‘애플 보안’도 뚫렸다…휴면 계정 노린 무단결제 피해 확산

2025.09.18 14:01:44 5면

30분 만에 450만 원 결제된 사례도
이중 인증 이전 계정·휴면 계정 노려 취약점 드러나

 

애플 계정을 해커가 탈취해 게임머니 등 콘텐츠를 무단 결제하는 피해가 잇따르고 있다. 최근 KT 무단 소액결제 사건에 이어 글로벌 IT기업의 보안 체계에도 균열이 생기면서 소비자 불안이 커지고 있다.


18일 통신업계에 따르면 일부 애플 이용자 계정이 해커 손에 넘어가 단시간 내 수백만 원이 결제되는 사례가 발생했다. 한 피해자의 경우 불과 30분 만에 450만 원 상당이 빠져나갔다.


이번 피해는 KT 기지국 취약점을 노린 소액결제 사태와는 성격이 다르다. 애플 결제는 ARS 인증이 아니라 아이디와 비밀번호를 기반으로 이뤄지기 때문이다. KT 측은 “애플 결제 피해는 통신망 문제와 무관하다”고 밝혔다.

 

업계에 따르면 피해자들은 대부분 이중 인증 도입 이전에 만들어 장기간 방치돼 있던 휴면 계정인 것으로 파악됐다. 애플은 2015년부터 새 기기 로그인 시 신뢰하는 기기에 전송되는 6자리 코드 입력을 의무화했으나, 기존 계정 가운데 이중 인증을 적용하지 않은 경우가 여전히 남아 있었다. 이번 사건은 바로 이 허점을 파고든 것이다.


애플은 생체인식 기반 보안을 내세워 “타인이 기기를 열 확률은 100만분의 1에 불과하다”고 강조해 왔지만, 휴면 계정 관리 소홀과 이중 인증 미적용이 약점으로 드러나면서 ‘애플=보안’이라는 이미지에도 균열이 생겼다는 평가가 나온다.


애플은 현재 피해 이용자를 대상으로 환불을 진행하고 있으며, “사례와 원인을 확인 중”이라고 밝혔다.
 

[ 경기신문 = 오다경 기자 ]

오다경 기자 omotaan@kgnews.co.kr
저작권자 © 경기신문 무단전재 및 재배포 금지


수원본사 : 경기도 수원시 영통구 영일로 8, 814호, 용인본사 : 경기도 용인시 기흥구 영덕동 974-14번지 3층 경기신문사, 인천본사 : 인천광역시 남동구 인주대로 545-1, 3층 | 대표전화 : 031) 268-8114 | 팩스 : 031) 268-8393 | 청소년보호책임자 : 엄순엽 법인명 : ㈜경기신문사 | 제호 : 경기신문 | 등록번호 : 경기 가 00006 | 등록일 : 2002-04-06 | 발행일 : 2002-04-06 |인터넷신문 등록번호:경기, 아52557 | 발행인·편집인 : 김대훈 | ISSN 2635-9790 경기신문 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재와 복사, 배포 등을 금합니다. Copyright © 2020 경기신문. All rights reserved. mail to webmaster@kgnews.co.kr