로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

Ginza

미니 그알 폰해킹 소름돋네요....

  • Ginza
  • 조회 수 1782
  • 2023.08.17. 22:34

Knox만깔려있는데

괜찮은거겠죠???

Ginza
IMAC 27 (2019 i9 cto)
MacBook Pro (16-inch, 2019)
Galaxy Note 10 Plus
IPAD AIR 4
IPHONE 13 PRO
Z fold 4
DELL Inspiron 16 plus (intel)
23Ultra
IPHONE 15 PRO
댓글
13
하루우라라
best 2등 하루우라라
2023.08.17. 22:55

무슨 이야기인지는 알려주셔야..

[하루우라라]님의 댓글을 신고합니다. 취소 신고
Hahn
3등 Hahn
2023.08.17. 23:05

구글 검색해 봤는데, 요약 기사를 보면 결국 점점 교묘해지는 낚시 기법의 피해자들이네요. 안타깝습니다.

공장 출고 상태의 폰의 기본 보안을 고도의 실력자가 뚫는다는 개념은 아닌것 같습니다.

저는 출처가 불분명하면 일단 무시하는걸 원칙으로 하고 삽니다. 그러다 중요한 연락을 놓치지 않을까 하는 걱정은 사실 안해도 됩니다. 중요한거면 전화를 하던 어쩌든 다시 연락을 할테니까요.

[Hahn]님의 댓글을 신고합니다. 취소 신고
섭힝
섭힝
2023.08.17. 23:05

뭐 짤이라도 있어야..

글고 폰에 knox만 깔려있을 순 없죠.

[섭힝]님의 댓글을 신고합니다. 취소 신고
Ginza
글쓴이
Ginza
2023.08.17. 23:10

아고....죄송합니다

보다가 너무 섬칫해서 올렸는데

결과적으론 인플루언서 피싱범죄내용이었습니다.

 

[Ginza]님의 댓글을 신고합니다. 취소 신고
Daylight
Daylight
2023.08.17. 23:22

해당 내용 살펴보니 보안 취약점을 사용했는지 여부는 확실치 않고, 원격제어 앱을 통해서 해킹이 진행된 듯 하네요.

 

최신 버전의 OS를 사용하고 있다는 가정 하에, 공격자가 패치되지 않은 제로데이 취약점을 활용한 게 아니라면 사용자가 모르는 사이에 원격제어 앱을 설치해 이를 실행시켜 해킹하는 건 굉장히 어렵습니다. 아이폰의 경우 프로파일과 같은 설치파일, 안드로이드는 apk 파일 설치만 주의한다면 해킹 피해의 대부분은 막을 수 있습니다.

 

그알 영상 속 하나 의문이 드는 부분이 있다면, 한 피해자분 휴대폰은 아이폰으로 보이는데, QR코드 촬영 후 원격제어 앱이 몰래 설치되었다는 언급이 있네요. 보안 취약점을 사용한 게 아니라면 IOS에서 이러한 해킹 방식은 불가능에 가까운데, 뭔가 또 다른 부분이 더 있지 않을까 싶습니다. 아니면 영상에서 보이는 아이폰이 홈버튼이 있는 기종인 것으로 보아 상당히 구세대로 추정되는데, 그래서 최신 보안패치를 받지 못해 취약점을 통한 해킹이 이뤄졌을 가능성도 있어 보이긴 하네요.

 

여튼, 안드든 아이폰이든 무언가를 설치하거나 권한을 허용하겠냐는 팝업이 뜰 때 유심히 살피고 신중하게 결정하기만 해도 대부분의 해킹 피해는 막을 수 있습니다. 물론 최신 보안패치 상태를 유지하는 것은 기본이고요.

[Daylight]님의 댓글을 신고합니다. 취소 신고
앗이런또
앗이런또 Daylight 님께
2023.08.18. 00:00

QR코드를 통해 MDM 프로필을 다운받게되면, 사용자가 직접 설치않아도 앱 설치가 가능해지죠.

 

상세한 원리는 다르지만 AltStore가 비슷한 방법으로 동작하기도 하고요. 민팃도 인증서 설치 후 커넥터 앱을 자동으로 설치하도록 하고 있죠.

[앗이런또]님의 댓글을 신고합니다. 취소 신고
Daylight
Daylight 앗이런또 님께
2023.08.18. 00:29

MDM 프로필도 다운로드 및 설치 과정에서 이 프로파일을 신뢰할 것인지의 여부를 사용자에게 허가받는 절차가 있는 걸로 알고 있습니다. 이를 허용함에 따라 발생할 보안의 약화와 관련해서도 주의사항이 함께 제공되는 걸로 기억합니다.

 

그알 영상에서는 QR 코드 스캔만 강조했지 그 이후 프로파일의 설치에 대해 사용자가 승인하였다던가 하는 내용은 전혀 언급이 없더라고요. 보안 취약점을 사용하는 게 아니고서야 QR 코드를 찍는 것만으로 해킹이 이뤄질 수는 없을 것 같은데 말이죠. 그래서 좀 의문이라는 말씀을 드렸던 부분이었습니다 ㅎㅎ

 

여튼 뭔가를 설치하거나 허용, 신뢰하겠냐는 팝업이 떴을 때 신중하게 결정하는 것만으로도 해킹은 거의 막을 수 있을 듯 합니다.

[Daylight]님의 댓글을 신고합니다. 취소 신고
포인트봇
포인트봇 Daylight 님께
2023.08.18. 00:29
회원님 1포인트 채굴 성공!
[포인트봇]님의 댓글을 신고합니다. 취소 신고
alsgh97
alsgh97 앗이런또 님께
2023.08.18. 09:44

무조건 사용자가 승인을 해야 설치될건데요

[alsgh97]님의 댓글을 신고합니다. 취소 신고
앗이런또
앗이런또 alsgh97 님께
2023.08.18. 11:42

원래 대부분의 피싱이나 해킹은 인터넷이나 방송에서 떠도는 것처럼 단순히 링크를 클릭한다거나 문자를 열어본다거나 한다고 발생하진 않습니다. 

 

하지만 그런 얘기가 있잖아요. 일반 사용자들은 컴퓨터에 문제가 생기면 때려부수거나 발로차지 않는이상 "아무것도 안했는데 갑자기 그런다"라고 말한다고요.

 

제3의 경로에서 앱 설치가 가능하기 때문에 안드로이드가 상대적으로 해킹에 취약하다고 하지만..

 

실제로는 apk 설치할때마다 출처에 대해 여러번 경고하고 있고 갤럭시는 앱 사용권한까지 띄워줬었죠. 이쪽도 일종의 사용자의 승인을 받는셈입니다.

 

결국 iOS건 안드로이드건 휴먼에러를 이용해 외부 앱이 설치될 수 있다는점은 똑같다는거죠. 

 

"QR코드만 찍었을 뿐인데 그 중간의 어떤 프로세스도 없이 앱이 자동으로 설치되었다" 라는 시나리오는 안드로이드에서도 거의 불가능합니다.

 

8cb2349261d3ab96b5ee02350cbedddb.jpg

 

[앗이런또]님의 댓글을 신고합니다. 취소 신고
Oxc.suga
best Oxc.suga
2023.08.17. 23:31

보안 문제는 대부분 사람이 쓰는 과정에서 발생하는 경우가 많습니다...

하물며 보안 문제는 인식하기만 한다면 어느 정도 방비할 수 있지만, 그걸 모르는 한 무슨 수를 써도 피해를 막기는 어렵습니다. (그러니까, 기덕들은 OTP같은 걸 쓰는 경향이 많지만, 그 외의 사람들은 비밀번호만 걸어두고 땡치는 것처럼요)

 

지금도 구형 프로세서에 대한 심각한 보안 문제가 드러나고는 있지만, 실제로 해킹 사례들은 밝혀진 것보다 훨씬 저열한 방식으로 이루어지는 경우가 많습니다. 요컨대, 하드웨어의 로우 레벨에서의 접근을 통한 '막기 어려운 해킹'보다는, 비교적 접근하기 편한, 잘 모르는 사람들을 등쳐먹는게 훨씬 쉬운 것처럼요.

 

아마도, 작성자 님을 포함한 대부분의 사람들이 주변 사람들이 이러한 피해를 당할까봐 걱정되실지도 모르겠지만, 가장 큰 문제는 잘 모르는 사람이 잘 아는 척 행동하는 경우일 것 같습니다. 다들 어렸을 떄 온라인에서 받은 APK 파일 설치하느라 온갖 경고문구를 씹은 경험이 있으시잖아요? 휴대폰이나 컴퓨터의 경고 문구만 잘 읽으라고 주지시키기만 해도, 많은 해킹 피해가 줄어드리라 생각합니다.

[Oxc.suga]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 230228 수정 file admin 18.08.04 117677 13
핫글 미니 외신에도 소개 된 한국 '나의 찾기' 부재 [4] BarryWhite 02:47 1193 22
핫글 미니 The all-new OneUI 7.jpg [21] file 파이랜 10:53 1367 18
핫글 미니 전 아이폰 인덕션 디자인은 여전히 너무 불호입니다 [18] updatefile 파치마리 02:20 1198 16
197314 미니 택갈이가 유행인가요.. [8] file 윤이 23.09.10 1475 5
197313 미니 구글, 픽셀 8 & 8 Pro , 워치2 10월 4일 공개 [8] PatGelsinger 23.09.10 749 5
197312 미니 애플워치9 핑크색상 추가? [4] file 미하엘무야허 23.09.10 682 2
197311 미니 덱스 도킹스테이션에 따라 마우스 반응속도가 다른가요? [11] 햄버거조아 23.09.10 665 1
197310 미니 잡담: SMIC 7nm 수율은 15~50% 정도 [8] Section31 23.09.10 1162 1
197309 미니 링케 스뎅st 베젤링 후기 [4] file 코러스 23.09.10 1096 3
197308 미니 윈도우에서 쓸 수 있는 녹음프로그램 추천해주십시오 [9] 비둘기야먹자 23.09.09 766 1
197307 미니 미코 횐님 배포 gcam 사진들 23u [23] file 고민은배송을늦출뿐 23.09.09 1434 20
197306 미니 mac vm ware에 윈도우 설치하려고 하는데 [5] 룬룬 23.09.09 377 0
197305 미니 잡담: 유독 애플은 제품군별 온실가스 배출량도 표시하는... [2] file Section31 23.09.09 964 5
197304 미니 화웨이 Mate X5 실사 [12] file 좌지우건 23.09.09 1685 6
197303 미니 잡담: M3 Pro/Max vs. 8CX Gen4 (말 그대로 잡담) [6] Section31 23.09.09 905 2
197302 미니 샀슈 [6] file 쿼드쿼드 23.09.09 642 10
197301 미니 강화유리 녹아서 분리되는 갤럭시 ㅡㅡ [71] file TempNick 23.09.09 3197 12
197300 미니 화웨이 Mate X5 폼팩터 경쟁력이... [8] file 좌지우건 23.09.09 2549 8
197299 미니 살짝 미친 생각을 해 봅니다 [5] [성공]함께크는성장 23.09.09 984 0
197298 미니 sd maid se가 돌아왔네요?? [13] file 후다닥 23.09.09 1291 3
197297 미니 맥북에어M2 15인치 256/8과 13인치 256/16 [10] 쿼드쿼드 23.09.09 589 0
197296 미니 팟프로2 멀티포인트 윈도우에서 해결 방법이 없네요. WayBack 23.09.09 240 0
197295 미니 울트라...3배 망원 없어지는게 맞을까요? [17] file 흡혈귀왕 23.09.09 1631 9
197294 미니 에어6세대 미니7세대 어떻게 나올까요? [22] 톰슨가젤 23.09.09 760 1
197293 미니 갤워치4 너무 불편하네요 [11] file 타이타이달 23.09.09 1537 16
197292 미니 플립5 광고 귀에 엄청 거슬리네요 [12] mong 23.09.09 1188 4
197291 미니 결정! 씨샾 Gcam config 파일 영구공유 (23울트라) [39] 씨샾 23.09.09 5732 90
197290 미니 재미로 해보는 디스플레이 투표 [4] 댕밤 23.09.09 689 1

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...