로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

MiCasaEsSuCasa

미니 아이폰은 또 완전히 뚫렸군요.

아예 원격으로 해킹당했네요.

 

당연하게도 이런 익스플로잇 수정은 정말 느릿느릿하게 해주네요. 공개를 안하는거보면 영구적인 취약점인건지...

 

시스템 탈취 가능한 취약점이 너무 많아서 구매를 중단했을 정도니 애플은 진짜 보안 측면에서는 빵점입니다.

 

애초에 보안 관련해서 신경이나 쓰는지 모르겠네요.

MiCasaEsSuCasa
Galaxy S10
Surface Pro LTE
Spectre x360
댓글
23
Havokrush
1등 Havokrush
2020.12.02. 20:34

이래도 아이폰하면 보안인지...

[Havokrush]님의 댓글을 신고합니다. 취소 신고
LG산흑우
LG산흑우 Alternative 님께
2020.12.02. 20:51

해결됐다니 다행이네요

[LG산흑우]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa Alternative 님께
2020.12.02. 22:56

As things stand now in November 2020, I believe it's still quite possible for a motivated attacker with just one vulnerability to build a sufficiently powerful weird machine to completely, remotely compromise top-of-the-range iPhones. In fact, the parts of that process which are hardest probably aren't those which you might expect, at least not without an appreciation for weird machines.

여전히 취약점 하나로 원격 해킹이 가능할 것이라고 하는군요. 결론적으로 근본적인 문제가 해결이 아닌 단순 해당 접근 방식만을 막은 패치라는 뜻입니다.

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
Alternative
Alternative MiCasaEsSuCasa 님께
2020.12.02. 23:05

아 접근 방식을 막는 게 보통 해결 아닌가요?

원문 대충 보니 Airdrop 관련 BLE를 이용해 루트 권한까지 탈취할 수 있는 오류 같던데 심각해 보이긴 합니다.

애플이 6개월동안 해결을 안 해서 공개했을텐데, 혹시 원문에서 just one vulnerability가 어떤 맥락일까요? 주어진 글만 읽으면 '아직 발견되지 않은 취약점이 이 방식을 이용할 수 있다면 의도를 가진 공격자가 공격하는 건 충분히 가능할 거다'라는 의미로 읽히는데, 혹시 아직 발견되지 않는 취약점을 지칭하는 건지, 아니면 아직 고쳐지지 않은 취약점을 지칭하는 건지 잘 모르겠네요(글이 뭐이리 길어...)

[Alternative]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa Alternative 님께
2020.12.06. 05:30

이게 좀 애매한데 예를 들어 10이라는 취약점이 있다면 10을 다르게 구현하는 방법들도 있고 보통 그 근처에 취약점들이 있을 가능성이 높습니다. 그래서 보통 10이라는 단어만 막는 것이 아니라 어떤 숫자를 넣어도 문제가 없도록 하는데 이번 패치는 기간이 굉장히 오래 걸렸음에도 딱 10만 막는 패치를 했다는거지요.

그래서 혹시 하드웨어 문제가 아닌가 근거 없이 의심해봤습니다.

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
Alternative
Alternative MiCasaEsSuCasa 님께
2020.12.06. 08:55

설명 감사합니다. 그렇다고 하면 중대성에 비해서 뭔가 최소한만 패치한 것 같다는 느낌을 지우기 어렵긴 하군요....

[Alternative]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa Alternative 님께
2020.12.06. 18:54

네.. 이게 플래시가 패치하던 스타일인데 플래시는 근본적으로 구현 방식에 취약점이 많을 수 밖에 없는 구조라 어쩔 수가 없는 거였거든요.

이게 단순하게 애플 평소의 성의없는 보안 패치의 일환인지 아니면 진짜 구조 자체에 픽스 불가능한 문제가 있는 건지는 두고 봐야지 알 수 있을 것 같습니다...

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
Alternative
Alternative MiCasaEsSuCasa 님께
2020.12.06. 19:37

아마도 다른 루트까지 막으면 에어드랍이 정상적으로 사용이 불가하다거나... 구조적 결함이 있을 수도 있겠다는 생각이 드네요

친절하게 알려주셔서 감사합니다 이런 거 재미있네욥

[Alternative]님의 댓글을 신고합니다. 취소 신고
zlqhem키보드
3등 zlqhem키보드
2020.12.02. 20:55

애플이 취약점 돈 주고 사기로 한 뒤로는 취약점 발견은 자주 되지만 대신 탈옥은 잘 안나오는거보면 보안에 신경을 안쓰는건 아니라고 생각합니다만 아이폰X 부터 아래모델은 패치 불가능한 취약점이 있긴하죠...

[zlqhem키보드]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa zlqhem키보드 님께
2020.12.02. 22:59

작년 12월부터 시작하긴 했는데 현금도 많으면서 취약점 리포트로 주는 금액은 훨씬 작은 회사보다 페이아웃이 절반 밖에 안되니 애플한테 리포트를 안하죠.

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
zlqhem키보드
zlqhem키보드 MiCasaEsSuCasa 님께
2020.12.02. 23:11

작년 12월이 아니라 더 된거로 알고 있었는데 그래서 ios9때 탈옥툴 배포했던 팡구에서 그 뒤로는 매번 새로 ios 나올때마다 탈옥 시연만하고 탈옥툴은 안내놓고 있죠. 애플이 많이 줄 회사도 아니지만 리포트를 안하는건 아닌것 같습니다. 물론 다른 곳에서는 탈옥툴이 계속 나오고 있긴하지만요...

[zlqhem키보드]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa zlqhem키보드 님께
2020.12.06. 05:32

중국이니 뭐 공산당에서 사용하고 있을지도 모르지요. T1이나 T2 같은 하드웨어 취약점이 아닌 이상에야 툴을 공개하면 당연히 패치가 될테니까요....

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
닉네임없음
닉네임없음
2020.12.02. 21:00

??? : 다른 회사들도 다 뚫릴건데 굳이 애플만 말하는거 같아 불편합니다

[닉네임없음]님의 댓글을 신고합니다. 취소 신고
빅스비맨
빅스비맨
2020.12.02. 21:13

??? : 애플은 특유의 폐쇄성덕에 보안성 또한 높다

[빅스비맨]님의 댓글을 신고합니다. 취소 신고
polorbear
polorbear
2020.12.02. 21:16

보안은 뭐니뭐니 해도 애플인데요 

모바일은 아이폰 아이패드 PC는 맥  뛰어난 보안덕에 백신은 필요없죠

안드로이드 윈도우는 보안따윈 없는 것들관 차원이 달라요 

 

[polorbear]님의 댓글을 신고합니다. 취소 신고
SM-N960N
2020.12.02. 21:36

아 아무튼 우리 애플은 달라요!

[SM-N960N]님의 댓글을 신고합니다. 취소 신고
카이맨
카이맨
2020.12.02. 22:04

ios, 안드 최신 버전 기준으로 ios가 보안 취약점이 더 많다는 통계를 본적이 있는데요. 안드는 계속해서 패치를 하는데, ios는 잘 패치를 안해서 역전 되었다고 하더군요.

[카이맨]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa 카이맨 님께
2020.12.02. 23:04

그냥 애플이 취약점에 돈을 너무 안줘요. 그렇다고 구글처럼 해커 그룹을 운영하는 것도 아니고요.

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
땅콩항공호갱
2020.12.02. 22:18

떡하니 제일 위해 해결되어 있다고 적혀 있는데요?...

[땅콩항공호갱]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa 땅콩항공호갱 님께
2020.12.02. 23:03

글 읽어보시면 근본적인 해결책이 아니라 멜트다운 당시 긴급 임시 패치 수준입니다. 패치도 너무 오래걸렸고요.

발견된건 최소 작년 11월인데 올해 5월에 반년이나 걸려 패치했으면서 단순 땜빵 수준 패치인데 신경 안쓰는거죠. 그냥 해당 방식만 막으면 된다고 생각하는겁니다.

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
포인트봇
포인트봇 MiCasaEsSuCasa 님께
2020.12.02. 23:02
MiCasaEsSuCasa 님, 2포인트 채굴 성공!
[포인트봇]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 230228 수정 file admin 18.08.04 117485 13
핫글 미니 와 아이피타임 UI 진짜 대격변이네요 [8] file 에피 24.07.16 1711 21
핫글 미니 홍대병 말기 환자 왔어요 [1] file 빅코 24.07.16 593 15
핫글 음향 또다른 버즈3프로 QC 이슈 [13] file Niflheimr 24.07.16 857 14
91146 미니 탭 s7 fe 외장덱스 지원 어떤가요? [3] 2루땅볼 21.10.24 729 0
91145 미니 국가재난문자 떴을때 무조건 끊기나요? [7] 응기잇 21.10.24 588 0
91144 미니 탭S7FE LTE 쿠팡가 괜찮네요? [5] 이라세오날 21.10.24 685 0
91143 미니 아이패드 우측 하단 스크롤하면 메모가 자꾸 뜨는데 [2] file 고기마스터 21.10.24 292 0
91142 미니 22년 신형 맥북 에어 예상 렌더링 이미지 [19] file Railgun 21.10.24 1158 0
91141 미니 M1 PRO/MAX 코어별 성능표(긱벤치) [2] file 명신보감 21.10.24 2044 0
91140 미니 13프로/프맥 붉은기 어떠신가요? file 크나앙 21.10.24 316 0
91139 미니 집에 보니까 카메라가 있는데 [5] 한겹 21.10.24 342 0
91138 미니 패드미니6 퍼플 케이스 추천좀 해주세요 :) [5] file 불펌냥이 21.10.24 414 0
91137 미니 폴드3 이 현상 저만 겪나요? [7] 프라페노 21.10.24 613 0
91136 미니 노트20으로 효도르 했는데 삼성 정말 너무하네요. [9] 딸기따알기 21.10.24 718 0
91135 미니 스냅888 vs 엑시노스 2100 발열이나 전성비는 자강두천인가요? [4] 엑시노스2100 21.10.24 878 0
91134 미니 [추천] 스탠드형 무선충전기 for 플립3 file 우주안녕 21.10.24 448 0
91133 미니 보조배터리 사려고 보니 [3] 룬룬 21.10.24 379 0
91132 미니 미니 6 256 취소분 겁나 안풀리네요. [1] 어리아리 21.10.24 317 0
91131 미니 맥북프로 노치 부품 사진 [5] file 1N9 21.10.24 2044 0
91130 미니 아이폰13 사진스타일 기능 아쉬운 점 [6] file yul20n 21.10.24 1552 0
91129 미니 지금 가성비 좋은 45W 충전기가 [3] 이라세오날 21.10.23 720 0
91128 미니 화면 크기와 밝기의 상관관계가 있을까요? [4] 도저히못참겠다 21.10.23 329 0
91127 미니 갤럭시S22 울트라 전면 강화 필름 [3] file Railgun 21.10.23 622 0
91126 미니 탭스육의 등이 활처럼 휘었다 [2] file 난민 21.10.23 730 0
91125 미니 반도체 제작보다 설계가 어렵겠죠? [15] 하와와 21.10.23 853 0
91124 미니 윈도우 arm은 마소가 저래도 결국 문제가 [2] ktky12 21.10.23 567 0
91123 미니 요새 노트북에는 오른쪽 마우스 버튼이 빠져서 나오는군요 [12] [성공]함께크는성장 21.10.23 1496 0
91122 미니 능력자분들의 논루팅 버전 존버합니다 [13] [성공]함께크는성장 21.10.23 506 0

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...