아이폰 생각보다 꽤 심각해요 이거 난리네요 > 자유게시판

본문 바로가기
사이트 내 전체검색


회원로그인

네이버 아이디로 로그인 Sign in with googleSign in with kakao
자동로그인

아이폰 생각보다 꽤 심각해요 이거 난리네요
릴케의장미
쪽지보내기 자기소개 아이디로 검색

작성일: 2016-08-26 21:19:12 조회: 615  /  추천: 3  /  반대: 0  /  댓글: 18 ]

본문

내용 추가했어요

 

이건 아이폰 OS 개발 시점부터 수년간 존재해왔던 근본적인 취약점이며 제로데이 공격으로 사용자가 실수로라도 클릭 한번이면 모든게 끝나는 거네요

 

=== 이 글은 2016.08.26. 20.51.에 내용 추가 수정하였어요 ===


iOS 9.3.5 긴급패치 : 클릭없이 아이폰을 해킹할 수 있는 제로데이 취약점 발견

 

아이폰 OS 개발 시점부터 존재한 취약점을 이용한 클릭 한방으로 모든 기기 통제권 넘어가요


3가지 취약점에 따른 유출 내용은

  • 커널정보유출-kernel base mapping 취약점으로, 유출된 정보는 공격자가 메모리 중 커널 위치를 추측할 수 있도록 해요
  • Kernel Memory corruption을 통한 탈옥-32/64bit iOS 커널레벨에 존재하는 취약점으로, 공격자가 사용자 몰래 사용자 디바이스를 탈옥시킨 후 도청앱을 설치할 수 있도록 해요
  • Webkit의 Memory Corruption-Safari Webkit 엔진 취약점으로, 사용자가 악성링크를 클릭하면 사용자의 디바이스가 위험해져요


지금까지 발견된 모든 공격들은 SMS로부터 시작하였고, 사용자들에게 악성링크를 클릭하도록 현혹시켜요


사용자가 단 한번이라도 클릭만 하면 사용자 기기를 감염시킨 후 사용자 권한의 악성코드를 커널 권한으로 상승시키고, 이 악성코드가 iOS 커널 공격에 성공하면 그때부턴 어떻게 할 수 없어요


이번 취약점은 사용자가 단 한번 링크를 클릭한 것만으로 탈옥의 효과를 거둘 수 있고 iOS 7부터 iOS 9.3.4 버전까지 모두 적용되어요


좀 더 자세한 정보를 원하시면 아래의 바로 가기로 이동하여 살펴볼 수 있어요


http://blog.alyac.co.kr/779


=== 이 글은 2016.08.26. 20.51.에 내용 추가 수정하였어요 === 




추천 3 반대 0

댓글목록

흠.. 이젠 보안은 비슷므리인가요? 안드 IOS

    0 0

안드로이드 커널은... 아 아닙니다..

    2 0

ㅋㅋㅋ 커널은 리눅스지만은 .

    0 0

해외 가서 비지니스 인사이더 기사를 봤는데요

해외에서도 난리네요

NSO 그룹이라는 회사가 그냥 신생 벤처 기업 같은 것인 줄 알았는데 이스라엘 정부의 요청으로 설립된 회사여요

사회 초년생 정보보호 컨설팅 회사 근무할 때 이스라엘 엔드포인트라는 제품 많이 넣었는데요 이스라엘이 보안쪽으로 성적이 좋긴 했거든요

이건 정부가 마음 먹고 개발한 스파이 앱이어요

    0 0

.

    0 0

커널을 공격하기 때문에 윗단의 비번이 무의미할거예요.

    2 0

커널이 뚫리는거니 게임 끝이어요

    1 0

.

    0 0

.

    1 0

문자로 날아온 링크만 클릭 안 하면 되네요

근데 클릭시 결과가 너무 참혹하네요

    1 0

지금까지 밝혀진 공격 경로는 문자로 시작인데요

룩아웃 회사 들어가서 글을 읽어보니 이미 2011년에는 이메일로도 공격한 적 있어요 물론 그때에는 제로데이 공격이 아니었지만요

문자만 클릭 안하면 되는구나 이건 아닌 것 같아요 ㅎㅎ

    0 0

하.. Fbi가 쇼할때

이스라엘은 웃고있었던건가요... ㄷㄷ?

    2 0

그런거네요

ㅎㅎ

어쩌면 반대로 일부러 쇼 한 것일수도 있지 않을까요?

ㅎㅎ

NSO 그룹이라는 회사가 이스라엘 기반이지만 미국에도 있어요

    1 0

근데 아이폰 샌드박스 구조라서 다들 안심한건데 그걸 뚫다니 대단하다................

    0 0

이야....

    0 0

커널 자체가 뚫리면 DFU복원 같은 것도 무력화 되는 건가요?

    0 0

그렇지 않을까요;;;;

    0 0

커널 자체가 맵핑되는것이어서 DFU 복원 자체가 효력이 없을 것 같아요

변조된 커널로 그냥 기기 사용하던지 해야 할 것 같아요
(좀비가 되는 것이겠죠)

그냥 한 번 클릭 실수로 걸리면 끝이어요

기기 가져다가 버려야죠 ㅎㅎ

아니면 다른 커널을 대체할 수 있도록 누군가가 도와주던지 해야겠죠

    0 0



리모컨

맨위로
 댓 글 
 목 록 
회사소개 개인정보처리방침 서비스이용약관 메일문의 Copyright © 딜바다닷컴 All rights reserved.
상단으로
모바일 버전으로 보기