FOCUSKR · TECHNOLOGY & INSIGHT

오늘의 기술을
더 깊고 쉽게.

FOCUSKR POSTS

IT 정보/스마트폰

아이폰도 클릭 없이 해킹된다? 실제 스파이웨어 감염 사례와 iOS 보안 업데이트 총정리

반응형
iPHONE · 보안 이슈 · 2026년 9월

아이폰도 클릭 없이 해킹된다?
실제 스파이웨어 감염 사례와 iOS 보안 업데이트 총정리

아이폰은 보안성이 높은 스마트폰으로 알려져 있지만, 모든 해킹 공격을 완벽하게 차단할 수 있는 것은 아닙니다. 최근에는 사용자가 의심스러운 링크를 누르지 않아도 기기가 감염될 수 있는 공격 사례가 확인되면서 스마트폰 보안에 대한 관심이 높아지고 있습니다.

특히 2026년 9월 공개된 보안 연구에서는 아이폰의 메시지 기능을 악용한 공격으로 실제 스파이웨어 감염이 발생한 사례가 확인됐습니다. 다만 특정인을 대상으로 한 공격 사례가 모든 아이폰 사용자에게 동일한 위험이 발생했다는 의미는 아닙니다.

이번 글에서는 최근 확인된 아이폰 해킹 사례와 공격 방식, 애플의 보안 업데이트 내용, 일반 사용자가 점검할 수 있는 보안 설정을 자세히 살펴보겠습니다.

 

 

1. 실제로 확인된 아이폰 해킹 사례

2026년 9월 2일, 캐나다 토론토대학교의 보안 연구기관 시티즌랩(Citizen Lab)은 세르비아의 한 학생 활동가가 사용하던 아이폰에서 페가수스(Pegasus) 스파이웨어 감염을 확인했다고 발표했습니다.

해당 사용자는 애플로부터 스파이웨어 공격 대상이 됐을 가능성을 알리는 경고를 받았으며, 이후 진행된 기기 분석에서 실제 감염 흔적이 확인됐습니다.

연구진은 공격자가 아이메시지(iMessage)의 취약점을 이용하는 제로클릭 공격으로 기기를 감염시켰다고 설명했습니다.

이번 사례에서 확인된 사실

특정 사용자의 아이폰에서 실제 스파이웨어 감염이 확인됐습니다. 하지만 이 사례만으로 일반 아이폰 사용자 전체가 감염됐거나 모든 아이폰에서 동일한 공격이 성공한다고 결론 내릴 수는 없습니다.

 

페가수스는 이스라엘 NSO 그룹이 개발한 상업용 스파이웨어로 알려져 있습니다. 이러한 공격은 일반적인 광고성 악성코드와 달리 특정 대상을 감시하기 위해 사용되는 경우가 있습니다.

중요한 점은 아이폰이 보안 기능을 갖추고 있더라도 발견되지 않은 취약점을 이용하는 고도화된 공격까지 모두 예방할 수는 없다는 사실입니다.

2. 링크를 누르지 않아도 감염되는 제로클릭 공격이란?

일반적인 피싱 공격은 사용자가 문자나 이메일에 포함된 악성 링크를 열거나, 가짜 로그인 화면에 정보를 입력하도록 유도하는 방식으로 진행됩니다.

반면 제로클릭(Zero-click) 공격은 사용자가 링크를 누르거나 파일을 직접 실행하지 않아도 소프트웨어가 데이터를 처리하는 과정에서 취약점이 악용되는 공격을 말합니다.

예를 들어 메시지 앱이 수신한 콘텐츠를 자동으로 처리하는 과정에 보안 취약점이 있다면, 공격자는 그 기능을 악용해 사용자의 별도 조작 없이 공격을 시도할 수 있습니다.

일반 피싱과 무엇이 다를까?

구분 일반 피싱 제로클릭 공격
사용자 조작 링크 클릭이나 정보 입력을 유도하는 경우가 많음 사용자 조작 없이 취약점 악용 가능
주요 공격 경로 문자, 이메일, 가짜 웹사이트 등 메시지 처리 등 소프트웨어의 취약한 기능
예방 방법 의심스러운 링크·파일 주의 보안 업데이트와 공격 표면 축소가 중요

따라서 의심스러운 링크를 누르지 않는 습관은 여전히 중요하지만, 이것만으로 모든 종류의 스마트폰 공격을 차단할 수는 없습니다.

3. 애플의 최근 iOS 보안 업데이트

애플은 2026년 8월 17일 iOS 26.6.1을, 9월 14일에는 iOS 26.7을 배포하며 여러 보안 문제를 수정했습니다.

iOS 26.6.1의 보안 안내에는 이미지 처리 과정에서 임의 코드 실행으로 이어질 수 있는 문제와 악의적으로 제작된 웹 콘텐츠 처리 시 메모리 손상이 발생할 수 있는 문제 등이 포함돼 있습니다.

iOS 26.7 역시 악의적으로 제작된 이미지를 처리할 때 발생할 수 있는 문제를 비롯해 여러 보안 취약점에 대한 수정 사항을 안내합니다.

주의: 보안 취약점 발견과 실제 해킹 사고는 다릅니다.

애플이 취약점을 수정했다고 해서 해당 취약점이 모든 아이폰에서 악용됐거나 앞서 소개한 페가수스 감염 사례와 직접 연결된다는 뜻은 아닙니다.

보안 업데이트는 이미 알려진 문제를 수정하고 공격에 악용될 가능성을 줄이는 중요한 수단입니다. 자신의 기기에 제공되는 최신 정식 업데이트를 확인하는 것이 좋습니다.

 

4. 아이폰이 해킹됐을 때 어떤 증상이 나타날까?

사용자가 해킹을 의심하는 대표적인 상황에는 평소보다 빠른 배터리 소모, 발열, 갑작스러운 데이터 사용량 증가, 알 수 없는 계정 로그인 알림 등이 있습니다.

다만 이러한 현상은 iOS 업데이트 직후의 백그라운드 작업, 앱 오류, 배터리 노후화 등 다른 원인으로도 발생할 수 있습니다.

특히 고도화된 스파이웨어는 사용자가 알아차릴 만한 증상을 나타내지 않을 수도 있으므로, 배터리나 발열 상태만으로 감염 여부를 판단하는 것은 적절하지 않습니다.

우선 확인할 만한 보안 관련 신호

  • 본인이 시도하지 않은 Apple 계정 로그인 알림
  • 기억나지 않는 계정 정보나 암호 변경
  • 본인이 설치하지 않은 구성 프로파일 또는 관리 설정
  • 애플의 공식 스파이웨어 위협 알림
  • 자신이 요청하지 않은 인증 코드나 계정 복구 안내

이 중 하나가 나타났다고 해서 반드시 기기가 해킹됐다는 뜻은 아닙니다. 실제 계정 활동과 기기 설정을 확인하고, 필요하다면 공식 지원을 통해 점검해야 합니다.

5. 아이폰 사용자라면 지금 확인할 보안 설정

① iOS를 최신 상태로 유지하기

아이폰에서 설정 → 일반 → 소프트웨어 업데이트 메뉴로 이동해 자신의 기기에 제공되는 최신 정식 버전이 있는지 확인합니다.

보안 관련 업데이트는 앱을 업데이트하는 것과 별도로 운영체제 자체의 취약점을 수정할 수 있으므로 설치를 미루지 않는 것이 좋습니다.

② Apple 계정의 이중 인증 확인하기

Apple 계정에 이중 인증을 설정하면 비밀번호가 유출되더라도 추가 인증 단계가 적용됩니다.

또한 계정에 연결된 기기 목록을 확인해 본인이 사용하지 않는 기기가 있는지 살펴보는 것이 좋습니다.

③ 알 수 없는 구성 프로파일 확인하기

설정 → 일반 → VPN 및 기기 관리에서 설치된 구성 프로파일과 관리 항목을 확인할 수 있습니다.

다만 회사나 학교에서 지급한 아이폰에는 정상적인 관리 프로파일이 설치돼 있을 수 있습니다. 출처를 모르는 항목이 발견되더라도 무조건 삭제하기보다 설치 목적을 먼저 확인하세요.

④ 잠금 모드가 필요한 상황인지 살펴보기

애플의 잠금 모드(Lockdown Mode)는 고도화된 표적형 사이버 공격을 받을 가능성이 있는 사용자를 위한 추가 보안 기능입니다.

일부 메시지 첨부파일이나 웹 기능 등에 제한을 적용해 공격에 악용될 수 있는 경로를 줄이는 방식입니다.

일반적인 사용 환경에서는 기능 제한에 따른 불편이 있을 수 있으므로, 자신의 위험 상황과 사용 목적을 고려해 설정하는 것이 좋습니다.

6. 실제 해킹이 의심된다면 어떻게 해야 할까?

해킹 의심 상황에서는 먼저 기기 자체의 감염이 의심되는지, Apple 계정이 탈취된 것으로 보이는지 구분해 볼 필요가 있습니다.

Apple 계정에 수상한 활동이 있다면

신뢰할 수 있는 기기에서 계정 보안 상태를 확인하고, 필요하다면 비밀번호를 변경합니다. 계정에 연결된 기기와 복구 정보를 확인하고, 본인이 승인하지 않은 변경 사항이 있는지도 살펴봐야 합니다.

애플의 스파이웨어 위협 알림을 받았다면

문자나 이메일에 포함된 링크를 통해 본인 확인을 진행하기보다, 직접 애플의 공식 웹사이트에 접속해 알림의 진위를 확인하는 것이 좋습니다.

애플의 위협 알림은 사용자를 특정한 고도화된 공격에 대한 경고일 수 있으므로 해당 알림에 안내된 보안 조치를 확인하고, 필요하다면 전문적인 지원을 요청해야 합니다.

감염 가능성이 높다고 판단된다면

중요한 계정의 보안을 신뢰할 수 있는 별도 기기에서 확인하고, 상황에 따라 전문가의 도움을 받는 것이 좋습니다.

특히 표적형 스파이웨어 공격이 의심되는 경우에는 기기를 바로 초기화하면 분석에 필요한 흔적이 사라질 수 있으므로, 초기화 전에 전문적인 안내를 받는 것이 도움이 됩니다.

7. 자주 묻는 질문

Q. 아이폰은 안드로이드보다 해킹이 불가능한가요?

아닙니다. 아이폰도 보안 취약점이 존재할 수 있으며, 실제 표적형 스파이웨어 감염 사례가 확인됐습니다. 운영체제 종류와 관계없이 보안 업데이트와 계정 보호가 중요합니다.

Q. 아이폰에서 링크를 누르지 않아도 해킹될 수 있나요?

가능합니다. 제로클릭 공격은 사용자의 직접적인 조작 없이 소프트웨어 취약점을 악용하는 방식입니다. 다만 최근 확인된 표적형 공격 사례를 모든 사용자에게 발생하는 일반적인 현상으로 받아들일 필요는 없습니다.

Q. 배터리가 빨리 닳으면 해킹된 것인가요?

아닙니다. 배터리 소모만으로 감염 여부를 판단할 수 없습니다. 앱 사용량, 배터리 상태, 업데이트 직후의 작업 등 다른 원인도 함께 살펴봐야 합니다.

Q. 최신 iOS 업데이트만 하면 완전히 안전한가요?

보안 업데이트는 알려진 취약점의 위험을 줄이지만 모든 공격을 완벽하게 차단한다고 보장할 수는 없습니다. 계정 보안과 의심스러운 요청에 대한 주의도 함께 필요합니다.

마무리

최근 공개된 연구는 아이폰에서도 사용자의 클릭 없이 이루어지는 고도화된 스파이웨어 공격이 실제로 발생할 수 있음을 보여줍니다.

그러나 특정인을 대상으로 한 감염 사례를 모든 아이폰 사용자의 기기가 위험하다는 의미로 확대해서 해석할 필요는 없습니다.

일반 사용자는 자신의 기기에 제공되는 최신 iOS 보안 업데이트를 적용하고, Apple 계정의 이중 인증과 연결 기기 목록을 점검하는 것부터 시작할 수 있습니다.

특히 애플의 공식 위협 알림을 받았거나 계정에서 승인하지 않은 활동이 확인된다면, 단순한 배터리 이상과는 구분하여 추가적인 보안 조치를 확인하시기 바랍니다.