로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

Ginza

미니 그알 폰해킹 소름돋네요....

  • Ginza
  • 조회 수 1783
  • 2023.08.17. 22:34

Knox만깔려있는데

괜찮은거겠죠???

Ginza
IMAC 27 (2019 i9 cto)
MacBook Pro (16-inch, 2019)
Galaxy Note 10 Plus
IPAD AIR 4
IPHONE 13 PRO
Z fold 4
DELL Inspiron 16 plus (intel)
23Ultra
IPHONE 15 PRO
댓글
13
하루우라라
best 2등 하루우라라
2023.08.17. 22:55

무슨 이야기인지는 알려주셔야..

[하루우라라]님의 댓글을 신고합니다. 취소 신고
Hahn
3등 Hahn
2023.08.17. 23:05

구글 검색해 봤는데, 요약 기사를 보면 결국 점점 교묘해지는 낚시 기법의 피해자들이네요. 안타깝습니다.

공장 출고 상태의 폰의 기본 보안을 고도의 실력자가 뚫는다는 개념은 아닌것 같습니다.

저는 출처가 불분명하면 일단 무시하는걸 원칙으로 하고 삽니다. 그러다 중요한 연락을 놓치지 않을까 하는 걱정은 사실 안해도 됩니다. 중요한거면 전화를 하던 어쩌든 다시 연락을 할테니까요.

[Hahn]님의 댓글을 신고합니다. 취소 신고
섭힝
섭힝
2023.08.17. 23:05

뭐 짤이라도 있어야..

글고 폰에 knox만 깔려있을 순 없죠.

[섭힝]님의 댓글을 신고합니다. 취소 신고
Ginza
글쓴이
Ginza
2023.08.17. 23:10

아고....죄송합니다

보다가 너무 섬칫해서 올렸는데

결과적으론 인플루언서 피싱범죄내용이었습니다.

 

[Ginza]님의 댓글을 신고합니다. 취소 신고
Daylight
Daylight
2023.08.17. 23:22

해당 내용 살펴보니 보안 취약점을 사용했는지 여부는 확실치 않고, 원격제어 앱을 통해서 해킹이 진행된 듯 하네요.

 

최신 버전의 OS를 사용하고 있다는 가정 하에, 공격자가 패치되지 않은 제로데이 취약점을 활용한 게 아니라면 사용자가 모르는 사이에 원격제어 앱을 설치해 이를 실행시켜 해킹하는 건 굉장히 어렵습니다. 아이폰의 경우 프로파일과 같은 설치파일, 안드로이드는 apk 파일 설치만 주의한다면 해킹 피해의 대부분은 막을 수 있습니다.

 

그알 영상 속 하나 의문이 드는 부분이 있다면, 한 피해자분 휴대폰은 아이폰으로 보이는데, QR코드 촬영 후 원격제어 앱이 몰래 설치되었다는 언급이 있네요. 보안 취약점을 사용한 게 아니라면 IOS에서 이러한 해킹 방식은 불가능에 가까운데, 뭔가 또 다른 부분이 더 있지 않을까 싶습니다. 아니면 영상에서 보이는 아이폰이 홈버튼이 있는 기종인 것으로 보아 상당히 구세대로 추정되는데, 그래서 최신 보안패치를 받지 못해 취약점을 통한 해킹이 이뤄졌을 가능성도 있어 보이긴 하네요.

 

여튼, 안드든 아이폰이든 무언가를 설치하거나 권한을 허용하겠냐는 팝업이 뜰 때 유심히 살피고 신중하게 결정하기만 해도 대부분의 해킹 피해는 막을 수 있습니다. 물론 최신 보안패치 상태를 유지하는 것은 기본이고요.

[Daylight]님의 댓글을 신고합니다. 취소 신고
앗이런또
앗이런또 Daylight 님께
2023.08.18. 00:00

QR코드를 통해 MDM 프로필을 다운받게되면, 사용자가 직접 설치않아도 앱 설치가 가능해지죠.

 

상세한 원리는 다르지만 AltStore가 비슷한 방법으로 동작하기도 하고요. 민팃도 인증서 설치 후 커넥터 앱을 자동으로 설치하도록 하고 있죠.

[앗이런또]님의 댓글을 신고합니다. 취소 신고
Daylight
Daylight 앗이런또 님께
2023.08.18. 00:29

MDM 프로필도 다운로드 및 설치 과정에서 이 프로파일을 신뢰할 것인지의 여부를 사용자에게 허가받는 절차가 있는 걸로 알고 있습니다. 이를 허용함에 따라 발생할 보안의 약화와 관련해서도 주의사항이 함께 제공되는 걸로 기억합니다.

 

그알 영상에서는 QR 코드 스캔만 강조했지 그 이후 프로파일의 설치에 대해 사용자가 승인하였다던가 하는 내용은 전혀 언급이 없더라고요. 보안 취약점을 사용하는 게 아니고서야 QR 코드를 찍는 것만으로 해킹이 이뤄질 수는 없을 것 같은데 말이죠. 그래서 좀 의문이라는 말씀을 드렸던 부분이었습니다 ㅎㅎ

 

여튼 뭔가를 설치하거나 허용, 신뢰하겠냐는 팝업이 떴을 때 신중하게 결정하는 것만으로도 해킹은 거의 막을 수 있을 듯 합니다.

[Daylight]님의 댓글을 신고합니다. 취소 신고
포인트봇
포인트봇 Daylight 님께
2023.08.18. 00:29
회원님 1포인트 채굴 성공!
[포인트봇]님의 댓글을 신고합니다. 취소 신고
alsgh97
alsgh97 앗이런또 님께
2023.08.18. 09:44

무조건 사용자가 승인을 해야 설치될건데요

[alsgh97]님의 댓글을 신고합니다. 취소 신고
앗이런또
앗이런또 alsgh97 님께
2023.08.18. 11:42

원래 대부분의 피싱이나 해킹은 인터넷이나 방송에서 떠도는 것처럼 단순히 링크를 클릭한다거나 문자를 열어본다거나 한다고 발생하진 않습니다. 

 

하지만 그런 얘기가 있잖아요. 일반 사용자들은 컴퓨터에 문제가 생기면 때려부수거나 발로차지 않는이상 "아무것도 안했는데 갑자기 그런다"라고 말한다고요.

 

제3의 경로에서 앱 설치가 가능하기 때문에 안드로이드가 상대적으로 해킹에 취약하다고 하지만..

 

실제로는 apk 설치할때마다 출처에 대해 여러번 경고하고 있고 갤럭시는 앱 사용권한까지 띄워줬었죠. 이쪽도 일종의 사용자의 승인을 받는셈입니다.

 

결국 iOS건 안드로이드건 휴먼에러를 이용해 외부 앱이 설치될 수 있다는점은 똑같다는거죠. 

 

"QR코드만 찍었을 뿐인데 그 중간의 어떤 프로세스도 없이 앱이 자동으로 설치되었다" 라는 시나리오는 안드로이드에서도 거의 불가능합니다.

 

8cb2349261d3ab96b5ee02350cbedddb.jpg

 

[앗이런또]님의 댓글을 신고합니다. 취소 신고
Oxc.suga
best Oxc.suga
2023.08.17. 23:31

보안 문제는 대부분 사람이 쓰는 과정에서 발생하는 경우가 많습니다...

하물며 보안 문제는 인식하기만 한다면 어느 정도 방비할 수 있지만, 그걸 모르는 한 무슨 수를 써도 피해를 막기는 어렵습니다. (그러니까, 기덕들은 OTP같은 걸 쓰는 경향이 많지만, 그 외의 사람들은 비밀번호만 걸어두고 땡치는 것처럼요)

 

지금도 구형 프로세서에 대한 심각한 보안 문제가 드러나고는 있지만, 실제로 해킹 사례들은 밝혀진 것보다 훨씬 저열한 방식으로 이루어지는 경우가 많습니다. 요컨대, 하드웨어의 로우 레벨에서의 접근을 통한 '막기 어려운 해킹'보다는, 비교적 접근하기 편한, 잘 모르는 사람들을 등쳐먹는게 훨씬 쉬운 것처럼요.

 

아마도, 작성자 님을 포함한 대부분의 사람들이 주변 사람들이 이러한 피해를 당할까봐 걱정되실지도 모르겠지만, 가장 큰 문제는 잘 모르는 사람이 잘 아는 척 행동하는 경우일 것 같습니다. 다들 어렸을 떄 온라인에서 받은 APK 파일 설치하느라 온갖 경고문구를 씹은 경험이 있으시잖아요? 휴대폰이나 컴퓨터의 경고 문구만 잘 읽으라고 주지시키기만 해도, 많은 해킹 피해가 줄어드리라 생각합니다.

[Oxc.suga]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 240809 수정 file admin 18.08.04 117873 13
핫글 미니 애플페이 관련 왜 카드사가 욕먹는지 이해가 안갑니다 [11] update 갠냑시 19:19 641 17
핫글 미니 얼음냥이 S25 울트라 렌더링 [29] file 노다 13:28 1445 17
핫글 미니 픽셀9 디자인 너무 취향이네요 [3] file 구보 11:20 595 12
142620 미니 잡담: Q. 여러분이 생각하는 '재출시 소원' 과거 플래그십은? [19] Section31 23.12.04 767 1
142619 미니 Meizu MYVU Ring 스마트 링 출시 및 주요 내용 [4] file 존버합니다 23.12.04 706 1
142618 미니 깔끔한 데스크셋업을 위한 길은 멀고도 험난하군요 [4] [성공]함께크는성장 23.12.04 451 1
142617 미니 갤럭시북4 울트라 사양 [5] file 개🐶 23.12.04 1067 1
142616 미니 잡담: 오늘 루머로 나온 1/0.98인치 센서 관련 루머들 [4] Section31 23.12.04 716 1
142615 미니 NHN페이코, 금융 서비스 잇단 종료...“수익성 개선 조치” MrGom™ 23.12.04 400 1
142614 미니 요즘이 e삼성 시즌 2구나 싶어요 [2] RuBisCO 23.12.04 950 1
142613 미니 잡담: 인텔 코어 울트라 9 185H 긱벤치6 [3] Section31 23.12.04 659 1
142612 미니 삼성 키보드 질문입니다. [2] AurA 23.12.03 414 1
142611 미니 확실히 일본은 아이폰이 많긴 많네요. [12] 이시우배찌 23.12.03 1218 1
142610 미니 모토 엣지 40 5G에.. 5G SA옵션있는데....jpg [3] file 스퀴니 23.12.03 460 1
142609 미니 WSA로 게임 구동 테스트를 진행 해보고 있습니다. [4] file Eako 23.12.03 601 1
142608 미니 램 이야기 보니까 인식차이가 크네요 [5] bluesun 23.12.03 830 1
142607 미니 밤 사이에 워치 떡밥이 돌았나보군요 [2] [성공]함께크는성장 23.12.03 859 1
142606 미니 헐 Filmic Pro 망했네요.. [9] Stellist 23.12.03 1055 1
142605 미니 잡담: 낫싱 CMF Watch 앱에서 심각한 보안 결함 발견돼 [1] Section31 23.12.03 661 1
142604 미니 갤럭시워치도 WearOS니 픽셀워치도 티머니 되나 순간 생각했읍니다 스퀴니 23.12.02 559 1
142603 음향 노캔이 헤드폰이 이어폰보다 잘되나요? [9] ktky12 23.12.02 785 1
142602 미니 근데 램 8기가면 많이모자른가요?? [10] bluesun 23.12.02 1047 1
142601 미니 S23 FE 공홈에서 판매개시가 8일인 건가요..? aleji 23.12.02 371 1
142600 미니 질문글) 컴퓨터가 안켜집니다… [14] 힙스터 23.12.02 579 1
142599 미니 한글이나 워드로 빈칸추론 문제 만들수 있을까요?? [9] file 비둘기야먹자 23.12.02 650 1
142598 미니 메타, 실시간 번역 기능 퀘스트3에 탑재 예정 file HSC 23.12.02 344 1
142597 미니 램은 마케팅에 별 효과가 없나봅니다 [16] 클루이드 23.12.02 889 1
142596 미니 삼성SW는 좀 밀고 나갈건 밀고 나가면 좋겠어요 [4] 엣지 23.12.02 741 1

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...