KPI뉴스 - 철벽 보안이라던 애플, 개인정보 유출 위험

  • 맑음추풍령17.6℃
  • 맑음춘천19.9℃
  • 맑음부여16.9℃
  • 맑음부산16.6℃
  • 맑음강진군15.8℃
  • 맑음구미20.5℃
  • 맑음홍천18.6℃
  • 맑음보령15.3℃
  • 맑음울릉도16.6℃
  • 맑음북춘천19.3℃
  • 맑음서산15.7℃
  • 맑음전주18.0℃
  • 맑음인천16.0℃
  • 흐림백령도12.5℃
  • 맑음남해16.0℃
  • 맑음북강릉21.5℃
  • 맑음김해시16.3℃
  • 맑음제주17.5℃
  • 맑음순천15.9℃
  • 맑음거창18.9℃
  • 맑음거제16.6℃
  • 맑음태백15.9℃
  • 맑음광양시17.0℃
  • 맑음안동20.4℃
  • 맑음임실18.0℃
  • 맑음광주19.5℃
  • 맑음의성18.6℃
  • 맑음보은18.6℃
  • 맑음영월18.1℃
  • 맑음영광군16.5℃
  • 맑음군산15.8℃
  • 맑음진주16.8℃
  • 맑음고흥14.7℃
  • 맑음속초22.7℃
  • 맑음부안16.1℃
  • 맑음영덕17.7℃
  • 맑음보성군15.6℃
  • 맑음원주19.9℃
  • 맑음합천20.0℃
  • 맑음함양군17.4℃
  • 맑음포항22.6℃
  • 맑음밀양19.9℃
  • 맑음산청18.1℃
  • 맑음울산16.0℃
  • 맑음대전19.6℃
  • 맑음인제19.7℃
  • 맑음청송군17.5℃
  • 맑음북창원18.0℃
  • 맑음고창17.2℃
  • 맑음완도15.2℃
  • 맑음세종18.3℃
  • 맑음청주21.2℃
  • 맑음수원18.1℃
  • 맑음대관령15.3℃
  • 맑음영천21.8℃
  • 맑음북부산16.6℃
  • 맑음해남15.4℃
  • 맑음장흥15.8℃
  • 맑음영주17.9℃
  • 맑음울진21.7℃
  • 맑음봉화16.3℃
  • 맑음정읍16.8℃
  • 맑음강화14.9℃
  • 맑음의령군18.7℃
  • 맑음남원20.3℃
  • 맑음동두천17.0℃
  • 맑음천안18.5℃
  • 맑음이천19.2℃
  • 맑음통영16.5℃
  • 맑음양평19.6℃
  • 맑음순창군19.1℃
  • 맑음목포17.6℃
  • 맑음서울18.4℃
  • 맑음금산18.2℃
  • 맑음장수15.5℃
  • 맑음철원17.6℃
  • 맑음동해22.5℃
  • 맑음충주18.8℃
  • 맑음양산시17.5℃
  • 맑음성산17.4℃
  • 맑음창원17.6℃
  • 맑음여수16.7℃
  • 맑음대구22.3℃
  • 맑음서귀포18.0℃
  • 맑음정선군17.9℃
  • 맑음제천16.3℃
  • 맑음진도군15.8℃
  • 맑음파주16.0℃
  • 맑음강릉23.4℃
  • 맑음경주시19.6℃
  • 맑음서청주19.3℃
  • 맑음홍성17.2℃
  • 맑음흑산도12.8℃
  • 맑음고산15.7℃
  • 맑음문경19.0℃
  • 맑음고창군16.2℃
  • 맑음상주21.0℃

철벽 보안이라던 애플, 개인정보 유출 위험

김들풀
기사승인 : 2019-07-02 11:53:24
오픈ID 재단, '애플 ID 로그인' 개인정보 유출 위험 지적
▲ 애플 관계자가 'WWDC 2019'에서 애플의 보안 로그인 'Sign In with Apple'을 발표하고 있다. [애플 제공] 


지난 6월에 개최된 애플 개발자 컨퍼런스 'WWDC 2019'에서 발표돼 시선을 끌었던 새로운 보안 로그인 기능인 '애플ID 로그인'(Sign in with Apple)이 개인정보 유출 위험이 있다는 지적이 나왔다.

철벽 보안으로 알려진 'Sign In with Apple'은 애플의 새로운 OS인 맥OS 카타리나(macOS Catalina)와 iOS 13에 구현되는 새로운 보안 소셜 로그인으로, 기존에 페이스북/구글 로그인처럼 애플도 소셜 로그인이 가능하다. 무엇보다 이메일을 암호화해서 만들었으며, 이메일을 공개/비공개로 선택할 수 있다.

이 기능은 페이스(Face) ID와 터치(Touch) ID를 통해 타사 응용 프로그램에 로그인할 수 있기 때문에 애플 사용자는 각 애플리케이션마다 로그인 ID와 비밀번호를 생성하고 입력할 필요가 없다.


▲ 맥OS 카타리나와 iOS 13에 구현되는 애플의 보안 로그인 'Sign In with Apple'. [애플 제공]

오픈ID 재단(OpenID Foundation)은 지난달 26일 'Sign In with Apple'에 대해 사용자의 개인정보 유출 위험이 있다고 우려를 나타내고 재단 웹 사이트에는 애플에 보내는 공개 질문을 게시했다.

오픈ID 재단은 페이스북·트위터·구글의 소셜 로그인 등에 널리 채용되는 오픈ID 커넥트(Connect) 표준화 비영리단체다. 오픈ID는 로그인 인증과 서비스 이용이 분리되어 있다는 점에서 기존 로그인 방식과 다르다. 하나의 아이디로 여러 인터넷 사이트를 이용할 수 있는 인증 서비스다.

오픈ID 재단은 애플에 보낸 공개 질문지의 첫 문장에서 "오픈ID 재단은 오픈ID 커넥트를 사용해 안전한 로그인 기능을 실현하고 있는 애플의 노력을 높이 평가하고 있다"고 밝혔다.

이어 'Sign In with Apple'에 대해 오픈ID 커넥트 기술을 유용하게 사용하고 있는지 살펴보라고 지적했다. 또 오픈ID 커넥트와 Sign In with Apple 간의 차이점은 사용자 개인정보 및 보안을 위험에 노출할 것이라고 우려를 나타냈다.

오픈ID 재단은 공개 질문을 통해 애플에 다음 4가지 사항을 요청했다.

1. Sign In with Apple과 OpenID Connect 사이의 차이를 해소할 것.
2. OpenID Connect의 적합성 테스트 스위트를 활용해 Sign In with Apple 보안 및 상호 운용성을 향상할 것.
3. "Sign In with Apple은 널리 이용되는 OpenID Connect Relying Party 소프트웨어와 호환 상호 운용 가능합니다"라고 공개적으로 명시할 것.
4. OpenID Foundation에 가입할 것. 

애플은 오픈ID 재단의 공개 질의에 아직 아무런 답변을 하지 않은 것으로 알려졌다.

KPI뉴스 / 김들풀 전문기자 itnews@kpinews.kr


[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]