑음천안26.1℃
  • 구름많음영광군26.6℃
  • 맑음제천27.3℃
  • 구름많음합천23.8℃
  • 구름많음울진21.0℃
  • 흐림밀양24.2℃
  • 구름많음의성23.9℃
  • 맑음북춘천29.2℃
  • 흐림의령군25.1℃
  • 구름많음임실25.4℃
  • 구름많음남해23.5℃
  • 맑음봉화23.5℃
  • 흐림완도23.8℃
  • 흐림북창원23.2℃
  • 맑음부여26.6℃
  • 비서귀포20.4℃
  • 맑음청주27.3℃
  • 맑음군산27.2℃
  • 맑음홍천30.3℃
  • 구름많음부산23.0℃
  • 흐림고산23.7℃
  • 맑음정읍26.6℃
  • 맑음안동24.1℃
  • 구름많음광주27.4℃
  • 맑음파주30.7℃
  • 흐림상주24.8℃
  • 맑음영주24.6℃
  • 맑음태백19.6℃
  • 구름많음흑산도23.0℃
  • 구름많음구미24.6℃
  • 구름많음순창군25.9℃
  • 맑음원주30.3℃
  • 흐림장흥23.4℃
  • 흐림영천20.6℃
  • 맑음동해21.8℃
  • 흐림광양시22.9℃
  • 맑음고창군26.4℃
  • 흐림울산19.7℃
  • 구름많음남원25.1℃
  • 맑음철원29.9℃
  • 맑음북강릉22.0℃
  • 맑음정선군25.0℃
  • 맑음양평29.5℃
  • 맑음서울30.6℃
  • 맑음강릉22.0℃
  • 구름많음통영23.7℃
  • 흐림거창22.7℃
  • 맑음영월29.1℃

철벽 보안이라던 애플, 개인정보 유출 위험

김들풀
기사승인 : 2019-07-02 11:53:24
오픈ID 재단, '애플 ID 로그인' 개인정보 유출 위험 지적
▲ 애플 관계자가 'WWDC 2019'에서 애플의 보안 로그인 'Sign In with Apple'을 발표하고 있다. [애플 제공] 


지난 6월에 개최된 애플 개발자 컨퍼런스 'WWDC 2019'에서 발표돼 시선을 끌었던 새로운 보안 로그인 기능인 '애플ID 로그인'(Sign in with Apple)이 개인정보 유출 위험이 있다는 지적이 나왔다.

철벽 보안으로 알려진 'Sign In with Apple'은 애플의 새로운 OS인 맥OS 카타리나(macOS Catalina)와 iOS 13에 구현되는 새로운 보안 소셜 로그인으로, 기존에 페이스북/구글 로그인처럼 애플도 소셜 로그인이 가능하다. 무엇보다 이메일을 암호화해서 만들었으며, 이메일을 공개/비공개로 선택할 수 있다.

이 기능은 페이스(Face) ID와 터치(Touch) ID를 통해 타사 응용 프로그램에 로그인할 수 있기 때문에 애플 사용자는 각 애플리케이션마다 로그인 ID와 비밀번호를 생성하고 입력할 필요가 없다.


▲ 맥OS 카타리나와 iOS 13에 구현되는 애플의 보안 로그인 'Sign In with Apple'. [애플 제공]

오픈ID 재단(OpenID Foundation)은 지난달 26일 'Sign In with Apple'에 대해 사용자의 개인정보 유출 위험이 있다고 우려를 나타내고 재단 웹 사이트에는 애플에 보내는 공개 질문을 게시했다.

오픈ID 재단은 페이스북·트위터·구글의 소셜 로그인 등에 널리 채용되는 오픈ID 커넥트(Connect) 표준화 비영리단체다. 오픈ID는 로그인 인증과 서비스 이용이 분리되어 있다는 점에서 기존 로그인 방식과 다르다. 하나의 아이디로 여러 인터넷 사이트를 이용할 수 있는 인증 서비스다.

오픈ID 재단은 애플에 보낸 공개 질문지의 첫 문장에서 "오픈ID 재단은 오픈ID 커넥트를 사용해 안전한 로그인 기능을 실현하고 있는 애플의 노력을 높이 평가하고 있다"고 밝혔다.

이어 'Sign In with Apple'에 대해 오픈ID 커넥트 기술을 유용하게 사용하고 있는지 살펴보라고 지적했다. 또 오픈ID 커넥트와 Sign In with Apple 간의 차이점은 사용자 개인정보 및 보안을 위험에 노출할 것이라고 우려를 나타냈다.

오픈ID 재단은 공개 질문을 통해 애플에 다음 4가지 사항을 요청했다.

1. Sign In with Apple과 OpenID Connect 사이의 차이를 해소할 것.
2. OpenID Connect의 적합성 테스트 스위트를 활용해 Sign In with Apple 보안 및 상호 운용성을 향상할 것.
3. "Sign In with Apple은 널리 이용되는 OpenID Connect Relying Party 소프트웨어와 호환 상호 운용 가능합니다"라고 공개적으로 명시할 것.
4. OpenID Foundation에 가입할 것. 

애플은 오픈ID 재단의 공개 질의에 아직 아무런 답변을 하지 않은 것으로 알려졌다.

KPI뉴스 / 김들풀 전문기자 itnews@kpinews.kr


[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]