본문으로 건너뛰기
피드

Apple 기프트카드, 충전했다가 계정 날릴 수 있다는 이야기

security 약 3분
vote
0
댓글
북마크

변조된 Apple 기프트카드를 충전하려다 iCloud 계정 전체가 잠기는 사건이 발생했다. Apple은 이유 설명 없이 계정을 비활성화했고, Executive Relations까지 올라간 끝에 일주일 만에 복원됐다.

  • 1

    $500 기프트카드 충전 시도 후 Apple 계정 전체 잠김

  • 2

    Apple은 비활성화 사유를 일절 설명하지 않음

  • 3

    Executive Relations팀이 일주일 만에 복원 성공

  • 4

    TidBITS는 Apple 기프트카드 불매까지 제안

  • 호주의 개발자 Paris Buttfield-Addison이 대형 오프라인 매장(호주의 Woolworths급, 미국의 Walmart급)에서 산 $500 Apple 기프트카드를 충전하려다가, iCloud 계정 전체가 잠기는 사건이 발생했음. iTunes와 App Store에서 구매한 모든 미디어 라이브러리가 통째로 날아간 거임

  • 핵심 문제: Apple은 왜 계정을 비활성화했는지 아무런 설명도 하지 않았음. 완전한 블랙박스. 변조된 기프트카드가 원인인 것 같긴 한데, 공식 확인은 없었음

  • Daring Fireball의 John Gruber가 제기한 의문들이 날카로움:

    • Apple의 최상위 지원팀인 Executive Relations까지 올라갔는데도 처음엔 해결이 안 됐다는 건, 혹시 계정을 복원할 수 없는 구조인 건 아닌지?
    • 계정 비활성화 결정에 사람이 개입했는지, 아니면 순전히 사기 탐지 알고리즘이 자동으로 한 건지?
    • $500이 Apple 기프트카드 평균보다 높긴 하지만, Apple 스스로 $2,000까지 판매하는데 $500이 의심스러운 금액이라고 할 수 있나?
  • TidBITS의 Adam Engst는 아예 Apple 기프트카드 불매를 제안했음. "대부분의 기프트카드는 안전하겠지만, 소중한 사람에게 선물한 카드가 그 사람의 Apple 계정을 잠가버릴 위험을 감수하고 싶은가? 디지털 러시안 룰렛이다"라는 표현까지 씀

⚠️주의

> 변조된 기프트카드 충전 시 Apple 계정 전체가 잠길 수 있고, 복구에 수일이 걸리거나 최악의 경우 모든 구매 내역을 잃을 수 있음. Apple 직영 매장 외 구매 시 주의 필요

  • 다행히 업데이트: 글 게시 직후 Buttfield-Addison의 계정이 Executive Relations팀에 의해 복원됐다고 함. 하지만 일주일이 걸렸고, 왜 이런 일이 발생했는지는 여전히 미스터리

  • Gruber의 결론: 최악의 시나리오는 "계정에서 구매한 모든 항목을 환불해주고, 새 계정으로 처음부터 다시 시작하라"는 수준의 해결책밖에 없는 상황이었을 수 있다는 거임. 다스 베이더의 "분해는 하지 마라(no disintegrations)" 규칙이 여기도 적용돼야 하지 않냐는 비유가 인상적임

Apple의 사기 탐지 알고리즘이 자동으로 계정을 비활성화할 수 있고, 복구 프로세스가 블랙박스라는 점이 가장 무서운 부분.

댓글

댓글

댓글을 불러오는 중...

security

한양대 에리카와 네이버클라우드, 클라우드·보안·AI 인재 키우는 산학협력 체결

한양대 에리카가 네이버클라우드와 첨단 분야 지역인재 양성과 글로벌 산학협력을 위한 업무협약을 맺었다. 협력 범위는 클라우드, 사이버보안, 블록체인, 개인정보보호, 인공지능(AI), 디지털 전환(DX) 교육·연구 기반 구축까지 포함된다.

security

악성 npm 패키지가 AI 개발도구의 지침 파일과 MCP까지 노리기 시작함

이스트시큐리티가 웹과 탈중앙화금융 개발자를 겨냥한 악성 npm 패키지 캠페인을 포착했어. 공격자는 유명 웹3 도구를 사칭하는 데서 그치지 않고, AI 에이전트가 읽는 프로젝트 지침 파일과 MCP 기반 외부 도구 호출까지 공격 경로로 삼으려 했어.

security

금융권, 앤트로픽 미토스가 찾은 오픈소스 취약점에 긴급 점검 들어감

앤트로픽의 AI 모델 클로드 미토스가 1000개 넘는 오픈소스에서 대량의 취약점 후보를 찾아냈고, 그중 일부가 실제 취약점으로 검증돼 공개됐어. 금융당국은 nginx, wolfSSL, FreeRDP, Ghost 같은 널리 쓰이는 구성요소를 중심으로 금융권에 긴급 자산 점검과 패치 적용을 권고했어.

security

애플이 양자 내성 암호화 검증 코드를 공개했다, 핵심은 수학적 증명

애플이 corecrypto 라이브러리의 포스트 양자 암호화 구현과 검증 코드를 GitHub에 공개했다. ML-KEM, ML-DSA 구현과 형식 검증 접근을 공개해 보안 연구자들이 직접 검토할 수 있게 했고, 이 기술은 25억 대 이상 활성 기기에서 쓰이는 암호화 기반과 연결된다.

security

라라벨 번역 패키지 태그가 통째로 바뀌었다, 개발자 비밀값 털리는 공급망 공격

전 세계 라라벨 개발자가 쓰는 Laravel-Lang 패키지가 공격을 받아 Git 태그가 악성 버전을 가리키도록 바뀌었다. 5월 22일 약 90분 동안 4개 저장소의 태그가 교체됐고, 감염된 패키지는 AWS 키, GitHub 토큰, Stripe 시크릿, 암호화폐 지갑 복구 구문, SSH 개인키 등을 노렸다.