스마트폰용 키보드앱 중 일부는 예측변환 기능을 제공하기 위해 입력내용을 클라우드로 전송합니다. 토론토대학의 연구기관인 'Citizen Lab'이 중국어 키보드앱을 분석한 결과 9사 중 8사의 앱에 키입력을 가로채는 취약성이 포함되어 있는 것으로 드러났습니다.
The not-so-silent type: Vulnerabilities across keyboard apps reveal keystrokes to network eavesdroppers - The Citizen Lab
https://citizenlab.ca/2024/04/vulnerabilities-across-keyboard-apps-reveal-keystrokes-to-network-eavesdroppers/
Chinese Keyboard App Vulnerabilities Explained - The Citizen Lab
https://citizenlab.ca/2024/04/chinese-keyboard-app-vulnerabilities-explained/
스마트폰이나 PC에 탑재되어 있는 예측변환 기능이나 예측입력 기능은 일본어나 영어의 경우는 기본적으로 로컬로 동작합니다. 한편 중국어용으로 개발되고 있는 키보드앱이나 IME에서는 예측입력 기능의 정밀도 향상을 위해서 입력내용을 클라우드에 송신하고 있는 경우가 많다고 합니다. 이 때문에 클라우드로의 전송기능에 취약점이 존재하면 공격자에게 입력내용이 유출될 위험이 있습니다. 따라서 Citizen Lab은 클라우드를 통해 예측입력 기능을 제공하는 소프트웨어를 분석하여 입력내용이 도용될 위험을 확인했습니다.
Citizen Lab은 'Tencent', 'Baidu', 'iFlytek', 'Samsung', 'Huawei', 'Xiaomi', 'OPPO', 'Vivo', 'Honor'가 제공하는 Android 및 iOS용 키보드앱과 Windows용 IME를 분석했습니다. 그 결과 Huawei를 제외한 8개 소프트웨어에 입력내용을 훔치는 취약점이 존재하는 것으로 나타났습니다. 특히 삼성의 키보드앱 '삼성 키보드'는 입력내용을 암호화하지 않고 클라우드로 전송했습니다.
Citizen Lab은 키보드앱 취약점으로 인해 최대 10억 명의 사용자가 유출 위험에 노출되어 있다고 경고했습니다. Citizen Lab은 이 문제를 각 회사에 통지했으며 Baidu 이외의 7사는 문제에 대한 대처를 완료했다고 합니다. Baidu는 Citizen Lab의 통지 직후 문제의 일부를 수정했지만 여전히 문제가 남아 있다고 합니다.
Citizen Lab은 사용자에게 다음과 같은 조치를 권고했습니다.
・키보드앱이나 IME의 「클라우드 기반의 예측입력 기능」을 무효화한다
・키보드앱이나 IME의 액세스 권한을 제한한다
・Tencent가 2024년 1분기까지의 수정을 약속했지만 개선되지 않은 'QQ Pinyin'의 사용자는 즉시 사용을 중지한다
・Honor의 디바이스의 사용자는 프리 인스톨 되어 있는 Baidu의 키보드앱 사용을 중지한다
・키보드앱이나 IME를 최신판으로 업데이트
한다
・Google과 Apple에서 제공하는 표준 키보드 앱 사용한다
'IT' 카테고리의 다른 글
Google Cloud가 잘못된 설정으로 50만 명 이상의 연금계좌 데이터를 삭제 (0) | 2024.05.13 |
---|---|
NVIDIA의 고성능 그래픽카드는 복잡한 패스워드도 단시간에 돌파 가능 (0) | 2024.05.02 |
Binance의 창펑 자오 전 CEO에게 금고 4개월의 실형 판결 (0) | 2024.05.01 |
아마존의 제프 베조스 전 CEO가 메시지앱 'Signal'에서 대화를 자동삭제했다고 연방거래위원회가 비난 (0) | 2024.04.29 |
YouTube가 광고차단툴 단속을 강화...타사 앱도 금지 (0) | 2024.04.16 |
안드로이드에 새로운 '디바이스 찾기' 기능이 등장... 10억대 이상의 네트워크를 이용해 Pixel 8나 8 Pro는 꺼져도 발견 가능 (0) | 2024.04.09 |
양자컴퓨팅의 방대한 에러의 원인이 되는 '노이즈'를 800배 억제하는 차세대 기술을 Microsoft와 Quantinuum이 개발 (0) | 2024.04.04 |
무장세력의 공격에 표류하던 화물선으로 인해 홍해의 해저케이블이 절단 (0) | 2024.04.04 |