로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

MiCasaEsSuCasa

미니 아이폰은 또 완전히 뚫렸군요.

아예 원격으로 해킹당했네요.

 

당연하게도 이런 익스플로잇 수정은 정말 느릿느릿하게 해주네요. 공개를 안하는거보면 영구적인 취약점인건지...

 

시스템 탈취 가능한 취약점이 너무 많아서 구매를 중단했을 정도니 애플은 진짜 보안 측면에서는 빵점입니다.

 

애초에 보안 관련해서 신경이나 쓰는지 모르겠네요.

MiCasaEsSuCasa
Galaxy S10
Surface Pro LTE
Spectre x360
댓글
23
Havokrush
1등 Havokrush
2020.12.02. 20:34

이래도 아이폰하면 보안인지...

[Havokrush]님의 댓글을 신고합니다. 취소 신고
LG산흑우
LG산흑우 Alternative 님께
2020.12.02. 20:51

해결됐다니 다행이네요

[LG산흑우]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa Alternative 님께
2020.12.02. 22:56

As things stand now in November 2020, I believe it's still quite possible for a motivated attacker with just one vulnerability to build a sufficiently powerful weird machine to completely, remotely compromise top-of-the-range iPhones. In fact, the parts of that process which are hardest probably aren't those which you might expect, at least not without an appreciation for weird machines.

여전히 취약점 하나로 원격 해킹이 가능할 것이라고 하는군요. 결론적으로 근본적인 문제가 해결이 아닌 단순 해당 접근 방식만을 막은 패치라는 뜻입니다.

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
Alternative
Alternative MiCasaEsSuCasa 님께
2020.12.02. 23:05

아 접근 방식을 막는 게 보통 해결 아닌가요?

원문 대충 보니 Airdrop 관련 BLE를 이용해 루트 권한까지 탈취할 수 있는 오류 같던데 심각해 보이긴 합니다.

애플이 6개월동안 해결을 안 해서 공개했을텐데, 혹시 원문에서 just one vulnerability가 어떤 맥락일까요? 주어진 글만 읽으면 '아직 발견되지 않은 취약점이 이 방식을 이용할 수 있다면 의도를 가진 공격자가 공격하는 건 충분히 가능할 거다'라는 의미로 읽히는데, 혹시 아직 발견되지 않는 취약점을 지칭하는 건지, 아니면 아직 고쳐지지 않은 취약점을 지칭하는 건지 잘 모르겠네요(글이 뭐이리 길어...)

[Alternative]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa Alternative 님께
2020.12.06. 05:30

이게 좀 애매한데 예를 들어 10이라는 취약점이 있다면 10을 다르게 구현하는 방법들도 있고 보통 그 근처에 취약점들이 있을 가능성이 높습니다. 그래서 보통 10이라는 단어만 막는 것이 아니라 어떤 숫자를 넣어도 문제가 없도록 하는데 이번 패치는 기간이 굉장히 오래 걸렸음에도 딱 10만 막는 패치를 했다는거지요.

그래서 혹시 하드웨어 문제가 아닌가 근거 없이 의심해봤습니다.

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
Alternative
Alternative MiCasaEsSuCasa 님께
2020.12.06. 08:55

설명 감사합니다. 그렇다고 하면 중대성에 비해서 뭔가 최소한만 패치한 것 같다는 느낌을 지우기 어렵긴 하군요....

[Alternative]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa Alternative 님께
2020.12.06. 18:54

네.. 이게 플래시가 패치하던 스타일인데 플래시는 근본적으로 구현 방식에 취약점이 많을 수 밖에 없는 구조라 어쩔 수가 없는 거였거든요.

이게 단순하게 애플 평소의 성의없는 보안 패치의 일환인지 아니면 진짜 구조 자체에 픽스 불가능한 문제가 있는 건지는 두고 봐야지 알 수 있을 것 같습니다...

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
Alternative
Alternative MiCasaEsSuCasa 님께
2020.12.06. 19:37

아마도 다른 루트까지 막으면 에어드랍이 정상적으로 사용이 불가하다거나... 구조적 결함이 있을 수도 있겠다는 생각이 드네요

친절하게 알려주셔서 감사합니다 이런 거 재미있네욥

[Alternative]님의 댓글을 신고합니다. 취소 신고
zlqhem키보드
3등 zlqhem키보드
2020.12.02. 20:55

애플이 취약점 돈 주고 사기로 한 뒤로는 취약점 발견은 자주 되지만 대신 탈옥은 잘 안나오는거보면 보안에 신경을 안쓰는건 아니라고 생각합니다만 아이폰X 부터 아래모델은 패치 불가능한 취약점이 있긴하죠...

[zlqhem키보드]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa zlqhem키보드 님께
2020.12.02. 22:59

작년 12월부터 시작하긴 했는데 현금도 많으면서 취약점 리포트로 주는 금액은 훨씬 작은 회사보다 페이아웃이 절반 밖에 안되니 애플한테 리포트를 안하죠.

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
zlqhem키보드
zlqhem키보드 MiCasaEsSuCasa 님께
2020.12.02. 23:11

작년 12월이 아니라 더 된거로 알고 있었는데 그래서 ios9때 탈옥툴 배포했던 팡구에서 그 뒤로는 매번 새로 ios 나올때마다 탈옥 시연만하고 탈옥툴은 안내놓고 있죠. 애플이 많이 줄 회사도 아니지만 리포트를 안하는건 아닌것 같습니다. 물론 다른 곳에서는 탈옥툴이 계속 나오고 있긴하지만요...

[zlqhem키보드]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa zlqhem키보드 님께
2020.12.06. 05:32

중국이니 뭐 공산당에서 사용하고 있을지도 모르지요. T1이나 T2 같은 하드웨어 취약점이 아닌 이상에야 툴을 공개하면 당연히 패치가 될테니까요....

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
닉네임없음
닉네임없음
2020.12.02. 21:00

??? : 다른 회사들도 다 뚫릴건데 굳이 애플만 말하는거 같아 불편합니다

[닉네임없음]님의 댓글을 신고합니다. 취소 신고
빅스비맨
빅스비맨
2020.12.02. 21:13

??? : 애플은 특유의 폐쇄성덕에 보안성 또한 높다

[빅스비맨]님의 댓글을 신고합니다. 취소 신고
polorbear
polorbear
2020.12.02. 21:16

보안은 뭐니뭐니 해도 애플인데요 

모바일은 아이폰 아이패드 PC는 맥  뛰어난 보안덕에 백신은 필요없죠

안드로이드 윈도우는 보안따윈 없는 것들관 차원이 달라요 

 

[polorbear]님의 댓글을 신고합니다. 취소 신고
SM-N960N
2020.12.02. 21:36

아 아무튼 우리 애플은 달라요!

[SM-N960N]님의 댓글을 신고합니다. 취소 신고
카이맨
카이맨
2020.12.02. 22:04

ios, 안드 최신 버전 기준으로 ios가 보안 취약점이 더 많다는 통계를 본적이 있는데요. 안드는 계속해서 패치를 하는데, ios는 잘 패치를 안해서 역전 되었다고 하더군요.

[카이맨]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa 카이맨 님께
2020.12.02. 23:04

그냥 애플이 취약점에 돈을 너무 안줘요. 그렇다고 구글처럼 해커 그룹을 운영하는 것도 아니고요.

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
땅콩항공호갱
2020.12.02. 22:18

떡하니 제일 위해 해결되어 있다고 적혀 있는데요?...

[땅콩항공호갱]님의 댓글을 신고합니다. 취소 신고
MiCasaEsSuCasa
글쓴이
MiCasaEsSuCasa 땅콩항공호갱 님께
2020.12.02. 23:03

글 읽어보시면 근본적인 해결책이 아니라 멜트다운 당시 긴급 임시 패치 수준입니다. 패치도 너무 오래걸렸고요.

발견된건 최소 작년 11월인데 올해 5월에 반년이나 걸려 패치했으면서 단순 땜빵 수준 패치인데 신경 안쓰는거죠. 그냥 해당 방식만 막으면 된다고 생각하는겁니다.

[MiCasaEsSuCasa]님의 댓글을 신고합니다. 취소 신고
포인트봇
포인트봇 MiCasaEsSuCasa 님께
2020.12.02. 23:02
MiCasaEsSuCasa 님, 2포인트 채굴 성공!
[포인트봇]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 230228 수정 file admin 18.08.04 113624 13
핫글 미니 애플페이가 못들어 온다고 했던건 [10] update AurA 14:48 646 17
핫글 미니 샘숭..... [2] file 늅늅 11:42 697 8
핫글 미니 갤럭시 스토어 업데이트 풍년... [6] file MrGom™ 11:06 818 8
91176 미니 버즈 프로 [31] file 레제르바 20.12.02 1258 17
91175 미니 [약후...?] 벅스 앱 자체에서 제공하는 잠금화면에서는 잘 되는데 [14] file Havokrush 20.12.02 555 0
91174 미니 로봇 삿슈 [14] file Alternative 20.12.02 310 6
91173 미니 SuperSaf발 2020 베스트 스마트폰 유튜버 버전 [1] Angry 20.12.02 260 0
91172 미니 모바일 AP는 CPU와 GPU 중에 뭐가 더 중요할까요? [13] 나는야멋쟁이 20.12.02 414 0
91171 미니 갤탭 배터리 보호기능 켰습니다. [2] GLaD 20.12.02 306 1
91170 미니 삼성도 아이패드 미니같은거 나와야됩니다 [14] Barnfind 20.12.02 454 1
91169 미니 3.0 베타에서 서드파티 뮤직 플레이어 사용하면 잠금화면에서 제어가 안되네요. [17] Havokrush 20.12.02 266 0
91168 미니 삿슈 file 대출받아서기변함 20.12.02 124 2
91167 미니 오늘자 PS5 소식 [8] 스퀴니 20.12.02 518 0
91166 미니 공정 미세화는 어디까지 이뤄질 수 있을까요? [9] Terrapin 20.12.02 573 1
91165 미니 폴드2 케이스 물타기 [3] file 가시멜로관 20.12.02 315 1
91164 미니 노트9 One UI 3.0 베타는 언제 하나요? [16] file MrGom™ 20.12.02 1531 0
91163 미니 FE 5G 베타는 그냥 정식 같네요..? [4] file aleji 20.12.02 370 0
91162 미니 삼성 7나노가 진짜 구리긴했네요+ARM도 [15] file 플롱 20.12.02 698 1
91161 미니 오늘 퀄컴 발표는 특별한거 있나요? 전자개복치 20.12.02 111 1
91160 미니 이 사이트에 보면 엑시노스 2100 긱벤치결과가 있던데.. [9] aleji 20.12.02 610 0
91159 미니 lg v50 단종폰 수리지연 논란 뉴스떴네요 [14] file 븠븠븠 20.12.02 649 3
미니 아이폰은 또 완전히 뚫렸군요. [23] MiCasaEsSuCasa 20.12.02 1185 1
91157 미니 엘지 플래그십 새폰나오나요?! 노크온 20.12.02 149 0
91156 미니 V70 with Sexynos 1080 [4] 길갈 20.12.02 486 1
91155 미니 간만에 LG폰 신작 얘기가 나오니 [1] Tac 20.12.02 225 3
91154 미니 어떻게 나오든 안 살 것 같습니다 [3] 헤페바이쎄 20.12.02 332 0
91153 미니 s20 케이스는 할인없나요? [2] 긴닉네임2002250504 20.12.02 231 0
91152 미니 V70 이렇게 하면 떡상합니다 [14] Niflheimr 20.12.02 483 1

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...