IT.모바일

애플워치에서 애플의 Mail Privacy Protection 기능 비활성

몬트리올푸틴 2021. 11. 17. 01:21
728x90

발신자가 사용자의 위치를 확인하거나 이메일에 관련된 정보를 다른 온라인 활동에  사용할 수 없도록 사용자의 IP 주소를 숨기는 기능인 Mail Privacy Protection 기능을 애플워치에서는 제대로 작동을 하지 않는다고 합니다.

Mail Privacy Protection 기능은 애플이 iOS15, iPadOS15, MacOS Monterey 에 추가한 기능으로 발신자가 사용자의 IP주소를 이용하여 이에 관련된 정보를 얻을 수 없도록 숨겨주는 역할을 하는 기능 입니다.

하지만 이 기능이 애플워치의 메일앱에서는 제대로 동작을 하지 않아서 애플워치에서 답장을 보내거나 했을 경우 상대방에게 사용자의 실제 IP주소를 전달하는 것이 확인 됐다고 보안 연구원들이 전했습니다.

이 기능은 설정의 Mail 에서 개인정보보호 메뉴를 선택하여 설정할 수 있습니다.

이 기능은 메일 앱에서 보내는 내용을 여러 프록시 서버를 통해 라우팅하여 실 IP 주소를 제거한 다음에 임의의 주소를 할당하여 다른 사용자가 메일을 보내는 사용자의 IP주소를 이용할 수 없도록 하는 기능입니다.

하지만 애플워치의 메일 앱이 수신자의 IP주소를 숨기지 않기 때문에 Mail Privacy Protection 에서 제공하는 보안기능이 제대로 동작을 하지 않는다고 합니다.

애플워치에서 메일 알림을 수신할 때와 이메일을 열 때 모두 수신자의 실제 IP 주소를 사용하는 것으로 확인이 되어서 사용자의 IP가 노출되는 것이 확인이 된 것 입니다.

애플에는 이 문제에 대해서 알렸고 의견을 요청 했는데 아마도 애플이 이 문제를 인지하고 있다면 지금 준비중인 WatchOS 8.2 에서 수정이 될 것이라고 생각이 됩니다.

이런 보안 문제는 솔직히 실 사용하는데 있어서는 눈에 띄거나 큰 문제가 일어나는 부분은 아닙니다. 하지만 보안 문제는 우리가 모르는 사이에 개인 정보가 유출되거나 타인에 의해 오용이 될 수 있고 피해자는 그 문제에 대해서 인지도 못하는 경우가 대부분이라는 점에서 문제가 될 수 있습니다. 애플은 빨리 이 문제에 대해서 확인을 하고 수정을 해야할 것이라 생각됩니다.


728x90