로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

Ginza

미니 그알 폰해킹 소름돋네요....

  • Ginza
  • 조회 수 1782
  • 2023.08.17. 22:34

Knox만깔려있는데

괜찮은거겠죠???

Ginza
IMAC 27 (2019 i9 cto)
MacBook Pro (16-inch, 2019)
Galaxy Note 10 Plus
IPAD AIR 4
IPHONE 13 PRO
Z fold 4
DELL Inspiron 16 plus (intel)
23Ultra
IPHONE 15 PRO
댓글
13
하루우라라
best 2등 하루우라라
2023.08.17. 22:55

무슨 이야기인지는 알려주셔야..

[하루우라라]님의 댓글을 신고합니다. 취소 신고
Hahn
3등 Hahn
2023.08.17. 23:05

구글 검색해 봤는데, 요약 기사를 보면 결국 점점 교묘해지는 낚시 기법의 피해자들이네요. 안타깝습니다.

공장 출고 상태의 폰의 기본 보안을 고도의 실력자가 뚫는다는 개념은 아닌것 같습니다.

저는 출처가 불분명하면 일단 무시하는걸 원칙으로 하고 삽니다. 그러다 중요한 연락을 놓치지 않을까 하는 걱정은 사실 안해도 됩니다. 중요한거면 전화를 하던 어쩌든 다시 연락을 할테니까요.

[Hahn]님의 댓글을 신고합니다. 취소 신고
섭힝
섭힝
2023.08.17. 23:05

뭐 짤이라도 있어야..

글고 폰에 knox만 깔려있을 순 없죠.

[섭힝]님의 댓글을 신고합니다. 취소 신고
Ginza
글쓴이
Ginza
2023.08.17. 23:10

아고....죄송합니다

보다가 너무 섬칫해서 올렸는데

결과적으론 인플루언서 피싱범죄내용이었습니다.

 

[Ginza]님의 댓글을 신고합니다. 취소 신고
Daylight
Daylight
2023.08.17. 23:22

해당 내용 살펴보니 보안 취약점을 사용했는지 여부는 확실치 않고, 원격제어 앱을 통해서 해킹이 진행된 듯 하네요.

 

최신 버전의 OS를 사용하고 있다는 가정 하에, 공격자가 패치되지 않은 제로데이 취약점을 활용한 게 아니라면 사용자가 모르는 사이에 원격제어 앱을 설치해 이를 실행시켜 해킹하는 건 굉장히 어렵습니다. 아이폰의 경우 프로파일과 같은 설치파일, 안드로이드는 apk 파일 설치만 주의한다면 해킹 피해의 대부분은 막을 수 있습니다.

 

그알 영상 속 하나 의문이 드는 부분이 있다면, 한 피해자분 휴대폰은 아이폰으로 보이는데, QR코드 촬영 후 원격제어 앱이 몰래 설치되었다는 언급이 있네요. 보안 취약점을 사용한 게 아니라면 IOS에서 이러한 해킹 방식은 불가능에 가까운데, 뭔가 또 다른 부분이 더 있지 않을까 싶습니다. 아니면 영상에서 보이는 아이폰이 홈버튼이 있는 기종인 것으로 보아 상당히 구세대로 추정되는데, 그래서 최신 보안패치를 받지 못해 취약점을 통한 해킹이 이뤄졌을 가능성도 있어 보이긴 하네요.

 

여튼, 안드든 아이폰이든 무언가를 설치하거나 권한을 허용하겠냐는 팝업이 뜰 때 유심히 살피고 신중하게 결정하기만 해도 대부분의 해킹 피해는 막을 수 있습니다. 물론 최신 보안패치 상태를 유지하는 것은 기본이고요.

[Daylight]님의 댓글을 신고합니다. 취소 신고
앗이런또
앗이런또 Daylight 님께
2023.08.18. 00:00

QR코드를 통해 MDM 프로필을 다운받게되면, 사용자가 직접 설치않아도 앱 설치가 가능해지죠.

 

상세한 원리는 다르지만 AltStore가 비슷한 방법으로 동작하기도 하고요. 민팃도 인증서 설치 후 커넥터 앱을 자동으로 설치하도록 하고 있죠.

[앗이런또]님의 댓글을 신고합니다. 취소 신고
Daylight
Daylight 앗이런또 님께
2023.08.18. 00:29

MDM 프로필도 다운로드 및 설치 과정에서 이 프로파일을 신뢰할 것인지의 여부를 사용자에게 허가받는 절차가 있는 걸로 알고 있습니다. 이를 허용함에 따라 발생할 보안의 약화와 관련해서도 주의사항이 함께 제공되는 걸로 기억합니다.

 

그알 영상에서는 QR 코드 스캔만 강조했지 그 이후 프로파일의 설치에 대해 사용자가 승인하였다던가 하는 내용은 전혀 언급이 없더라고요. 보안 취약점을 사용하는 게 아니고서야 QR 코드를 찍는 것만으로 해킹이 이뤄질 수는 없을 것 같은데 말이죠. 그래서 좀 의문이라는 말씀을 드렸던 부분이었습니다 ㅎㅎ

 

여튼 뭔가를 설치하거나 허용, 신뢰하겠냐는 팝업이 떴을 때 신중하게 결정하는 것만으로도 해킹은 거의 막을 수 있을 듯 합니다.

[Daylight]님의 댓글을 신고합니다. 취소 신고
포인트봇
포인트봇 Daylight 님께
2023.08.18. 00:29
회원님 1포인트 채굴 성공!
[포인트봇]님의 댓글을 신고합니다. 취소 신고
alsgh97
alsgh97 앗이런또 님께
2023.08.18. 09:44

무조건 사용자가 승인을 해야 설치될건데요

[alsgh97]님의 댓글을 신고합니다. 취소 신고
앗이런또
앗이런또 alsgh97 님께
2023.08.18. 11:42

원래 대부분의 피싱이나 해킹은 인터넷이나 방송에서 떠도는 것처럼 단순히 링크를 클릭한다거나 문자를 열어본다거나 한다고 발생하진 않습니다. 

 

하지만 그런 얘기가 있잖아요. 일반 사용자들은 컴퓨터에 문제가 생기면 때려부수거나 발로차지 않는이상 "아무것도 안했는데 갑자기 그런다"라고 말한다고요.

 

제3의 경로에서 앱 설치가 가능하기 때문에 안드로이드가 상대적으로 해킹에 취약하다고 하지만..

 

실제로는 apk 설치할때마다 출처에 대해 여러번 경고하고 있고 갤럭시는 앱 사용권한까지 띄워줬었죠. 이쪽도 일종의 사용자의 승인을 받는셈입니다.

 

결국 iOS건 안드로이드건 휴먼에러를 이용해 외부 앱이 설치될 수 있다는점은 똑같다는거죠. 

 

"QR코드만 찍었을 뿐인데 그 중간의 어떤 프로세스도 없이 앱이 자동으로 설치되었다" 라는 시나리오는 안드로이드에서도 거의 불가능합니다.

 

8cb2349261d3ab96b5ee02350cbedddb.jpg

 

[앗이런또]님의 댓글을 신고합니다. 취소 신고
Oxc.suga
best Oxc.suga
2023.08.17. 23:31

보안 문제는 대부분 사람이 쓰는 과정에서 발생하는 경우가 많습니다...

하물며 보안 문제는 인식하기만 한다면 어느 정도 방비할 수 있지만, 그걸 모르는 한 무슨 수를 써도 피해를 막기는 어렵습니다. (그러니까, 기덕들은 OTP같은 걸 쓰는 경향이 많지만, 그 외의 사람들은 비밀번호만 걸어두고 땡치는 것처럼요)

 

지금도 구형 프로세서에 대한 심각한 보안 문제가 드러나고는 있지만, 실제로 해킹 사례들은 밝혀진 것보다 훨씬 저열한 방식으로 이루어지는 경우가 많습니다. 요컨대, 하드웨어의 로우 레벨에서의 접근을 통한 '막기 어려운 해킹'보다는, 비교적 접근하기 편한, 잘 모르는 사람들을 등쳐먹는게 훨씬 쉬운 것처럼요.

 

아마도, 작성자 님을 포함한 대부분의 사람들이 주변 사람들이 이러한 피해를 당할까봐 걱정되실지도 모르겠지만, 가장 큰 문제는 잘 모르는 사람이 잘 아는 척 행동하는 경우일 것 같습니다. 다들 어렸을 떄 온라인에서 받은 APK 파일 설치하느라 온갖 경고문구를 씹은 경험이 있으시잖아요? 휴대폰이나 컴퓨터의 경고 문구만 잘 읽으라고 주지시키기만 해도, 많은 해킹 피해가 줄어드리라 생각합니다.

[Oxc.suga]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 230228 수정 file admin 18.08.04 117636 13
핫글 미니 애플 폰찾기 서비스가 한국에서 안되는이유 [12] updatefile 갠냑시 24.07.27 858 21
핫글 미니 류우머 루우머 카더라 [20] update 흡혈귀왕 24.07.27 1651 21
핫글 미니 렉카의 렉카의 렉카 [7] updatefile 마키세크리스 24.07.27 1419 20
197904 미니 스팀덱이나 6800U 달린 애들 레이시스트 옵션 돌릴만한가요? [8] 흡혈귀왕 23.09.13 456 0
197903 미니 아이폰 15 프로 베젤이... [2] file soboru 23.09.13 926 3
197902 음향 에어팟 프로 2 무손실 지원 시작이네요. [2] WayBack 23.09.13 872 1
197901 미니 애플페이 교통카드는 어떻게 되고 있을까요? [9] 숨겨진오징어 23.09.13 795 2
197900 미니 그러고보니 이번에도 일반에는 AOD가 없는거죠..? [9] 별빛정원 23.09.13 540 0
197899 미니 앞으로 나올 맥 게임들이 iOS / iPad OS에도 똑같이 나온다고 생각하면 [12] 클라비스 23.09.13 492 0
197898 미니 개취로 프맥은 너무 고배율줌이 아닌가 싶네요 [3] choijm0715 23.09.13 668 4
197897 미니 이번 A17은 rt성능 할당이 핵심인가요? [9] file 반박시맞아용 23.09.13 609 1
197896 미니 일단 하위라인 48MP 1.0um 탑재는 맞았네요 [3] 흡혈귀왕 23.09.13 574 2
197895 미니 울트라2 워치페이스 울트리1 업뎃하면 쓸수있네요 file 댕밤 23.09.13 249 0
197894 미니 아이클라우드 용량 추가 된 건가요? [5] file 이시우배찌 23.09.13 366 0
197893 미니 아이폰15 공개 후 리뷰가 바로 안 나오네요. [1] 우주안녕 23.09.13 494 1
197892 미니 아이폰 15 짧은 감상 [4] 숨겨진오징어 23.09.13 832 3
197891 미니 프로맥스는 5배 잠망경인데.. 프로는 13프로때랑 거의 같디고 봐야될까요 [3] 댕밤 23.09.13 552 0
197890 미니 폴드3 민팃하러 갑니다. 마물 23.09.13 199 1
197889 미니 구데기를 사고야 말았습니다 서피스듀오.jpg [4] file 품귀문란 23.09.13 503 5
197888 미니 아직 프로시리즈 램 얼마인지 안나왔나요? [1] HQteam 23.09.13 193 0
197887 미니 아이폰15프로/프로맥스 어떤 색상 사실겁니까? [4] 후루꾸루 23.09.13 499 0
197886 미니 트흠 드디어 아이폰 카메라가 완전체가 되는군요 렌즈군에서 [4] SDcard 23.09.13 581 2
197885 미니 잡담: 아사히 리눅스 GPU 드라이버(ES3.1 공식)도... [7] Section31 23.09.13 273 0
197884 미니 내년에 폰을 바꾸긴 할껀데 [1] 룬룬 23.09.13 286 0
197883 미니 안드로이드 게이밍은 구글이 나서든 삼성이 나서든 [22] Qkooqq 23.09.13 880 3
197882 미니 루머와 달리 15프로/프맥 메인카메라 센서크기는 그대로네요. [7] Stellist 23.09.13 889 4
197881 미니 15 프로 시리즈에 A17 pro를 넣을꺼면 [3] 룬룬 23.09.13 518 0
197880 미니 A칩 다이사이즈랑 TR수 추세를 보면... [2] file 좌지우건 23.09.13 462 0

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...