애플 기프트카드 크레딧 무단 사용으로 드러난 애플 계정 보안 취약성
4월 2일, 인앱 결제 앱 ‘Airplane Chef’에서 애플 기프트카드 크레딧이 세 차례 무단 사용됨. 이메일 확인 결과 중국에서 로그인했다고 함.
사용자 본인은 앱 설치·이용 전무, 알림 전혀 수신 못함. 애플 ID는 본인 단독 기기에만 로그인되어 있으며, 공유 기기·제3자 접근 기록 전무함. 정상 결제 시 발송되는 푸시 알림이 전혀 없었음.
가장 어이없는 점 : 2차 인증(2FA) 설정 중에도 결제 차단·경고가 없었으며 일반 카드 결제도 아닌 애플 내부 시스템에서 인증 절차 없이 크레딧이 사용됨
안드로이드 대비 ‘보안 우수 플랫폼’이라는 애플 신뢰가 근본부터 흔들림
하지만 애플 측으로 부터 돌아온건 환불 불가(이유모름)
이번 사례를 통해 애플 기프트카드 크레딧 시스템의 보안 점검 요구 및 애플 측에 전액 환불 및 공식 조사, 재발 방지 대책 마련을 촉구함
소비자원·공정거래위원회 등 관련 기관에 신고 예정