로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

MiCasaEsSuCasa

미니 아이폰은 또 완전히 뚫렸군요.

아예 원격으로 해킹당했네요.

 

당연하게도 이런 익스플로잇 수정은 정말 느릿느릿하게 해주네요. 공개를 안하는거보면 영구적인 취약점인건지...

 

시스템 탈취 가능한 취약점이 너무 많아서 구매를 중단했을 정도니 애플은 진짜 보안 측면에서는 빵점입니다.

 

애초에 보안 관련해서 신경이나 쓰는지 모르겠네요.

MiCasaEsSuCasa
Galaxy S10
Surface Pro LTE
Spectre x360
댓글
23
Havokrush
1등 Havokrush
2020.12.02. 20:34

이래도 아이폰하면 보안인지...

[Havokrush]님의 댓글을 신고합니다. 취소 신고
LG산흑우
LG산흑우 Alternative 님께
2020.12.02. 20:51

해결됐다니 다행이네요

[LG산흑우]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa Alternative 님께
2020.12.02. 22:56

As things stand now in November 2020, I believe it's still quite possible for a motivated attacker with just one vulnerability to build a sufficiently powerful weird machine to completely, remotely compromise top-of-the-range iPhones. In fact, the parts of that process which are hardest probably aren't those which you might expect, at least not without an appreciation for weird machines.

여전히 취약점 하나로 원격 해킹이 가능할 것이라고 하는군요. 결론적으로 근본적인 문제가 해결이 아닌 단순 해당 접근 방식만을 막은 패치라는 뜻입니다.

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
Alternative
Alternative MiCasaEsSuCasa 님께
2020.12.02. 23:05

아 접근 방식을 막는 게 보통 해결 아닌가요?

원문 대충 보니 Airdrop 관련 BLE를 이용해 루트 권한까지 탈취할 수 있는 오류 같던데 심각해 보이긴 합니다.

애플이 6개월동안 해결을 안 해서 공개했을텐데, 혹시 원문에서 just one vulnerability가 어떤 맥락일까요? 주어진 글만 읽으면 '아직 발견되지 않은 취약점이 이 방식을 이용할 수 있다면 의도를 가진 공격자가 공격하는 건 충분히 가능할 거다'라는 의미로 읽히는데, 혹시 아직 발견되지 않는 취약점을 지칭하는 건지, 아니면 아직 고쳐지지 않은 취약점을 지칭하는 건지 잘 모르겠네요(글이 뭐이리 길어...)

[Alternative]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa Alternative 님께
2020.12.06. 05:30

이게 좀 애매한데 예를 들어 10이라는 취약점이 있다면 10을 다르게 구현하는 방법들도 있고 보통 그 근처에 취약점들이 있을 가능성이 높습니다. 그래서 보통 10이라는 단어만 막는 것이 아니라 어떤 숫자를 넣어도 문제가 없도록 하는데 이번 패치는 기간이 굉장히 오래 걸렸음에도 딱 10만 막는 패치를 했다는거지요.

그래서 혹시 하드웨어 문제가 아닌가 근거 없이 의심해봤습니다.

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
Alternative
Alternative MiCasaEsSuCasa 님께
2020.12.06. 08:55

설명 감사합니다. 그렇다고 하면 중대성에 비해서 뭔가 최소한만 패치한 것 같다는 느낌을 지우기 어렵긴 하군요....

[Alternative]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa Alternative 님께
2020.12.06. 18:54

네.. 이게 플래시가 패치하던 스타일인데 플래시는 근본적으로 구현 방식에 취약점이 많을 수 밖에 없는 구조라 어쩔 수가 없는 거였거든요.

이게 단순하게 애플 평소의 성의없는 보안 패치의 일환인지 아니면 진짜 구조 자체에 픽스 불가능한 문제가 있는 건지는 두고 봐야지 알 수 있을 것 같습니다...

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
Alternative
Alternative MiCasaEsSuCasa 님께
2020.12.06. 19:37

아마도 다른 루트까지 막으면 에어드랍이 정상적으로 사용이 불가하다거나... 구조적 결함이 있을 수도 있겠다는 생각이 드네요

친절하게 알려주셔서 감사합니다 이런 거 재미있네욥

[Alternative]님의 댓글을 신고합니다. 취소 신고
zlqhem키보드
3등 zlqhem키보드
2020.12.02. 20:55

애플이 취약점 돈 주고 사기로 한 뒤로는 취약점 발견은 자주 되지만 대신 탈옥은 잘 안나오는거보면 보안에 신경을 안쓰는건 아니라고 생각합니다만 아이폰X 부터 아래모델은 패치 불가능한 취약점이 있긴하죠...

[zlqhem키보드]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa zlqhem키보드 님께
2020.12.02. 22:59

작년 12월부터 시작하긴 했는데 현금도 많으면서 취약점 리포트로 주는 금액은 훨씬 작은 회사보다 페이아웃이 절반 밖에 안되니 애플한테 리포트를 안하죠.

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
zlqhem키보드
zlqhem키보드 MiCasaEsSuCasa 님께
2020.12.02. 23:11

작년 12월이 아니라 더 된거로 알고 있었는데 그래서 ios9때 탈옥툴 배포했던 팡구에서 그 뒤로는 매번 새로 ios 나올때마다 탈옥 시연만하고 탈옥툴은 안내놓고 있죠. 애플이 많이 줄 회사도 아니지만 리포트를 안하는건 아닌것 같습니다. 물론 다른 곳에서는 탈옥툴이 계속 나오고 있긴하지만요...

[zlqhem키보드]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa zlqhem키보드 님께
2020.12.06. 05:32

중국이니 뭐 공산당에서 사용하고 있을지도 모르지요. T1이나 T2 같은 하드웨어 취약점이 아닌 이상에야 툴을 공개하면 당연히 패치가 될테니까요....

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
닉네임없음
닉네임없음
2020.12.02. 21:00

??? : 다른 회사들도 다 뚫릴건데 굳이 애플만 말하는거 같아 불편합니다

[닉네임없음]님의 댓글을 신고합니다. 취소 신고
빅스비맨
빅스비맨
2020.12.02. 21:13

??? : 애플은 특유의 폐쇄성덕에 보안성 또한 높다

[빅스비맨]님의 댓글을 신고합니다. 취소 신고
polorbear
polorbear
2020.12.02. 21:16

보안은 뭐니뭐니 해도 애플인데요 

모바일은 아이폰 아이패드 PC는 맥  뛰어난 보안덕에 백신은 필요없죠

안드로이드 윈도우는 보안따윈 없는 것들관 차원이 달라요 

 

[polorbear]님의 댓글을 신고합니다. 취소 신고
SM-N960N
2020.12.02. 21:36

아 아무튼 우리 애플은 달라요!

[SM-N960N]님의 댓글을 신고합니다. 취소 신고
카이맨
카이맨
2020.12.02. 22:04

ios, 안드 최신 버전 기준으로 ios가 보안 취약점이 더 많다는 통계를 본적이 있는데요. 안드는 계속해서 패치를 하는데, ios는 잘 패치를 안해서 역전 되었다고 하더군요.

[카이맨]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa 카이맨 님께
2020.12.02. 23:04

그냥 애플이 취약점에 돈을 너무 안줘요. 그렇다고 구글처럼 해커 그룹을 운영하는 것도 아니고요.

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
땅콩항공호갱
2020.12.02. 22:18

떡하니 제일 위해 해결되어 있다고 적혀 있는데요?...

[땅콩항공호갱]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa 땅콩항공호갱 님께
2020.12.02. 23:03

글 읽어보시면 근본적인 해결책이 아니라 멜트다운 당시 긴급 임시 패치 수준입니다. 패치도 너무 오래걸렸고요.

발견된건 최소 작년 11월인데 올해 5월에 반년이나 걸려 패치했으면서 단순 땜빵 수준 패치인데 신경 안쓰는거죠. 그냥 해당 방식만 막으면 된다고 생각하는겁니다.

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
포인트봇
포인트봇 MiCasaEsSuCasa 님께
2020.12.02. 23:02
MiCasaEsSuCasa 님, 2포인트 채굴 성공!
[포인트봇]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 230228 수정 file admin 18.08.04 114572 13
핫글 미니 [잡담] PC 들일 때 맥이냐 윈도우냐를 고민하시는 분들께 [28] 불심 24.06.01 1001 11
핫글 미니 삼성 무충 정책은 참 그지같네요.... [8] ntrial 24.06.01 665 4
핫글 미니 Cortex-X925 3nm에서 실질적 클럭은 3.6GHz 안팍이겠네요. [16] file 흡혈귀왕 24.06.01 858 4
120497 미니 노트북들 디플 보면 모바일 기기 디플들이 [12] 인헤리턴스 21.03.31 470 0
120496 미니 스타링크 베타테스트를 시작했나보군요 [16] Bundle 21.04.03 470 1
120495 미니 LG가 스마트폰은 못해도 가전은 잘하는게 참 신기해요 [10] 달콩이 21.04.05 470 0
120494 미니 삼성이 요새 자급제를 밀고 있다곤 했는데... [8] 콜홍 21.04.10 470 3
120493 미니 예전에는 누가 타블렛 추천해달라고 하면 [7] 루리루리 21.04.16 470 0
120492 미니 어제 고깃집에서 S21U 멈춰서 당황했습니다. [1] 대출받아서기변함 21.04.28 470 4
120491 미니 갤럭시북 프로와 한달살기 신청완료 [2] file JamesBlake 21.04.29 470 0
120490 미니 UDC vs S 펜? [4] file Thomasp5675 21.05.03 470 12
120489 미니 갤럭시 제트폴드4는 대형센서들어갈려나요 [2] S22울트라존버 21.05.03 470 0
120488 미니 미니기기 이야기할 때마다 내심 궁금한 곳 [13] file 헤페바이쎄 21.05.21 470 0
120487 미니 저희 학교 계정은 아직은 무제한이네요 [7] file 멜로엘로 21.05.25 470 1
120486 미니 스냅드래곤 888+ geekbench5 [7] file Railgun 21.05.28 470 1
120485 미니 정말 초고속 충전은 최곱니다. [5] file 감비아도나츠 21.05.29 470 2
120484 미니 삼성의 과제는 미국/중국 시장이네요 [5] Thomasp5675 21.06.02 470 1
120483 미니 ㅋㅍ 5시 . [13] 아재건달_보노뭘보노 21.06.04 470 0
120482 미니 6월 첫 주말의 폰카📷 [19] file 개구리 21.06.05 470 9
120481 미니 퀵쉐어 받았습니다 [4] file 감비아도나츠 21.06.11 470 1
120480 미니 몇달만에 벤치 돌려봤습니다 [5] file 말티즈는참지않아 21.06.18 470 0
120479 미니 Windows for Pen-Computing 1.0 [1] file Thomasp5675 21.06.26 470 0
120478 미니 캬 아이패드 리퍼 뽑기가 이렇게 힘들군요 [9] 찬바람불때핫도쿄 21.06.29 470 0
120477 미니 s21 fe가 의외로 45w 초고속충전을 지원하네요 [3] file riversky1 21.06.30 470 0
120476 미니 선생님들은 어떤 사이드 프레임이 좋으신가요 [6] file 비둘기야먹자 21.06.30 470 0
120475 미니 S21 FE는 얼마쯤으로 나와야 적정가일까요 [4] Niflheimr 21.07.08 470 2
120474 미니 픽셀을 매우 구매하고 싶지만 정발 안했으면 좋겠습니다 [7] 멜로엘로 21.07.11 470 4
120473 미니 A15는 gpu 아키텍쳐 변화가 없을까요 ? [7] 전포동태화 21.07.18 470 0

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...