주의2026년 6월 19일· 보안뉴스
애플 A12·A13 칩셋서 수정 불가능한 BootROM 취약점 발견 “보안 신뢰체계 무력화 가능”
핵심 요약
애플 A12 및 A13 칩셋에서 'usbliter8'이라는 수정 불가능한 BootROM 취약점이 발견되었습니다. 이 취약점은 USB 컨트롤러 결함을 악용하여 기기의 보안 신뢰체계(Chain of Trust)의 핵심인 Secure Boot를 우회할 수 있게 합니다. 이는 아이폰 XS·XR·11 시리즈 및 애플워치 S4·S5 등 광범위한 기기에 영향을 미치며, 하드웨어 기반 결함으로 소프트웨어 업데이트를 통한 패치가 불가능합니다. IT 감사인은 조직 내 임직원이 사용하는 모바일 기기 관리(MDM) 정책 및 BYOD(Bring Your Own Device) 환경에서의 보안 통제 강화를 통해 잠재적 데이터 유출 및 시스템 무결성 위협에 대비해야 함을 시사합니다.
💡 개선 권고안
- ✔기술적 조치모바일 기기에서 Secure Boot 무력화와 같은 비정상적인 행위 또는 보안 신뢰체계 훼손 시도를 탐지할 수 있는 MTD(모바일 위협 방어) 솔루션 도입을 검토하고, 관련 탐지 규칙을 고도화하여 실시간 모니터링 및 대응 체계를 강화할 것을 권고함.
- ✔기술적 조치민감 정보가 저장되거나 처리되는 모바일 애플리케이션에 대해 추가적인 암호화 및 접근 제어 메커니즘을 적용하고, 정기적인 보안 취약점 점검을 통해 애플리케이션 수준의 보안을 강화할 것을 권고함.
- ✔관리적 조치임직원 모바일 기기 사용 정책을 재검토하고, BYOD 환경에서 기업 정보 접근 시 발생할 수 있는 하드웨어 기반 취약점의 위험을 명확히 인지하며, 이에 대한 위험 평가 및 관리 절차를 수립 및 시행할 것을 권고함.
- ✔관리적 조치MDM(모바일 기기 관리) 및 MAM(모바일 애플리케이션 관리) 솔루션의 기능을 활용하여, 취약한 기기에서의 기업 정보 접근을 제한하거나, 컨테이너화된 환경에서만 업무를 수행하도록 강제하는 정책을 수립 및 시행할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →