로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

Ginza

미니 그알 폰해킹 소름돋네요....

  • Ginza
  • 조회 수 1782
  • 2023.08.17. 22:34

Knox만깔려있는데

괜찮은거겠죠???

Ginza
IMAC 27 (2019 i9 cto)
MacBook Pro (16-inch, 2019)
Galaxy Note 10 Plus
IPAD AIR 4
IPHONE 13 PRO
Z fold 4
DELL Inspiron 16 plus (intel)
23Ultra
IPHONE 15 PRO
댓글
13
하루우라라
best 2등 하루우라라
2023.08.17. 22:55

무슨 이야기인지는 알려주셔야..

[하루우라라]님의 댓글을 신고합니다. 취소 신고
Hahn
3등 Hahn
2023.08.17. 23:05

구글 검색해 봤는데, 요약 기사를 보면 결국 점점 교묘해지는 낚시 기법의 피해자들이네요. 안타깝습니다.

공장 출고 상태의 폰의 기본 보안을 고도의 실력자가 뚫는다는 개념은 아닌것 같습니다.

저는 출처가 불분명하면 일단 무시하는걸 원칙으로 하고 삽니다. 그러다 중요한 연락을 놓치지 않을까 하는 걱정은 사실 안해도 됩니다. 중요한거면 전화를 하던 어쩌든 다시 연락을 할테니까요.

[Hahn]님의 댓글을 신고합니다. 취소 신고
섭힝
섭힝
2023.08.17. 23:05

뭐 짤이라도 있어야..

글고 폰에 knox만 깔려있을 순 없죠.

[섭힝]님의 댓글을 신고합니다. 취소 신고
Ginza
글쓴이
Ginza
2023.08.17. 23:10

아고....죄송합니다

보다가 너무 섬칫해서 올렸는데

결과적으론 인플루언서 피싱범죄내용이었습니다.

 

[Ginza]님의 댓글을 신고합니다. 취소 신고
Daylight
Daylight
2023.08.17. 23:22

해당 내용 살펴보니 보안 취약점을 사용했는지 여부는 확실치 않고, 원격제어 앱을 통해서 해킹이 진행된 듯 하네요.

 

최신 버전의 OS를 사용하고 있다는 가정 하에, 공격자가 패치되지 않은 제로데이 취약점을 활용한 게 아니라면 사용자가 모르는 사이에 원격제어 앱을 설치해 이를 실행시켜 해킹하는 건 굉장히 어렵습니다. 아이폰의 경우 프로파일과 같은 설치파일, 안드로이드는 apk 파일 설치만 주의한다면 해킹 피해의 대부분은 막을 수 있습니다.

 

그알 영상 속 하나 의문이 드는 부분이 있다면, 한 피해자분 휴대폰은 아이폰으로 보이는데, QR코드 촬영 후 원격제어 앱이 몰래 설치되었다는 언급이 있네요. 보안 취약점을 사용한 게 아니라면 IOS에서 이러한 해킹 방식은 불가능에 가까운데, 뭔가 또 다른 부분이 더 있지 않을까 싶습니다. 아니면 영상에서 보이는 아이폰이 홈버튼이 있는 기종인 것으로 보아 상당히 구세대로 추정되는데, 그래서 최신 보안패치를 받지 못해 취약점을 통한 해킹이 이뤄졌을 가능성도 있어 보이긴 하네요.

 

여튼, 안드든 아이폰이든 무언가를 설치하거나 권한을 허용하겠냐는 팝업이 뜰 때 유심히 살피고 신중하게 결정하기만 해도 대부분의 해킹 피해는 막을 수 있습니다. 물론 최신 보안패치 상태를 유지하는 것은 기본이고요.

[Daylight]님의 댓글을 신고합니다. 취소 신고
앗이런또
앗이런또 Daylight 님께
2023.08.18. 00:00

QR코드를 통해 MDM 프로필을 다운받게되면, 사용자가 직접 설치않아도 앱 설치가 가능해지죠.

 

상세한 원리는 다르지만 AltStore가 비슷한 방법으로 동작하기도 하고요. 민팃도 인증서 설치 후 커넥터 앱을 자동으로 설치하도록 하고 있죠.

[앗이런또]님의 댓글을 신고합니다. 취소 신고
Daylight
Daylight 앗이런또 님께
2023.08.18. 00:29

MDM 프로필도 다운로드 및 설치 과정에서 이 프로파일을 신뢰할 것인지의 여부를 사용자에게 허가받는 절차가 있는 걸로 알고 있습니다. 이를 허용함에 따라 발생할 보안의 약화와 관련해서도 주의사항이 함께 제공되는 걸로 기억합니다.

 

그알 영상에서는 QR 코드 스캔만 강조했지 그 이후 프로파일의 설치에 대해 사용자가 승인하였다던가 하는 내용은 전혀 언급이 없더라고요. 보안 취약점을 사용하는 게 아니고서야 QR 코드를 찍는 것만으로 해킹이 이뤄질 수는 없을 것 같은데 말이죠. 그래서 좀 의문이라는 말씀을 드렸던 부분이었습니다 ㅎㅎ

 

여튼 뭔가를 설치하거나 허용, 신뢰하겠냐는 팝업이 떴을 때 신중하게 결정하는 것만으로도 해킹은 거의 막을 수 있을 듯 합니다.

[Daylight]님의 댓글을 신고합니다. 취소 신고
포인트봇
포인트봇 Daylight 님께
2023.08.18. 00:29
회원님 1포인트 채굴 성공!
[포인트봇]님의 댓글을 신고합니다. 취소 신고
alsgh97
alsgh97 앗이런또 님께
2023.08.18. 09:44

무조건 사용자가 승인을 해야 설치될건데요

[alsgh97]님의 댓글을 신고합니다. 취소 신고
앗이런또
앗이런또 alsgh97 님께
2023.08.18. 11:42

원래 대부분의 피싱이나 해킹은 인터넷이나 방송에서 떠도는 것처럼 단순히 링크를 클릭한다거나 문자를 열어본다거나 한다고 발생하진 않습니다. 

 

하지만 그런 얘기가 있잖아요. 일반 사용자들은 컴퓨터에 문제가 생기면 때려부수거나 발로차지 않는이상 "아무것도 안했는데 갑자기 그런다"라고 말한다고요.

 

제3의 경로에서 앱 설치가 가능하기 때문에 안드로이드가 상대적으로 해킹에 취약하다고 하지만..

 

실제로는 apk 설치할때마다 출처에 대해 여러번 경고하고 있고 갤럭시는 앱 사용권한까지 띄워줬었죠. 이쪽도 일종의 사용자의 승인을 받는셈입니다.

 

결국 iOS건 안드로이드건 휴먼에러를 이용해 외부 앱이 설치될 수 있다는점은 똑같다는거죠. 

 

"QR코드만 찍었을 뿐인데 그 중간의 어떤 프로세스도 없이 앱이 자동으로 설치되었다" 라는 시나리오는 안드로이드에서도 거의 불가능합니다.

 

8cb2349261d3ab96b5ee02350cbedddb.jpg

 

[앗이런또]님의 댓글을 신고합니다. 취소 신고
Oxc.suga
best Oxc.suga
2023.08.17. 23:31

보안 문제는 대부분 사람이 쓰는 과정에서 발생하는 경우가 많습니다...

하물며 보안 문제는 인식하기만 한다면 어느 정도 방비할 수 있지만, 그걸 모르는 한 무슨 수를 써도 피해를 막기는 어렵습니다. (그러니까, 기덕들은 OTP같은 걸 쓰는 경향이 많지만, 그 외의 사람들은 비밀번호만 걸어두고 땡치는 것처럼요)

 

지금도 구형 프로세서에 대한 심각한 보안 문제가 드러나고는 있지만, 실제로 해킹 사례들은 밝혀진 것보다 훨씬 저열한 방식으로 이루어지는 경우가 많습니다. 요컨대, 하드웨어의 로우 레벨에서의 접근을 통한 '막기 어려운 해킹'보다는, 비교적 접근하기 편한, 잘 모르는 사람들을 등쳐먹는게 훨씬 쉬운 것처럼요.

 

아마도, 작성자 님을 포함한 대부분의 사람들이 주변 사람들이 이러한 피해를 당할까봐 걱정되실지도 모르겠지만, 가장 큰 문제는 잘 모르는 사람이 잘 아는 척 행동하는 경우일 것 같습니다. 다들 어렸을 떄 온라인에서 받은 APK 파일 설치하느라 온갖 경고문구를 씹은 경험이 있으시잖아요? 휴대폰이나 컴퓨터의 경고 문구만 잘 읽으라고 주지시키기만 해도, 많은 해킹 피해가 줄어드리라 생각합니다.

[Oxc.suga]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 230228 수정 file admin 18.08.04 117701 13
핫글 미니 버즈3프로 한국 출시 근황.. [8] file Stellist 24.08.01 1408 13
핫글 미니 구매했습니다 [16] file 샐리 24.08.01 855 13
핫글 미니 DC Rainmaker 갤럭시 워치 울트라 리뷰 file Mint 24.08.01 663 9
76865 미니 플립5 전면 개방형 케이스는 정품 말고 안보이네요.. 늘늘늘 23.08.02 286 1
76864 미니 구트라 사은품 고르기도 힘드네요 [13] Angry 23.08.02 628 1
76863 미니 [루머] PS5 프로, PS5와 같은 금액으로 최대 두 배의 성능을 기대 [11] file MrGom™ 23.08.02 1013 1
76862 미니 WSA 2307 업데이트내용 (vulkan API) file 김치피자탕수육이좋다 23.08.02 417 1
76861 미니 탭7에서 9로 오니까 지문인식 얼굴인식 기능이 엄청나게 차이나네요 [4] 엑시노스2100 23.08.02 734 1
76860 미니 탭s9 사려면 사전예약이 제일 나으려나용. 사은 신청 기간 연장은 안되려나요... [배고프당]요호호 23.08.03 371 1
76859 미니 쿠팡발 가죽 스트랩 낫배드군요 [4] file 아이폰14프로 23.08.03 593 1
76858 미니 잡담: 여러분이 생각하는 최고의 맥북 배경화면은 무엇인가요? [11] file Section31 23.08.03 865 1
76857 미니 잡담: 제가 생각하는 맥북 선택 가이드(?) - Intel vs. Apple M [7] Section31 23.08.03 391 1
76856 미니 업자와 개인간 거래는 소비자보호법 적용이 되려나요? [7] 코러스 23.08.03 420 1
76855 미니 흠.. 전파인증 보다가.. 수상한 IPTIME 제품명을 발견했습니다 [4] file 스퀴니 23.08.03 687 1
76854 미니 갤폴드 5 1테라는 삼성닷컴/강남 색상밖에 없다고요? ONNURI 23.08.03 281 1
76853 미니 폴드4 올갈이 받았습니다 [4] 봄눈 23.08.03 621 1
76852 미니 사전예약때 민팃 서버 터진거 [2] fin 23.08.03 374 1
76851 미니 서버용 DDR4를 재활용한 제품이 소비자 시장에 풀리는중 [5] Eako 23.08.03 596 1
76850 미니 폴드5 색상마다 무게가 다른다는게 사실인가요? [8] 띵홍 23.08.03 713 1
76849 미니 5G 버리고 그냥 와이파이 갈까요 [12] [성공]함께크는성장 23.08.03 546 1
76848 미니 삼성 스토어에서 갤탭s9 울트라 실물 보고 잊혀지지가 않아요 [2] 쪼다 23.08.03 695 1
76847 미니 탭S9의 wildlife extreme stress test의 진실은!? [4] E9 23.08.03 676 1
76846 미니 iOS17, macOS14 에어팟 더 빠른 전환 약 2달 간단후기 댕밤 23.08.03 386 1
76845 미니 스마트 스탠드 커버는 생각보다 별로군요 [14] file NIMOSHI 23.08.03 858 1
76844 미니 레이저는 국내에서 쓸만한 물건이 못되겠네요 [13] 신한대알바 23.08.03 963 1
76843 미니 퀄컴 실적이 썩 좋지않다고 합니다 [14] 1q2w3e4r! 23.08.03 1302 1
76842 미니 폴더블폰 열고 닫는 횟수 확인 가능하면 재밌겠네요. [8] likesnow 23.08.04 1016 1
76841 미니 아마존클라우드(AWS)가 효자...아마존 영업이익에 70% 기여 MrGom™ 23.08.04 253 1

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...