KPI뉴스 - 철벽 보안이라던 애플, 개인정보 유출 위험

  • 흐림합천24.1℃
  • 맑음울릉도19.2℃
  • 구름많음광양시24.0℃
  • 구름많음순창군26.1℃
  • 맑음봉화22.5℃
  • 구름많음구미25.2℃
  • 비울산18.9℃
  • 비서귀포20.5℃
  • 맑음청주28.2℃
  • 맑음북춘천29.3℃
  • 맑음서청주26.3℃
  • 흐림장수21.9℃
  • 맑음부안28.2℃
  • 구름많음남해23.6℃
  • 맑음정읍26.7℃
  • 맑음속초20.9℃
  • 구름많음순천22.9℃
  • 구름많음상주24.5℃
  • 흐림창원23.1℃
  • 구름많음영천20.6℃
  • 맑음강릉21.6℃
  • 구름많음보성군24.4℃
  • 흐림진도군23.2℃
  • 흐림추풍령22.7℃
  • 맑음안동23.8℃
  • 구름많음목포24.8℃
  • 맑음춘천29.2℃
  • 흐림거제21.8℃
  • 맑음서울30.6℃
  • 맑음양평29.6℃
  • 구름많음영광군27.5℃
  • 맑음고창27.7℃
  • 맑음수원29.2℃
  • 구름많음보은24.3℃
  • 흐림해남23.6℃
  • 맑음정선군23.5℃
  • 흐림성산21.2℃
  • 맑음영주24.6℃
  • 구름많음고산23.3℃
  • 흐림장흥23.7℃
  • 맑음홍성27.0℃
  • 흐림완도22.9℃
  • 맑음동해21.4℃
  • 맑음제천27.1℃
  • 맑음대전25.6℃
  • 흐림함양군23.2℃
  • 흐림고흥23.3℃
  • 맑음원주30.4℃
  • 맑음남원25.0℃
  • 맑음금산24.6℃
  • 맑음의성24.1℃
  • 흐림의령군24.7℃
  • 흐림영덕19.5℃
  • 구름많음흑산도23.7℃
  • 흐림포항20.2℃
  • 맑음강화27.8℃
  • 맑음이천29.8℃
  • 흐림양산시21.7℃
  • 맑음철원30.4℃
  • 맑음영월28.6℃
  • 비제주20.9℃
  • 구름많음대구21.6℃
  • 맑음세종25.8℃
  • 맑음전주27.9℃
  • 흐림산청23.3℃
  • 맑음파주30.9℃
  • 맑음태백20.0℃
  • 맑음인천29.8℃
  • 흐림경주시19.5℃
  • 맑음인제26.9℃
  • 흐림청송군21.6℃
  • 맑음보령28.4℃
  • 흐림강진군24.7℃
  • 흐림김해시22.4℃
  • 흐림북창원23.0℃
  • 맑음북강릉20.9℃
  • 맑음고창군26.9℃
  • 흐림부산21.8℃
  • 맑음군산27.6℃
  • 흐림통영22.3℃
  • 맑음대관령17.1℃
  • 맑음천안26.7℃
  • 흐림진주24.1℃
  • 맑음홍천30.5℃
  • 맑음부여26.7℃
  • 맑음문경24.5℃
  • 구름많음여수22.7℃
  • 맑음동두천30.3℃
  • 흐림북부산21.6℃
  • 흐림밀양23.7℃
  • 맑음임실25.4℃
  • 맑음서산28.1℃
  • 맑음백령도22.9℃
  • 구름많음울진19.6℃
  • 맑음충주29.4℃
  • 흐림거창23.3℃
  • 구름많음광주27.5℃

철벽 보안이라던 애플, 개인정보 유출 위험

김들풀
기사승인 : 2019-07-02 11:53:24
오픈ID 재단, '애플 ID 로그인' 개인정보 유출 위험 지적
▲ 애플 관계자가 'WWDC 2019'에서 애플의 보안 로그인 'Sign In with Apple'을 발표하고 있다. [애플 제공] 


지난 6월에 개최된 애플 개발자 컨퍼런스 'WWDC 2019'에서 발표돼 시선을 끌었던 새로운 보안 로그인 기능인 '애플ID 로그인'(Sign in with Apple)이 개인정보 유출 위험이 있다는 지적이 나왔다.

철벽 보안으로 알려진 'Sign In with Apple'은 애플의 새로운 OS인 맥OS 카타리나(macOS Catalina)와 iOS 13에 구현되는 새로운 보안 소셜 로그인으로, 기존에 페이스북/구글 로그인처럼 애플도 소셜 로그인이 가능하다. 무엇보다 이메일을 암호화해서 만들었으며, 이메일을 공개/비공개로 선택할 수 있다.

이 기능은 페이스(Face) ID와 터치(Touch) ID를 통해 타사 응용 프로그램에 로그인할 수 있기 때문에 애플 사용자는 각 애플리케이션마다 로그인 ID와 비밀번호를 생성하고 입력할 필요가 없다.


▲ 맥OS 카타리나와 iOS 13에 구현되는 애플의 보안 로그인 'Sign In with Apple'. [애플 제공]

오픈ID 재단(OpenID Foundation)은 지난달 26일 'Sign In with Apple'에 대해 사용자의 개인정보 유출 위험이 있다고 우려를 나타내고 재단 웹 사이트에는 애플에 보내는 공개 질문을 게시했다.

오픈ID 재단은 페이스북·트위터·구글의 소셜 로그인 등에 널리 채용되는 오픈ID 커넥트(Connect) 표준화 비영리단체다. 오픈ID는 로그인 인증과 서비스 이용이 분리되어 있다는 점에서 기존 로그인 방식과 다르다. 하나의 아이디로 여러 인터넷 사이트를 이용할 수 있는 인증 서비스다.

오픈ID 재단은 애플에 보낸 공개 질문지의 첫 문장에서 "오픈ID 재단은 오픈ID 커넥트를 사용해 안전한 로그인 기능을 실현하고 있는 애플의 노력을 높이 평가하고 있다"고 밝혔다.

이어 'Sign In with Apple'에 대해 오픈ID 커넥트 기술을 유용하게 사용하고 있는지 살펴보라고 지적했다. 또 오픈ID 커넥트와 Sign In with Apple 간의 차이점은 사용자 개인정보 및 보안을 위험에 노출할 것이라고 우려를 나타냈다.

오픈ID 재단은 공개 질문을 통해 애플에 다음 4가지 사항을 요청했다.

1. Sign In with Apple과 OpenID Connect 사이의 차이를 해소할 것.
2. OpenID Connect의 적합성 테스트 스위트를 활용해 Sign In with Apple 보안 및 상호 운용성을 향상할 것.
3. "Sign In with Apple은 널리 이용되는 OpenID Connect Relying Party 소프트웨어와 호환 상호 운용 가능합니다"라고 공개적으로 명시할 것.
4. OpenID Foundation에 가입할 것. 

애플은 오픈ID 재단의 공개 질의에 아직 아무런 답변을 하지 않은 것으로 알려졌다.

KPI뉴스 / 김들풀 전문기자 itnews@kpinews.kr


[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]