'포켓몬 고', iOS 기기에서 보안 결함

별도 안내 없이 구글 계정 강제 접근

홈&모바일입력 :2016/07/12 07:54

최근 전 세계적인 주목을 받고 있는 닌텐도 AR(증강현실) 게임 ‘포켓몬 고’가 사용자의 구글 계정에 강제로 접근할 수 있다는 점이 발견됐다.

미국 지디넷 등 주요 외신들은 텀블러 이용자 아담 리브의 주장을 인용해 포켓몬 고가 심각한 보안상의 결함이 발견됐다고 11일(미국시각) 보도했다. 아이폰, 아이패드 등 애플 iOS 기기에서 포켓몬 고 게임 앱을 실행하면 해당 앱이 사용자 동의 없이 게임 이용자의 구글 계정에 접근한다는 것이다.

보통 한 앱이 제 3자의 앱에 접속할 경우에는 사용자의 동의를 얻는 것이 정상이다. 그러나 포켓몬 고는 이같은 절차를 지키지 않았다. iOS 기기에서 포켓몬 고를 쓰면 해당 앱은 사용자 구글 계정을 통해 캘린더, 검색 기록, 메일 수신함, 구글 크롬 이용 내역까지 볼 수 있다. 이는 수많은 사용자들의 반발을 일으킬 것으로 보인다.

관련기사

미국 지디넷은 “구글 안드로이드 앱의 경우 이와 같은 보안 결함이 발견되지 않았다”고 전했다.

포켓몬 고를 공동개발한 닌텐도와 나이언틱랩스는 보안결함에 대한 공식입장을 발표하지 않고 있다.

AR게임 포켓몬 고.