주의2026년 4월 23일· TheHackerNews
애플, FBI가 삭제된 시그널 메시지를 복구할 수 있게 한 iOS 취약점 수정
핵심 요약
애플 iOS 및 iPadOS에서 삭제 예정으로 표시된 알림이 기기에 예기치 않게 남아있을 수 있는 취약점(CVE-2026-28950)이 발견되어 수정되었습니다. 이 취약점은 알림 서비스의 로깅 문제로 인해 발생했으며, 사용자가 삭제를 의도한 민감한 정보(예: 시그널 메시지)가 기기에 잔류하여 데이터 유출 또는 복구될 수 있는 가능성을 야기했습니다. 이는 모바일 기기 관리(MDM) 및 BYOD(Bring Your Own Device) 환경에서 민감 정보의 잔류 위험을 증가시키며, 정보보호 책임자는 임직원 모바일 기기의 최신 보안 패치 적용 여부를 주기적으로 점검하고 데이터 잔류 위험에 대한 내부 통제를 강화해야 함을 시사합니다.
💡 개선 권고안
- ✔기술적 조치임직원이 사용하는 모든 iOS 및 iPadOS 기기가 CVE-2026-28950 취약점이 해결된 최신 운영체제 버전으로 업데이트되었는지 MDM(Mobile Device Management) 시스템을 통해 주기적으로 점검하고, 미적용 기기에 대해서는 강제 업데이트 또는 내부 시스템 접속 제한 등의 조치를 적용해야 함을 권고함.
- ✔관리적 조치모바일 기기 보안 정책에 운영체제 및 애플리케이션의 최신 보안 패치 적용 의무를 명시하고, BYOD 환경을 포함하여 모든 임직원에게 해당 정책을 충분히 교육 및 안내할 것을 권고함.
- ✔관리적 조치민감 정보가 포함된 알림 또는 메시지가 모바일 기기에서 삭제될 때, 해당 정보가 기기에 잔류하지 않고 완전하게 삭제됨을 보장하는 데이터 삭제 정책 및 절차를 수립하고, 이에 대한 주기적인 검증 활동을 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →