로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

Ginza

미니 그알 폰해킹 소름돋네요....

  • Ginza
  • 조회 수 1778
  • 2023.08.17. 22:34

Knox만깔려있는데

괜찮은거겠죠???

Ginza
IMAC 27 (2019 i9 cto)
MacBook Pro (16-inch, 2019)
Galaxy Note 10 Plus
IPAD AIR 4
IPHONE 13 PRO
Z fold 4
DELL Inspiron 16 plus (intel)
23Ultra
IPHONE 15 PRO
댓글
13
하루우라라
best 2등 하루우라라
2023.08.17. 22:55

무슨 이야기인지는 알려주셔야..

[하루우라라]님의 댓글을 신고합니다. 취소 신고
Hahn
3등 Hahn
2023.08.17. 23:05

구글 검색해 봤는데, 요약 기사를 보면 결국 점점 교묘해지는 낚시 기법의 피해자들이네요. 안타깝습니다.

공장 출고 상태의 폰의 기본 보안을 고도의 실력자가 뚫는다는 개념은 아닌것 같습니다.

저는 출처가 불분명하면 일단 무시하는걸 원칙으로 하고 삽니다. 그러다 중요한 연락을 놓치지 않을까 하는 걱정은 사실 안해도 됩니다. 중요한거면 전화를 하던 어쩌든 다시 연락을 할테니까요.

[Hahn]님의 댓글을 신고합니다. 취소 신고
섭힝
섭힝
2023.08.17. 23:05

뭐 짤이라도 있어야..

글고 폰에 knox만 깔려있을 순 없죠.

[섭힝]님의 댓글을 신고합니다. 취소 신고
Ginza
글쓴이
Ginza
2023.08.17. 23:10

아고....죄송합니다

보다가 너무 섬칫해서 올렸는데

결과적으론 인플루언서 피싱범죄내용이었습니다.

 

[Ginza]님의 댓글을 신고합니다. 취소 신고
Daylight
Daylight
2023.08.17. 23:22

해당 내용 살펴보니 보안 취약점을 사용했는지 여부는 확실치 않고, 원격제어 앱을 통해서 해킹이 진행된 듯 하네요.

 

최신 버전의 OS를 사용하고 있다는 가정 하에, 공격자가 패치되지 않은 제로데이 취약점을 활용한 게 아니라면 사용자가 모르는 사이에 원격제어 앱을 설치해 이를 실행시켜 해킹하는 건 굉장히 어렵습니다. 아이폰의 경우 프로파일과 같은 설치파일, 안드로이드는 apk 파일 설치만 주의한다면 해킹 피해의 대부분은 막을 수 있습니다.

 

그알 영상 속 하나 의문이 드는 부분이 있다면, 한 피해자분 휴대폰은 아이폰으로 보이는데, QR코드 촬영 후 원격제어 앱이 몰래 설치되었다는 언급이 있네요. 보안 취약점을 사용한 게 아니라면 IOS에서 이러한 해킹 방식은 불가능에 가까운데, 뭔가 또 다른 부분이 더 있지 않을까 싶습니다. 아니면 영상에서 보이는 아이폰이 홈버튼이 있는 기종인 것으로 보아 상당히 구세대로 추정되는데, 그래서 최신 보안패치를 받지 못해 취약점을 통한 해킹이 이뤄졌을 가능성도 있어 보이긴 하네요.

 

여튼, 안드든 아이폰이든 무언가를 설치하거나 권한을 허용하겠냐는 팝업이 뜰 때 유심히 살피고 신중하게 결정하기만 해도 대부분의 해킹 피해는 막을 수 있습니다. 물론 최신 보안패치 상태를 유지하는 것은 기본이고요.

[Daylight]님의 댓글을 신고합니다. 취소 신고
앗이런또
앗이런또 Daylight 님께
2023.08.18. 00:00

QR코드를 통해 MDM 프로필을 다운받게되면, 사용자가 직접 설치않아도 앱 설치가 가능해지죠.

 

상세한 원리는 다르지만 AltStore가 비슷한 방법으로 동작하기도 하고요. 민팃도 인증서 설치 후 커넥터 앱을 자동으로 설치하도록 하고 있죠.

[앗이런또]님의 댓글을 신고합니다. 취소 신고
Daylight
Daylight 앗이런또 님께
2023.08.18. 00:29

MDM 프로필도 다운로드 및 설치 과정에서 이 프로파일을 신뢰할 것인지의 여부를 사용자에게 허가받는 절차가 있는 걸로 알고 있습니다. 이를 허용함에 따라 발생할 보안의 약화와 관련해서도 주의사항이 함께 제공되는 걸로 기억합니다.

 

그알 영상에서는 QR 코드 스캔만 강조했지 그 이후 프로파일의 설치에 대해 사용자가 승인하였다던가 하는 내용은 전혀 언급이 없더라고요. 보안 취약점을 사용하는 게 아니고서야 QR 코드를 찍는 것만으로 해킹이 이뤄질 수는 없을 것 같은데 말이죠. 그래서 좀 의문이라는 말씀을 드렸던 부분이었습니다 ㅎㅎ

 

여튼 뭔가를 설치하거나 허용, 신뢰하겠냐는 팝업이 떴을 때 신중하게 결정하는 것만으로도 해킹은 거의 막을 수 있을 듯 합니다.

[Daylight]님의 댓글을 신고합니다. 취소 신고
포인트봇
포인트봇 Daylight 님께
2023.08.18. 00:29
회원님 1포인트 채굴 성공!
[포인트봇]님의 댓글을 신고합니다. 취소 신고
alsgh97
alsgh97 앗이런또 님께
2023.08.18. 09:44

무조건 사용자가 승인을 해야 설치될건데요

[alsgh97]님의 댓글을 신고합니다. 취소 신고
앗이런또
앗이런또 alsgh97 님께
2023.08.18. 11:42

원래 대부분의 피싱이나 해킹은 인터넷이나 방송에서 떠도는 것처럼 단순히 링크를 클릭한다거나 문자를 열어본다거나 한다고 발생하진 않습니다. 

 

하지만 그런 얘기가 있잖아요. 일반 사용자들은 컴퓨터에 문제가 생기면 때려부수거나 발로차지 않는이상 "아무것도 안했는데 갑자기 그런다"라고 말한다고요.

 

제3의 경로에서 앱 설치가 가능하기 때문에 안드로이드가 상대적으로 해킹에 취약하다고 하지만..

 

실제로는 apk 설치할때마다 출처에 대해 여러번 경고하고 있고 갤럭시는 앱 사용권한까지 띄워줬었죠. 이쪽도 일종의 사용자의 승인을 받는셈입니다.

 

결국 iOS건 안드로이드건 휴먼에러를 이용해 외부 앱이 설치될 수 있다는점은 똑같다는거죠. 

 

"QR코드만 찍었을 뿐인데 그 중간의 어떤 프로세스도 없이 앱이 자동으로 설치되었다" 라는 시나리오는 안드로이드에서도 거의 불가능합니다.

 

8cb2349261d3ab96b5ee02350cbedddb.jpg

 

[앗이런또]님의 댓글을 신고합니다. 취소 신고
Oxc.suga
best Oxc.suga
2023.08.17. 23:31

보안 문제는 대부분 사람이 쓰는 과정에서 발생하는 경우가 많습니다...

하물며 보안 문제는 인식하기만 한다면 어느 정도 방비할 수 있지만, 그걸 모르는 한 무슨 수를 써도 피해를 막기는 어렵습니다. (그러니까, 기덕들은 OTP같은 걸 쓰는 경향이 많지만, 그 외의 사람들은 비밀번호만 걸어두고 땡치는 것처럼요)

 

지금도 구형 프로세서에 대한 심각한 보안 문제가 드러나고는 있지만, 실제로 해킹 사례들은 밝혀진 것보다 훨씬 저열한 방식으로 이루어지는 경우가 많습니다. 요컨대, 하드웨어의 로우 레벨에서의 접근을 통한 '막기 어려운 해킹'보다는, 비교적 접근하기 편한, 잘 모르는 사람들을 등쳐먹는게 훨씬 쉬운 것처럼요.

 

아마도, 작성자 님을 포함한 대부분의 사람들이 주변 사람들이 이러한 피해를 당할까봐 걱정되실지도 모르겠지만, 가장 큰 문제는 잘 모르는 사람이 잘 아는 척 행동하는 경우일 것 같습니다. 다들 어렸을 떄 온라인에서 받은 APK 파일 설치하느라 온갖 경고문구를 씹은 경험이 있으시잖아요? 휴대폰이나 컴퓨터의 경고 문구만 잘 읽으라고 주지시키기만 해도, 많은 해킹 피해가 줄어드리라 생각합니다.

[Oxc.suga]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 230228 수정 file admin 18.08.04 114202 13
핫글 미니 직구 규제 오피셜: 정해진거 없음 [17] SM-G986N 24.05.17 1040 12
핫글 미니 샀읍니다 [6] file 강약중강약 24.05.17 556 10
핫글 미니 직구 제한 정리 [9] update 룬룬 24.05.17 1143 10
197510 음향 개인적으로 음악 서비스는 [2] [성공]함께크는성장 23.09.02 696 3
197509 음향 벅스 vs 멜론 vs 스포티파이(?) 고민되네요 [18] PaulBasset 23.09.02 705 1
197508 미니 ONE UI6 베타 2배 크롭줌 테스트 [13] file 고민은배송을늦출뿐 23.09.02 683 2
197507 미니 루머: (란즈크) 아이폰 15 4종 및 15 울트라 출시 예정 [16] Section31 23.09.02 1959 13
197506 미니 확실히 도레이씨 안경닦이가 대단하네요 [3] Qkooqq 23.09.02 1161 3
197505 미니 아이폰 14 프로 -> 15 프로 예상 변화들 [3] 요트맨 23.09.02 1080 1
197504 미니 갤럭시 S8 ~ S24 최대 밝기 변화 [8] 요트맨 23.09.02 1277 5
197503 미니 Z폴드5 카메라 S23시리즈 대비 향상된 점 [2] aleji 23.09.02 1004 1
197502 미니 One UI 보기 영역을 좀 활용하는 건 어떨까요 [1] file 엣지 23.09.02 641 2
197501 미니 개인적으로 갤럭시워치는 [3] file 쿼드쿼드 23.09.02 1134 5
197500 미니 폰 개통 상황.. [1] file 라시드 23.09.02 787 5
197499 미니 삼성 무선충전 보조배터리 신제품 안나오려나요 [2] 땃쥐나리 23.09.01 609 0
197498 미니 잡담: 맥 프로(2023년형) 관련 개인적인 의견 [7] Section31 23.09.01 689 2
197497 미니 Koss사 음향기기 요즘것도 쓸만한가요? [1] file 패주초 23.09.01 413 1
197496 미니 잡담: 아직 8CX Gen4 관련 새로운 루머는 없군요. Section31 23.09.01 309 0
197495 미니 루머] 아이패드 시리즈 관련 [6] file 좌지우건 23.09.01 1380 3
197494 미니 아이폰 16부터 마이크로렌즈 어레이 기술을 도입할꺼라는 루머가 있네요 [2] 댕밤 23.09.01 752 2
197493 미니 엑스페리아 오오 망원카메라 사라졌네요;; [5] file choijm0715 23.09.01 869 3
197492 미니 갤럭시 + 애플워치 써볼까 합니다 [22] 갤럭시S23 23.09.01 1118 4
197491 미니 legion go 엄청 크군여;;; [10] file LTE 23.09.01 1191 4
197490 음향 요상한 무선이어폰 덜컥 삿슈 [10] file 고민은배송을늦출뿐 23.09.01 1201 7
197489 미니 애플, 가격으로 놀림받던 모니터 스탠드 품절 [6] file AquStar 23.09.01 1304 0
197488 미니 oled 재료효율 발전이 빠르네요 [2] file 위잉위잉 23.09.01 1214 4
197487 미니 OneUI 베타는 늘 애니메이션으로 말이 많군요 [11] 흡혈귀왕 23.09.01 1330 7
197486 미니 애플이벤트에서 아이폰보단 아이패드 미니가 더... [9] 참깨돌이 23.09.01 944 4

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...