로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

MiCasaEsSuCasa

미니 아이폰은 또 완전히 뚫렸군요.

아예 원격으로 해킹당했네요.

 

당연하게도 이런 익스플로잇 수정은 정말 느릿느릿하게 해주네요. 공개를 안하는거보면 영구적인 취약점인건지...

 

시스템 탈취 가능한 취약점이 너무 많아서 구매를 중단했을 정도니 애플은 진짜 보안 측면에서는 빵점입니다.

 

애초에 보안 관련해서 신경이나 쓰는지 모르겠네요.

MiCasaEsSuCasa
Galaxy S10
Surface Pro LTE
Spectre x360
댓글
23
Havokrush
1등 Havokrush
2020.12.02. 20:34

이래도 아이폰하면 보안인지...

[Havokrush]님의 댓글을 신고합니다. 취소 신고
LG산흑우
LG산흑우 Alternative 님께
2020.12.02. 20:51

해결됐다니 다행이네요

[LG산흑우]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa Alternative 님께
2020.12.02. 22:56

As things stand now in November 2020, I believe it's still quite possible for a motivated attacker with just one vulnerability to build a sufficiently powerful weird machine to completely, remotely compromise top-of-the-range iPhones. In fact, the parts of that process which are hardest probably aren't those which you might expect, at least not without an appreciation for weird machines.

여전히 취약점 하나로 원격 해킹이 가능할 것이라고 하는군요. 결론적으로 근본적인 문제가 해결이 아닌 단순 해당 접근 방식만을 막은 패치라는 뜻입니다.

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
Alternative
Alternative MiCasaEsSuCasa 님께
2020.12.02. 23:05

아 접근 방식을 막는 게 보통 해결 아닌가요?

원문 대충 보니 Airdrop 관련 BLE를 이용해 루트 권한까지 탈취할 수 있는 오류 같던데 심각해 보이긴 합니다.

애플이 6개월동안 해결을 안 해서 공개했을텐데, 혹시 원문에서 just one vulnerability가 어떤 맥락일까요? 주어진 글만 읽으면 '아직 발견되지 않은 취약점이 이 방식을 이용할 수 있다면 의도를 가진 공격자가 공격하는 건 충분히 가능할 거다'라는 의미로 읽히는데, 혹시 아직 발견되지 않는 취약점을 지칭하는 건지, 아니면 아직 고쳐지지 않은 취약점을 지칭하는 건지 잘 모르겠네요(글이 뭐이리 길어...)

[Alternative]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa Alternative 님께
2020.12.06. 05:30

이게 좀 애매한데 예를 들어 10이라는 취약점이 있다면 10을 다르게 구현하는 방법들도 있고 보통 그 근처에 취약점들이 있을 가능성이 높습니다. 그래서 보통 10이라는 단어만 막는 것이 아니라 어떤 숫자를 넣어도 문제가 없도록 하는데 이번 패치는 기간이 굉장히 오래 걸렸음에도 딱 10만 막는 패치를 했다는거지요.

그래서 혹시 하드웨어 문제가 아닌가 근거 없이 의심해봤습니다.

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
Alternative
Alternative MiCasaEsSuCasa 님께
2020.12.06. 08:55

설명 감사합니다. 그렇다고 하면 중대성에 비해서 뭔가 최소한만 패치한 것 같다는 느낌을 지우기 어렵긴 하군요....

[Alternative]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa Alternative 님께
2020.12.06. 18:54

네.. 이게 플래시가 패치하던 스타일인데 플래시는 근본적으로 구현 방식에 취약점이 많을 수 밖에 없는 구조라 어쩔 수가 없는 거였거든요.

이게 단순하게 애플 평소의 성의없는 보안 패치의 일환인지 아니면 진짜 구조 자체에 픽스 불가능한 문제가 있는 건지는 두고 봐야지 알 수 있을 것 같습니다...

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
Alternative
Alternative MiCasaEsSuCasa 님께
2020.12.06. 19:37

아마도 다른 루트까지 막으면 에어드랍이 정상적으로 사용이 불가하다거나... 구조적 결함이 있을 수도 있겠다는 생각이 드네요

친절하게 알려주셔서 감사합니다 이런 거 재미있네욥

[Alternative]님의 댓글을 신고합니다. 취소 신고
zlqhem키보드
3등 zlqhem키보드
2020.12.02. 20:55

애플이 취약점 돈 주고 사기로 한 뒤로는 취약점 발견은 자주 되지만 대신 탈옥은 잘 안나오는거보면 보안에 신경을 안쓰는건 아니라고 생각합니다만 아이폰X 부터 아래모델은 패치 불가능한 취약점이 있긴하죠...

[zlqhem키보드]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa zlqhem키보드 님께
2020.12.02. 22:59

작년 12월부터 시작하긴 했는데 현금도 많으면서 취약점 리포트로 주는 금액은 훨씬 작은 회사보다 페이아웃이 절반 밖에 안되니 애플한테 리포트를 안하죠.

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
zlqhem키보드
zlqhem키보드 MiCasaEsSuCasa 님께
2020.12.02. 23:11

작년 12월이 아니라 더 된거로 알고 있었는데 그래서 ios9때 탈옥툴 배포했던 팡구에서 그 뒤로는 매번 새로 ios 나올때마다 탈옥 시연만하고 탈옥툴은 안내놓고 있죠. 애플이 많이 줄 회사도 아니지만 리포트를 안하는건 아닌것 같습니다. 물론 다른 곳에서는 탈옥툴이 계속 나오고 있긴하지만요...

[zlqhem키보드]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa zlqhem키보드 님께
2020.12.06. 05:32

중국이니 뭐 공산당에서 사용하고 있을지도 모르지요. T1이나 T2 같은 하드웨어 취약점이 아닌 이상에야 툴을 공개하면 당연히 패치가 될테니까요....

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
닉네임없음
닉네임없음
2020.12.02. 21:00

??? : 다른 회사들도 다 뚫릴건데 굳이 애플만 말하는거 같아 불편합니다

[닉네임없음]님의 댓글을 신고합니다. 취소 신고
빅스비맨
빅스비맨
2020.12.02. 21:13

??? : 애플은 특유의 폐쇄성덕에 보안성 또한 높다

[빅스비맨]님의 댓글을 신고합니다. 취소 신고
polorbear
polorbear
2020.12.02. 21:16

보안은 뭐니뭐니 해도 애플인데요 

모바일은 아이폰 아이패드 PC는 맥  뛰어난 보안덕에 백신은 필요없죠

안드로이드 윈도우는 보안따윈 없는 것들관 차원이 달라요 

 

[polorbear]님의 댓글을 신고합니다. 취소 신고
SM-N960N
2020.12.02. 21:36

아 아무튼 우리 애플은 달라요!

[SM-N960N]님의 댓글을 신고합니다. 취소 신고
카이맨
카이맨
2020.12.02. 22:04

ios, 안드 최신 버전 기준으로 ios가 보안 취약점이 더 많다는 통계를 본적이 있는데요. 안드는 계속해서 패치를 하는데, ios는 잘 패치를 안해서 역전 되었다고 하더군요.

[카이맨]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa 카이맨 님께
2020.12.02. 23:04

그냥 애플이 취약점에 돈을 너무 안줘요. 그렇다고 구글처럼 해커 그룹을 운영하는 것도 아니고요.

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
땅콩항공호갱
2020.12.02. 22:18

떡하니 제일 위해 해결되어 있다고 적혀 있는데요?...

[땅콩항공호갱]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa 땅콩항공호갱 님께
2020.12.02. 23:03

글 읽어보시면 근본적인 해결책이 아니라 멜트다운 당시 긴급 임시 패치 수준입니다. 패치도 너무 오래걸렸고요.

발견된건 최소 작년 11월인데 올해 5월에 반년이나 걸려 패치했으면서 단순 땜빵 수준 패치인데 신경 안쓰는거죠. 그냥 해당 방식만 막으면 된다고 생각하는겁니다.

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
포인트봇
포인트봇 MiCasaEsSuCasa 님께
2020.12.02. 23:02
MiCasaEsSuCasa 님, 2포인트 채굴 성공!
[포인트봇]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 230228 수정 file admin 18.08.04 114554 13
핫글 미니 생각해보면 키오스크는 기술의 발전이 오히려 독이 된지도. [14] RuBisCO 24.05.30 1202 11
핫글 미니 블로그발 Cortex-X925 성능 분석 [8] update 흡혈귀왕 10:57 378 7
핫글 미니 기본캠 /구글캠 (hp2) 암부 차이가? [4] updatefile pietoro 07:41 269 5
120203 미니 s20으로 dex 돌리니까 스고이보다 훨씬 좋네요 ㄷㄷ;; [6] Eidio 21.01.02 899 1
120202 미니 A51/A71 출고가가 내려갔네요 [2] file LG산흑우 21.01.01 620 1
120201 미니 실리콘 맥 1주일 후기 [1] sourire 21.01.01 578 1
120200 미니 아이폰 12 TVC 엄청 잘 만들었네요 [4] Thomasp5675 21.01.01 474 1
120199 미니 중국제 전자기기는 [3] 긴닉네임2002250504 21.01.01 385 1
120198 미니 저도 호민증 인증합니다. [2] file ksmmm 21.01.01 258 1
120197 미니 홈인증이라면 참가해야죠. [2] file 뒷동산 21.01.01 271 1
120196 미니 중국제들이 잘나가는게 [1] Thomasp5675 21.01.01 350 1
120195 미니 3홈인증 [3] file LG산흑우 21.01.01 260 1
120194 미니 호민증 시간인가요? file 긴닉네임2002250504 21.01.01 186 1
120193 미니 호민증 동참합니다 [1] file 나는야멋쟁이 21.01.01 238 1
120192 미니 호뫄면 인증 file Sparrow 21.01.01 173 1
120191 미니 S20+ 해상도 가라로 올려친 홈 인증.JPG [16] file 광신도는싫어요 21.01.01 642 1
120190 미니 삼성 Sharp Sans는 되게 잘 만든거 같아요 [2] file Thomasp5675 21.01.01 553 1
120189 미니 삼성 진짜 대단하긴 하네요 [2] Thomasp5675 21.01.01 713 1
120188 미니 애플의 폴더블은 2022년 말쯤..? [15] 브니엘 21.01.01 532 1
120187 미니 1월1일이 되었습니다 긴닉네임2002250504 21.01.01 100 1
120186 미니 m1 맥북에어 쓰면서 의외로 좋았던 점은 [12] 아야카 21.01.01 725 1
120185 미니 저도 홈인증 한번 해보겠습니다 [7] file 난거북넌토끼 21.01.01 286 1
120184 미니 충전기 질문 있습니다 c ➡️ a ➡️ 폰 [9] halt 21.01.01 297 1
120183 미니 a14 원신 fps 얼마나 나오나요? [14] 실론 21.01.01 1682 1
120182 미니 갤워치 액티브3 소식이 있을까요? [1] 리튬배터리 21.01.01 374 1
120181 미니 문송한 문과 출신이 프로그래밍 독학 중입니다 [6] file 땅콩항공호갱 21.01.01 480 1
120180 미니 어제 갤탭7+ 3주전에 샀던걸로 삼성아카데미 들어가지길래 [2] file 지새는달 21.01.01 562 1
120179 미니 KT VVIP는 좋아진...건가? [3] 소소 21.01.01 502 1

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...