로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

MiCasaEsSuCasa

미니 아이폰은 또 완전히 뚫렸군요.

아예 원격으로 해킹당했네요.

 

당연하게도 이런 익스플로잇 수정은 정말 느릿느릿하게 해주네요. 공개를 안하는거보면 영구적인 취약점인건지...

 

시스템 탈취 가능한 취약점이 너무 많아서 구매를 중단했을 정도니 애플은 진짜 보안 측면에서는 빵점입니다.

 

애초에 보안 관련해서 신경이나 쓰는지 모르겠네요.

MiCasaEsSuCasa
Galaxy S10
Surface Pro LTE
Spectre x360
댓글
23
Havokrush
1등 Havokrush
2020.12.02. 20:34

이래도 아이폰하면 보안인지...

[Havokrush]님의 댓글을 신고합니다. 취소 신고
LG산흑우
LG산흑우 Alternative 님께
2020.12.02. 20:51

해결됐다니 다행이네요

[LG산흑우]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa Alternative 님께
2020.12.02. 22:56

As things stand now in November 2020, I believe it's still quite possible for a motivated attacker with just one vulnerability to build a sufficiently powerful weird machine to completely, remotely compromise top-of-the-range iPhones. In fact, the parts of that process which are hardest probably aren't those which you might expect, at least not without an appreciation for weird machines.

여전히 취약점 하나로 원격 해킹이 가능할 것이라고 하는군요. 결론적으로 근본적인 문제가 해결이 아닌 단순 해당 접근 방식만을 막은 패치라는 뜻입니다.

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
Alternative
Alternative MiCasaEsSuCasa 님께
2020.12.02. 23:05

아 접근 방식을 막는 게 보통 해결 아닌가요?

원문 대충 보니 Airdrop 관련 BLE를 이용해 루트 권한까지 탈취할 수 있는 오류 같던데 심각해 보이긴 합니다.

애플이 6개월동안 해결을 안 해서 공개했을텐데, 혹시 원문에서 just one vulnerability가 어떤 맥락일까요? 주어진 글만 읽으면 '아직 발견되지 않은 취약점이 이 방식을 이용할 수 있다면 의도를 가진 공격자가 공격하는 건 충분히 가능할 거다'라는 의미로 읽히는데, 혹시 아직 발견되지 않는 취약점을 지칭하는 건지, 아니면 아직 고쳐지지 않은 취약점을 지칭하는 건지 잘 모르겠네요(글이 뭐이리 길어...)

[Alternative]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa Alternative 님께
2020.12.06. 05:30

이게 좀 애매한데 예를 들어 10이라는 취약점이 있다면 10을 다르게 구현하는 방법들도 있고 보통 그 근처에 취약점들이 있을 가능성이 높습니다. 그래서 보통 10이라는 단어만 막는 것이 아니라 어떤 숫자를 넣어도 문제가 없도록 하는데 이번 패치는 기간이 굉장히 오래 걸렸음에도 딱 10만 막는 패치를 했다는거지요.

그래서 혹시 하드웨어 문제가 아닌가 근거 없이 의심해봤습니다.

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
Alternative
Alternative MiCasaEsSuCasa 님께
2020.12.06. 08:55

설명 감사합니다. 그렇다고 하면 중대성에 비해서 뭔가 최소한만 패치한 것 같다는 느낌을 지우기 어렵긴 하군요....

[Alternative]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa Alternative 님께
2020.12.06. 18:54

네.. 이게 플래시가 패치하던 스타일인데 플래시는 근본적으로 구현 방식에 취약점이 많을 수 밖에 없는 구조라 어쩔 수가 없는 거였거든요.

이게 단순하게 애플 평소의 성의없는 보안 패치의 일환인지 아니면 진짜 구조 자체에 픽스 불가능한 문제가 있는 건지는 두고 봐야지 알 수 있을 것 같습니다...

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
Alternative
Alternative MiCasaEsSuCasa 님께
2020.12.06. 19:37

아마도 다른 루트까지 막으면 에어드랍이 정상적으로 사용이 불가하다거나... 구조적 결함이 있을 수도 있겠다는 생각이 드네요

친절하게 알려주셔서 감사합니다 이런 거 재미있네욥

[Alternative]님의 댓글을 신고합니다. 취소 신고
zlqhem키보드
3등 zlqhem키보드
2020.12.02. 20:55

애플이 취약점 돈 주고 사기로 한 뒤로는 취약점 발견은 자주 되지만 대신 탈옥은 잘 안나오는거보면 보안에 신경을 안쓰는건 아니라고 생각합니다만 아이폰X 부터 아래모델은 패치 불가능한 취약점이 있긴하죠...

[zlqhem키보드]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa zlqhem키보드 님께
2020.12.02. 22:59

작년 12월부터 시작하긴 했는데 현금도 많으면서 취약점 리포트로 주는 금액은 훨씬 작은 회사보다 페이아웃이 절반 밖에 안되니 애플한테 리포트를 안하죠.

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
zlqhem키보드
zlqhem키보드 MiCasaEsSuCasa 님께
2020.12.02. 23:11

작년 12월이 아니라 더 된거로 알고 있었는데 그래서 ios9때 탈옥툴 배포했던 팡구에서 그 뒤로는 매번 새로 ios 나올때마다 탈옥 시연만하고 탈옥툴은 안내놓고 있죠. 애플이 많이 줄 회사도 아니지만 리포트를 안하는건 아닌것 같습니다. 물론 다른 곳에서는 탈옥툴이 계속 나오고 있긴하지만요...

[zlqhem키보드]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa zlqhem키보드 님께
2020.12.06. 05:32

중국이니 뭐 공산당에서 사용하고 있을지도 모르지요. T1이나 T2 같은 하드웨어 취약점이 아닌 이상에야 툴을 공개하면 당연히 패치가 될테니까요....

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
닉네임없음
닉네임없음
2020.12.02. 21:00

??? : 다른 회사들도 다 뚫릴건데 굳이 애플만 말하는거 같아 불편합니다

[닉네임없음]님의 댓글을 신고합니다. 취소 신고
빅스비맨
빅스비맨
2020.12.02. 21:13

??? : 애플은 특유의 폐쇄성덕에 보안성 또한 높다

[빅스비맨]님의 댓글을 신고합니다. 취소 신고
polorbear
polorbear
2020.12.02. 21:16

보안은 뭐니뭐니 해도 애플인데요 

모바일은 아이폰 아이패드 PC는 맥  뛰어난 보안덕에 백신은 필요없죠

안드로이드 윈도우는 보안따윈 없는 것들관 차원이 달라요 

 

[polorbear]님의 댓글을 신고합니다. 취소 신고
SM-N960N
2020.12.02. 21:36

아 아무튼 우리 애플은 달라요!

[SM-N960N]님의 댓글을 신고합니다. 취소 신고
카이맨
카이맨
2020.12.02. 22:04

ios, 안드 최신 버전 기준으로 ios가 보안 취약점이 더 많다는 통계를 본적이 있는데요. 안드는 계속해서 패치를 하는데, ios는 잘 패치를 안해서 역전 되었다고 하더군요.

[카이맨]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa 카이맨 님께
2020.12.02. 23:04

그냥 애플이 취약점에 돈을 너무 안줘요. 그렇다고 구글처럼 해커 그룹을 운영하는 것도 아니고요.

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
땅콩항공호갱
2020.12.02. 22:18

떡하니 제일 위해 해결되어 있다고 적혀 있는데요?...

[땅콩항공호갱]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa 땅콩항공호갱 님께
2020.12.02. 23:03

글 읽어보시면 근본적인 해결책이 아니라 멜트다운 당시 긴급 임시 패치 수준입니다. 패치도 너무 오래걸렸고요.

발견된건 최소 작년 11월인데 올해 5월에 반년이나 걸려 패치했으면서 단순 땜빵 수준 패치인데 신경 안쓰는거죠. 그냥 해당 방식만 막으면 된다고 생각하는겁니다.

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
포인트봇
포인트봇 MiCasaEsSuCasa 님께
2020.12.02. 23:02
MiCasaEsSuCasa 님, 2포인트 채굴 성공!
[포인트봇]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 230228 수정 file admin 18.08.04 117486 13
핫글 미니 와 아이피타임 UI 진짜 대격변이네요 [8] file 에피 24.07.16 1717 21
핫글 미니 홍대병 말기 환자 왔어요 [1] file 빅코 24.07.16 600 15
핫글 음향 또다른 버즈3프로 QC 이슈 [13] file Niflheimr 24.07.16 867 14
91146 미니 톤프리 TFP시리즈 런칭이벤트 구매 혜택 [4] file NOARK 21.07.23 254 0
91145 미니 에어팟프로, 버즈프로, WF-1000XM4 사용후기 [3] 후루꾸루 21.07.23 1677 2
91144 미니 좀 정신나간 소리입니다만 저는 플립 쓰려고 사는게 아닙니다. [11] 아재건달_보노뭘보노 21.07.23 1133 25
91143 미니 버즈2 고민중입니다 [4] 루시우 21.07.23 182 0
91142 미니 이번 폴드 생각중인데 888, 2100 발열이 엄청 심한가보군요 [15] 뇌이징 21.07.23 706 0
91141 미니 S7 fe 배송됐네요 [6] file LGG8 21.07.23 366 7
91140 미니 혹시 덱스 되시는지 ?? 모오우 21.07.23 193 0
91139 미니 s10시리즈 보상판매 조건 좋나요? 만두궁물 21.07.23 178 0
91138 미니 One UI 4 경량화 하겠죠?? [9] 헤페바이쎄 21.07.23 604 0
91137 미니 삼성, '갤버즈 프로' 화이트 출시…삐삐 케이스는 덤 file Railgun 21.07.23 319 0
91136 미니 삼성이 트슴따잡는건 불가능할겁니다 [7] 아누라 21.07.23 599 5
91135 미니 삼성스토어 광고는 진짜 너무하네요. [8] 엣헴쓰 21.07.23 452 0
91134 미니 솔직히 스마트폰에 100만원 좀 과하지 않나요? [9] 아재건달_보노뭘보노 21.07.23 778 4
91133 미니 애플이 미워도 후로팟과 워치는 포기할 수 없습니다. [6] 아재건달_보노뭘보노 21.07.23 373 2
91132 미니 최근 3년간 사용해본 음악 서비스 후기 (벅스, FLO, 유튜브 뮤직, 스포티파이, 애플 뮤직) [7] 룬룬 21.07.23 1650 1
91131 미니 갤스토어 특 [2] file [성공]함께크는성장 21.07.23 339 2
91130 미니 8월 11일 갤럭시 언팩에서 갤럭시 S21 FE 미공개 [3] Railgun 21.07.23 432 0
91129 미니 S7 FE 왔슈 file 닮은살걀 21.07.23 226 2
91128 미니 삼성, 코닝의 강력한 새로운 카메라 글라스를 휴대폰에 최초로 도입할 예정 [5] Railgun 21.07.23 467 0
91127 미니 갤21 발열과 배터리소모량은 좀 다른가봐요 [2] 강철소년 21.07.23 352 0
91126 미니 ARM 관련 흥미로운 번역기사가 있습니다 [13] 사이렌오더 21.07.23 1498 10
91125 미니 버즈 프로 스핀핏 어떤가요? [3] 룬룬 21.07.23 287 0
91124 미니 티플러스 esim 1년 가까이 잘 쓰고 있었는데 신축단지라... [4] 포롱포롱포로리 21.07.23 283 0
91123 미니 A510 코어 적용되는 내년부터는 전성비 괜찮아질까요 [28] 뇌이징 21.07.23 415 1
91122 미니 아이패드 미니6에 a15가 들어간다는 루머있는데 [2] 가성비이어폰수집 21.07.23 307 0

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...