아이폰만 굳게 믿었는데 "탈탈 털릴 수도"…5가지 방식으로 해킹 가능했다

이은서 2026. 3. 5. 14:47
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

구형 소프트웨어를 실행하는 아이폰을 해킹할 수 있는 도구 '코루냐'가 발견돼 애플 iOS 운용체계(OS)에 대한 보안 우려가 나왔다.

5일 테크전문매체 테크크런치 등에 따르면 지난 3일 구글 위협분석그룹(TAG)은 23개의 취약점을 조합해 5가지 방식으로 아이폰을 해킹할 수 있는 '코루냐'를 발견했다.

이번 사례는 정부가 사용하는 해킹 도구나 백도어가 유출될 경우 사이버 범죄에 악용될 수 있음을 보여준다.

음성재생 설정 이동 통신망에서 음성 재생 시 데이터 요금이 발생할 수 있습니다. 글자 수 10,000자 초과 시 일부만 음성으로 제공합니다.
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

구글, 해킹 도구 '코루냐' 발견

구형 소프트웨어를 실행하는 아이폰을 해킹할 수 있는 도구 '코루냐'가 발견돼 애플 iOS 운용체계(OS)에 대한 보안 우려가 나왔다.

5일 테크전문매체 테크크런치 등에 따르면 지난 3일 구글 위협분석그룹(TAG)은 23개의 취약점을 조합해 5가지 방식으로 아이폰을 해킹할 수 있는 '코루냐'를 발견했다.

구형 소프트웨어를 실행하는 아이폰을 해킹할 수 있는 도구 '코루냐'가 발견됐다. 픽사베이

이 도구는 지난해 2월 한 감시 기술업체가 정부 고객을 대신해 해킹을 시도하는 과정에서 발견됐다. 이 도구는 러시아 스파이 조직이 우크라이나 이용자를 대규모로 공격할 때 사용된 것으로 확인됐으며, 중국 해커가 금전적 목적으로 사용한 정황도 나왔다.

구글은 코루냐가 강력한 공격 능력을 갖추고 있다고 설명했다. 악성코드가 포함된 웹사이트 링크로 접속을 유도하는 '워터링 홀' 방식으로 아이폰 보안을 우회할 수 있어서다. 공격 대상은 아이폰 iOS 13부터 17.2.1까지다.

코루냐에는 지난 2023년 러시아 보안업체 카스퍼스키 직원들을 대상으로 한 '오퍼레이션 트라이앵글'이라는 해킹 작전에 사용된 요소도 포함돼있다.

이번 사례는 정부가 사용하는 해킹 도구나 백도어가 유출될 경우 사이버 범죄에 악용될 수 있음을 보여준다. 구글은 이런 기술의 오용을 제한해야 한다고 했다.

이은서 기자 libro@asiae.co.kr

Copyright © 아시아경제. 무단전재 및 재배포 금지.