ICE, 2백만 달러 계약으로 클릭 한 번 없이 해킹하는 스파이웨어 Graphite 확보
ICE Has a $2M Contract for Spyware That Can Hack Phones Without a Click

미국 이민세관단속국(ICE)이 Paragon Solutions와 2백만 달러 규모의 계약을 체결하고, 클릭 없이도 스마트폰을 해킹할 수 있는 상업용 스파이웨어 Graphite를 도입했습니다. Graphite는 WhatsApp과 iMessage의 취약점을 이용해 메시지를 가로채며, 이탈리아의 언론인과 이민 활동가들을 표적으로 삼은 사례가 확인되었습니다. 2024년 12월 미국계 사모펀드가 Paragon을 인수한 직후 감염이 발생했고, ICE 계약은 2025년 8월 중지 명령이 해제되며 진행되었습니다. 이 기사는 Graphite의 작동 방식, 표적이 된 사례, 그리고 정부의 스파이웨어 사용에 대한 우려를 다룹니다.
일단 정부가 그러한 능력을 획득하면, 제조사의 약속은 거의 보호 장치가 되지 못한다.
HN 토론
52- exceptione
> Graphite는 NSO Group이 개발한 더 잘 알려진 스파이웨어인 Pegasus와 같은 범주의 상업적 감시 기술에 속합니다. 둘 다 용병 스파이웨어로 분류되며, 이는 민간 기업이 이를 개발하여 정부 정보 기관과 법 집행 기관에 판매한다는 것을 의미합니다.
이것은 핵심을 약간 묻어두는군요. 이 회사들은 미국, 러시아, 이스라엘 같은 국가들에 걸친 초국가적 조직 범죄 네트워크에서 한몫을 합니다. 러시아에서는 조직 범죄와 FSB를 구분하기 어려운 경우가 많습니다. 이러한 네트워크가 겹치고 종종 국가 구조 내에 잘 자리 잡고 있기 때문입니다. 미국에도 점점 더 그런 현상이 적용되고 있습니다.
ICE는 준군사조직이 되어가고 있으며, "이민 통제"가 분명히 유일한 목적은 아닙니다. 군대에서 가장 유능한 지도부를 뿌리 뽑는 대규모 숙청을 보면서 이 사실을 무시할 수 없습니다. 러시아와의 유사점은 무시할 수 없습니다.
- miohtama
한편 세르비아에서는
https://citizenlab.ca/research/pegasus-spyware-infection-of-...
"SHARE 재단과 협력하여 Citizen Lab은 Apple 위협 알림을 받은 후 세르비아 학생 시위 운동 구성원의 iPhone에서 포렌식 증거를 분석했습니다. 알림에는 용병 스파이웨어에 의한 표적 공격 경고가 포함되어 있었습니다."
NSO가 학생들을 노릴 여유가 있다면 제로 클릭은 저렴한 것입니다.
- edoceo
제로 클릭 제로데이 감염에 비해 저렴한 가격으로 보입니다.
- teravor
> 연구원들은 Graphite가 WhatsApp과 iMessage를 통한 공격을 확인했지만, 완전한 방법은 비밀로 남아 있습니다.
이런 취약점이 있는 폐쇄 소스 소프트웨어라는 것은 놀랍지 않습니다. LLM이 이제 바이너리를 매우 효율적으로 디컴파일할 수 있기 때문에 더 이상 은폐를 통한 보안도 아닙니다.
들어오는 메시지의 경로를 주의 깊게 추적하여 안전하게 처리되도록 하지 않는다면 정말 큰 실수를 하는 것입니다.
- josefritzishere
NSA 도청은 불법인데 ICE는 괜찮다는 건가요? 이 행정부는 정말 무법적입니다.