로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

GalaxyBudsSeries

미니 갤럭시 S22 잠금 뚫은거는 원리가 뭘까요?

S21시리즈부터 하드웨어에서부터 녹스 보안칩 적용

S22시리즈부터는 보안 → 출처를 알 수 없는 앱 설치 항목에서 모두 허용 안 함을 통해 보이스피싱앱 악용 앱 차단

S23시리즈부터는 삼성 메시지 가드 보안 솔수션 추가

원유아이 6.0에서는 보안 위험 자동 차단 기능

시리즈별로 이렇게 점차 보안을 상당히 강화해왔습니다

미국방부가 보안에 문제가 있더라면 녹스를 하등이 쓰지도 않았을텐데...

경우의 수가 많네요

AFU인가 BFU인가, 지문을 복제해서 뚫었는가, 20자리의 비밀번호는 대소문자, 숫자, 특수문자를 섞고 연속되지 않는 배열이였는가

Screenshot_20240430_164249_Auto Blocker.jpg

이거 켰는데도 뚫린거면 보안 취약점 있는거 같네요

특히 20자리의 비번을 위에 제시한대로 했더라면 경우의수가 사실상 무한이라 뚫는거 불가능에 가까울텐데요

지문이면 뭐 영장받아서 복제한거니 막을방법은 없겠지만 비번을 일일이 대입해서 뚫린거라면 취약점이 생긴셈인건가요?

아이폰은 20자리 이상에서 안 뚫렸고 갤럭시는 20자리의 비번이 뚫렸다는 예시때문에 보안은 아이폰이다!라는 인식 여기저기서 생길수도 있겠습니다

삼성이 녹스워런티 제공안할거 같은데 신기하네요

댓글
19
noop
1등 noop
2024.04.30. 16:56

삼성이고 애플이고 보안해제를 제공하는 경우도 있어요.

[noop]님의 댓글을 신고합니다. 취소 신고
스이공
best 스이공 noop 님께
2024.04.30. 17:24

애플은 보안해제를 아예 제공하지 않고 삼성도 s6이후로는 보안해제를 제공하지 않습니다

[스이공]님의 댓글을 신고합니다. 취소 신고
스이공
스이공 noop 님께
2024.05.01. 04:18

이건 삼성계정이나 아이클라우드 데이터 접근 요청이잖아요

[스이공]님의 댓글을 신고합니다. 취소 신고
미붕붕드링크
2등 미붕붕드링크
2024.04.30. 17:19

Screenshot_20240430_165839_Auto Blocker.png

"보안 위험 자동 차단" 기능은 OneUI6.0 부터 탑재되었고 기본값은 "꺼짐"입니다. 

 

https://meeco.kr/mini/37924681

S24시리즈 선탑재도 아니고, S24시리즈 출시 전부터 제공되었어요. 

(국내판 S22시리즈 기준 OneUI6.0 정식 업데이트가 2023년 11월 28일 시작 되었습니다. S24시리즈 사전판매는 2024년 1월 19일부터였죠.)

[미붕붕드링크]님의 댓글을 신고합니다. 취소 신고
GalaxyBudsSeries
글쓴이
GalaxyBudsSeries 미붕붕드링크 님께
2024.04.30. 17:46

본문 수정해야겠군요

저거 켜져있는상태에서 USB 연결로 뚫린거면 보안 취약점이 생긴거네요

[GalaxyBudsSeries]님의 댓글을 신고합니다. 취소 신고
polorbear
3등 polorbear
2024.04.30. 17:11

삼성에서 직접 풀어줫을수도 있죠.  

윗분들이 풀어달라는데 막을 도리가 있을까요. 

국내기업이 국내에서. 거부했을때 돌아올 보복을 생각하면..  직접 풀어줫을꺼라 봅니다.

[polorbear]님의 댓글을 신고합니다. 취소 신고
aleji
best aleji polorbear 님께
2024.04.30. 17:13

그런건 안합니다

정확히는 삼성에서도 다른기기 임의로 해제할 방법이 없죠

초기화는 가능해두요

[aleji]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
MiCasaEsSuCasa aleji 님께
2024.04.30. 22:10

글쎄요 오픈 소스도 아닌데 있는지 없는지 알 수 없습니다. 적어도 중국 펌에는 높은 가능성으로 백도어가 있을거라고 보고 다른 지역은 모르겠네요.

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
Mint
Mint
2024.04.30. 17:14

이미 최신 아이폰,갤럭시 비밀번호 크래킹이 가능한 Graykey가 있긴 한데 아이폰은 못푼거 보니 그건 아닌 것 같고

뭐 지문을 뚫었거나 어디 써둔 비밀번호로 풀었던가 하겠죠

[Mint]님의 댓글을 신고합니다. 취소 신고
포인트봇
포인트봇 Mint 님께
2024.04.30. 17:15
회원님 7포인트 채굴 성공!
[포인트봇]님의 댓글을 신고합니다. 취소 신고
순진미소년
순진미소년
2024.04.30. 17:23

20자리면 기억하기 힘들어서 적어두지 않았을까요?ㅋㅋㅋ

[순진미소년]님의 댓글을 신고합니다. 취소 신고
성능확실
성능확실
2024.04.30. 17:32

근데 뭐 애초에 삼성 녹스는 절대 안뚫릴거다~라는 인식 자체가 기덕 커뮤니티 갤럭시를 좋아하는 비전문가들 사이의 믿음 아니었던가요? 하다못해 아이폰도 여러번 뚫린 적 있는데 뭐 법집행기관에게 털린걸로 보안성 걱정을 할 필요까지는 없을 것 같네요. 

[성능확실]님의 댓글을 신고합니다. 취소 신고
스이공
스이공 성능확실 님께
2024.04.30. 17:30

미군 인증 받았다고 절대 안뚫린다 생각하는 분들이 너무 많아요

[스이공]님의 댓글을 신고합니다. 취소 신고
Mate
Mate 성능확실 님께
2024.04.30. 17:38

절대 안 뚫린다고 봤다기보다는 보안성 보장은 적어도 타사보다는 좋을 것이다 그런 식으로 봤었죠

 

절대 안 뚫릴거다~ 이렇게 본 적은 전혀 없었습니다

[Mate]님의 댓글을 신고합니다. 취소 신고
스이공
스이공
2024.04.30. 17:26

복제지문은 압수영장에 지문도 포함되어야하니 불가능하고 지인등을 통해 비밀번호가 유출되거나 삼성의 보안 취약점으로 뚫렸을 가능성이 가장 큽니다

[스이공]님의 댓글을 신고합니다. 취소 신고
개🐶
개🐶
2024.04.30. 17:31

녹스도 보안취약점 여러번 나왔어요

이건 애플도 마찬가지고 마소 비트라커도 하드웨어 레벨에서 취약점으로 최근 윈도우 업데이트 문제난것도 이거 해결하나가 찐빠난거고요. 최신기기 최신업데이트 아니면 보안취약점이 있을거고 뚫을 수 있긴 합니다.

[개🐶]님의 댓글을 신고합니다. 취소 신고
sourire
sourire
2024.04.30. 17:52

모든 시스템에는 보안 취약점이 존재하고 처리 뒤에 CVE라고 올립니다.

녹스 시스템도 취약점 보고를 하고 수정한 이력이 있습니다.

https://www.cvedetails.com/vulnerability-list/vendor_id-822/product_id-35740/Samsung-Knox.html

 

특히 Novel AI의 이미지 생성기 자체 기능을 탐이나서 훔쳐서 오픈소스로 푼다고

어떤 해커가 아무도 몰랐던 취약점으로 공격한 사례가 존재했죠....

[sourire]님의 댓글을 신고합니다. 취소 신고
봄차
봄차
2024.04.30. 18:39

국내 사업자들은 내놔 하면 다 주는게 현실인데 안줬다면 안준대로 대단하고 줬다면 준대로 대단하겠네요.
그래도 본문의 케이스는 휴먼 이슈가 아니었을까 생각합니다.

[봄차]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 230228 수정 file admin 18.08.04 114255 13
핫글 미니 이번 서피스 역대급인데요? [17] 시엠 24.05.21 1666 18
핫글 미니 와 그저 타임라인만 볼 수 있는게 아니네요 ㅋㅋ [10] file Fluent 24.05.21 1115 15
핫글 미니 다들 과거의 기기를 올려주시는데 [4] file 오레오가좋아 24.05.21 631 12
213143 미니 M4 vs 스냅X 앨리스 긱벤치6 newfile 흡혈귀왕 00:34 47 0
213142 미니 5월자 Google 시스템 업데이트 newfile MOSRay 00:33 33 1
213141 미니 두컷으로 비교되는 기본,구글 hp2 [2] updatefile pietoro 24.05.21 320 1
213140 미니 LPDDR6 스펙 나왔네요. [6] updatefile 흡혈귀왕 24.05.21 436 7
213139 미니 기커완이 A9 삼성14나노 TSMC16나노 비교도 했었네요 [7] file 범퀴 24.05.21 387 2
213138 미니 서피스 프로 플렉스 키보드는 유선연결도 되는가봅니다... [2] Stellist 24.05.21 282 2
213137 미니 아이폰 16 프맥이랑 프로랑 메인 센서 차이 나나보네요. [1] update 요트맨 24.05.21 387 4
213136 미니 다들 과거의 기기를 올려주시는데 [4] file 오레오가좋아 24.05.21 631 12
213135 미니 이번 서피스는 엄청나게 싸게 나온 축에 속합니다 [7] file 212212 24.05.21 739 10
213134 미니 바이오에는 기대하지 마세요 [1] file Magyarország 24.05.21 539 4
213133 미니 쿠팡에서 S23 울트라 재고가 아직도 남아있군요 ㄷㄷ [1] file RacingMiku 24.05.21 646 1
213132 미니 스냅X 엘리트로 이 제품이 부활해야 합니다. [8] updatefile Stellist 24.05.21 569 6
213131 미니 삼성은 서피스형 폼팩터를 정녕 낼 생각이 없을까요?? [4] 비둘기야먹자 24.05.21 373 1
213130 미니 애플이 배워야 할 마이크로소프트 정책 [6] Stellist 24.05.21 677 10
213129 미니 서피스 플렉스 키보드 가격이 어마무시한데요 [4] file Magyarország 24.05.21 471 2
213128 미니 이번 서피스 가격 ㅎㄷㄷ합니다... [9] file 닉포토 24.05.21 803 6
213127 미니 OxygenOS 14 4월자 뉴 애니메이션 엔진 굿 ㄷㄷㄷ [16] file Androguy 24.05.21 662 7
213126 미니 잡담: MS 보고서 "Oryon, M3보다 더 느리고 발열 더 많아" [28] file Section31 24.05.21 712 1
213125 미니 MS판 로제타? 프리즘 에뮬레이터 기대됩니다. [2] OHWO 24.05.21 312 2
213124 미니 이번 서피스는 Arm버전만 나오는건가요? [4] 닉포토 24.05.21 296 0
213123 미니 플립 6 카메라 [5] file 늅늅 24.05.21 424 1
213122 미니 잡담: 초창기 4LPE가 얼마나 구렸는지를 보여주는 사진 [11] file Section31 24.05.21 592 1
213121 미니 스냅X엘리트 성능이 M3~M3 Pro 사이 정도는 되나보네요? [10] file Stellist 24.05.21 630 9
213120 미니 삼성전자, 갤럭시Z플립·폴드6에 '엑시노스2400' 탑재한다 [14] 달에서사탕만드는토끼 24.05.21 831 2
213119 미니 WoA의 문제는 믿음 입니다. [4] Alternative 24.05.21 450 7

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...