안드로이드 기기에서 애플의 아이메시지를 이용할 수 있는 비공식 앱 등장. '애플ID 탈취 가능성 있어 주의 요구'

2013. 9. 24. 17:42    작성자: ONE™

"안드로이드 기기에서도 아이메시지를 이용할 수 있다?"

미 IT 매체 9to5mac은 오늘 아이메시지 챗(iMessage Chat)'이라는 이름의 안드로이드 앱이 구글 플레이 스토어에 올라왔다고 보도했습니다. 애플 사용자만 독점적으로 사용할 수 있는 아이메시지를 안드로이드에서도 이용할 수 있게 해준다는 앱입니다. 하지만 애플 아이디와 비밀번호를 노린 악성 앱일 가능성을 배재할 수 없어 사용자의 주의가 요구되고 있습니다.

애플의 '아이메시지'는 아이폰, 아이패드, 맥 등 애플 기기 사이에서 자유롭게 메시지와 파일을 교환할 수 있는 문자서비스로, 별도의 공식 앱이 나오지 않은 안드로이드 기기에서는 이용이 불가능했습니다. 하지만 다니엘 쯔바이가르트(Daniel Zweigart)라는 개발자가 구글 플레이 스토어에 등록한 이 앱을 설치하고 애플ID와 비밀번호를 입력하면 안드로이드 기기에서도 애플 서버를 경유해 애플 기기와 메시지를 교환할 수 있는 것으로 전해졌습니다.

9to5mac은 아담 벨(Adam Bell)이라는 프로그래머를 인용해 이 앱이 안드로이드 기기에서 실제로 작동하는 것이 확인됐다며, 안드로이드 기기를 애플 데스크톱 컴퓨터 '맥미니'로 위장(Spoofing)해 애플 서버에 접속하게 해주는 것 같다고 말했습니다. 아래는 유튜브에 올라온 실제 작동 영상입니다.

하지만 애플의 공식 앱이 아닌 만큼 보안성과 신뢰성이 결여되어 있다며, 백그라운드에서 사용자 개인 정보를 수집하거나 애플ID를 탈취하는 앱일 가능성도 있어 사용에 각별한 주의가 필요하다고 강조했습니다. 또 만에 하나 앱을 설치하더라도 개인 정보나 신용 카드 정보가 담긴 애플ID의 사용을 금할 것을 당부했습니다. 정 쓰고 싶다면 개인정보를 허위로 작성한 애플 아이디를 하나 만들라는 것입니다.

너무 좋아보이는 것엔 이유가 있다고들 합니다. 악성 앱인지 아닌지 아직 불분명하지만, 굳이 보안 위험을 무릅써가며 사용할 필요는 없어 보입니다.



참조
9to5mac - iMessage makes the jump to Android in the form of an unofficial app

관련 글
• '상대방 아이메시지 앱을 뻗게 만든다?' 아이메시지 노리는 '도스(DoS)' 공격 현실화
• 애플, 스팸 메시지 보내는 불량 '아이메시지' 사용자 신고 제도 도입
• OS X 메시지(Messages) 앱을 활용하는 3가지 방법 - 연락처 공유와 일정 관리

    
  1. Blog Icon
    spdj

    신기하네요 ^^ 그래도 불안불안

  2. Blog Icon
    LiveREX

    안그래도 이거 잠시 사용해봤는데 제대로 되지 않는 경우도 많고
    문제가 많아 보이더라구요~

  3. 그렇지요. 좋은 것엔 부작용도 있고... 또 의도적, 악의적으로 뭔가 노리는 것이 있을 수도 있으니 조심해서 나쁠 거 없죠. 아이들이랑 써보려 했지만 그냥 다른 메신저 이용하는 것이 좋겠습니다. ^^

  4. Blog Icon
    한철용

    차라리 제가 그냥 카톡을 설치해서 안드로이드 쓰는사람과 대화하는게 편하겠네요

  5. 그러네요. 그게 더 낫겠습니다^^

  6. Blog Icon
    Qrix

    Pod2g도 사용하지 말라고 경고를 올렸습니다.

    Please do not use this Android iMessage app, never ever! They can grab your AppleID and password! It can't be worse.

    https://twitter.com/pod2g/status/382446868942557185

  7. Blog Icon
    와룡서생

    이건 대놓고 애플아이디 탈취하겠다고 만든 앱인데요?

    저기에 입력하면 그 개인정보가 어디로 갈줄 알고요...;;;

  8. Blog Icon
    gon.

    전례로 봤을 때, 이런 앱은 곧 애플에 의해 막히죠 ㅋ

  9. 헤,,, 그래도 보안성은 일단 둘째치고
    도대체 어떻게 개발한건지 궁금해지네요 정말

  10. Blog Icon
    질문자

    지나가다가 궁금해서 여쭙습니다.
    아이클라우드 캘린더나 미리알림을 안드로이드와 동기화 해주는
    Smoothsync for cloud Calendar 같은 어플도 위험할까요?
    아이클라우드 아이디와 비번을 입력하는 것은 마찬가지거든요.

  11. 내려갔다고 합니다.

    "안드로이드에서 애플의 iMessage를 이용할 수 있게 해주는 'iMessage Chat'이 플레이스토어에서 내려졌습니다. 구글은 Computerworld에 내놓은 답변에서 구글 플레이 정책에 위반되는 앱이기 때문에 삭제했다고 밝혔습니다.

    해당 앱은 실제로 애플 기기와 iMessage를 주고받을수는 있었지만, 패킷 분석 결과 프로그램과 애플 서버를 오가는 패킷이 중국에 있는 중간 서버에서 해석되는 형태라고 합니다."

    * 출처 : The Verge

  12. Blog Icon
    canorus

    WhyNotGiveUsYourAppleLoginDetailsWePromiseNotToUseYourCreditCards.apk 라는 stroughtonsmith의 트윗이 가장 인상깊었습니다