로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 수백만 iOS 앱, 10년간 보안 취약점 노출…뒤늦게 패치

오픈소스 스위프트 및 오브젝티브-C 저장소인 코코아팟(CocoaPods)에서 지난 10년간 수백만 개의 iOS 및 macOS 앱을 잠재적인 공격에 노출시킨 여러 취약점이 뒤늦게 패치됐습니다.

 

코코아팟은 개발자가 앱에 포함할 수 있는 코드 패키지인 "pod"을 관리하는 데 사용됩니다. 이번에 발견된 취약점은 개발자가 코코아팟에 로그인하여 pod을 관리하는 방식과 관련이 있습니다.

 

EVA 인포메이션 시큐리티의 보고서에 따르면, 코코아팟의 취약점은 크게 세 가지였습니다. 첫째, pod 관리자가 로그인할 때 이메일 주소를 입력하면 인증된 계정 페이지로 바로 연결되는 인증 링크가 포함된 이메일이 전송되는 것. 공격자는 이 링크를 조작하여 자신이 제어하는 서버로 연결하고 (CVE-2024-38367), 버려진 pod에 침입하여 제어하거나 (CVE-2024-38368), 트렁크 서버에서 코드를 실행할 수 있었습니다(CVE-2024-38366).

 

이 취약점을 통해 공격자는 수백만 개의 iOS 및 macOS 앱에서 사용되는 pod에 영향을 미칠 수 있었습니다. 예를 들어, 공격자는 pod을 조작하여 사용 중인 모든 앱에서 자동으로 업데이트되도록 하여 악성 코드를 심거나 중요 정보를 탈취할 수 있었습니다.

 

코코아팟 관리자 올타 세록스는 "서버에서 임의의 쉘 명령을 실행할 수 있다는 것은 공격자가 CocoaPods/Specs 저장소에 쓰고 트렁크 데이터베이스를 읽는 데 사용할 수 있는 환경 변수를 읽을 수 있다는 것을 의미합니다"라고 설명했습니다.

 

이 취약점이 악용됐단 증거는 아직 발견되지 않았습니다. 그러나 코코아팟을 사용하는 개발자는 안전을 위해 여러 보안 조치를 수행해야 하는 상황입니다.

 

이 취약점은 지난 10월에 패치됐으며, 이전 세션 키는 모두 삭제되었습니다. 사용자는 항상 최신 패치 및 버그 수정 사항이 적용된 앱을 사용하기 위해 기기 및 앱을 최신 상태로 유지해야 합니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다😘
🥇소식게 수호자🥇미게 지박령🥉큰게 좋아🥇미코의 잡담왕🥈유게 공무원🥉할인 경보📝게시판 소유자✨️🥉에로게 심심이
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 51255
핫글 소식 美의회, BOE 거래 제한 요구...삼성, LG 호재? [4] new BarryWhite 00:24 6 298
핫글 소식 아이폰16 시리즈, 역대 최단 배송 대기...흥행 참패 신호? [1] update BarryWhite 24.09.26 5 386
핫글 소식 애플 A18 프로 칩셋, 구형 게임 성능 논란 [2] new BarryWhite 00:38 3 444
46451 소식 인텔 "루나 레이크 노트북, RAM 업그레이드∙분리 불가능할 것" [1] 뉴스봇 24.07.10 0 455
46450 소식 구글-유다시티, 제미나이 API 사용법 무료 강좌 제공 뉴스봇 24.07.10 0 188
46449 소식 쿠팡, 월회비 인상 동의 확인 기능 추가...왜? BarryWhite 24.07.10 1 768
46448 소식 천리안, 39년 만에 서비스 종료 [7] BarryWhite 24.07.10 3 945
46447 소식 삼성전자, HBM4 맞춤형 최적화로 승부수...예상 스펙 첫 공개 BarryWhite 24.07.10 0 452
46446 소식 삼성전자, 2026년 HBM 12개 이상 집적 '2.xD 패키징' 개발 목표 BarryWhite 24.07.10 0 441
46445 소식 삼성파운드리, 일본 기업에 2nm AI 칩 공급 BarryWhite 24.07.10 0 80
46444 소식 애플, A19칩 생산용 TSMC 2나노 공정 시험 생산 돌입 [1] BarryWhite 24.07.10 0 468
46443 소식 진짜 슈퍼로이어네…로앤컴퍼니 법률AI에 고소장 써달랬더니 뉴스봇 24.07.09 0 317
46442 소식 로지텍, 새 게이밍마우스 G309 LIGHTSPEED 발표 file Stellist 24.07.09 0 401
46441 소식 삼성전자 "커스텀 HBM, HBM4 양산 시점에 상용화" 뉴스봇 24.07.09 0 532
46440 소식 중국산 스마트폰 OLED 출하량 2024년 2.98억대→2027년 4.99억대로 성장 뉴스봇 24.07.09 0 256
46439 소식 티맵, 정말 택시 사업 접나요? 뉴스봇 24.07.09 1 601
46438 소식 원플러스, 워치2R·노드4·패드2 등 신제품 대거 공개 예정 [1] BarryWhite 24.07.09 0 332
46437 소식 케이던스, 삼성 파운드리와 누설 전력 감소 및 SF2 GAA 개발 BarryWhite 24.07.09 0 451
46436 소식 이통3사 “5G 추가 주파수 필요 없다”...3.7㎓ 용도 변경될 수도 [2] 뉴스봇 24.07.09 0 497
46435 소식 애플 홈팟, 화재로부터 생명 구했다 [1] BarryWhite 24.07.09 0 369
46434 소식 엔비디아, 차세대 AI칩 루빈 2026년 출시 BarryWhite 24.07.09 0 212
46433 소식 미디어텍, 5월 매출 전년 동기 대비 약 40% 증가 BarryWhite 24.07.09 1 192
46432 소식 AMD 브랜드 가치 인텔 제쳤다...전년比 53% 껑충 BarryWhite 24.07.09 0 217
46431 소식 애플 인텔리전트 탑재한 가정용 로봇 등장할까 BarryWhite 24.07.09 0 200
46430 소식 CMF by Nothing, CMF 워치 프로 2 및 CMF 버즈 프로 2 신제품 출시 BarryWhite 24.07.09 2 387
46429 소식 구글, 인도서 픽셀폰 생산 예정…美·EU로 수출 BarryWhite 24.07.09 0 158
46428 소식 유튜브 뮤직, AI 기반 맞춤형 라디오 기능 테스트 중 BarryWhite 24.07.09 0 162
46427 소식 애플 iOS 18, 손전등 밝기 세분화…폭 조절도 가능 뉴스봇 24.07.09 0 290
46426 소식 차세대 iOS 18, 다이내믹 배경화면 추가된다…색상 자동 변경 뉴스봇 24.07.09 0 286
46425 소식 맥주 마시며 요트 즐기는 저커버그에 일침…일론 머스크 "난 일이 더 좋아" 뉴스봇 24.07.09 0 298
46424 소식 중국 MS, 구글 이용금지 명령 탓에 안드로이드폰 퇴출 [2] 뉴스봇 24.07.09 1 395
46423 소식 [커머스BN] 오아시스가 11번가를 가진다면 뉴스봇 24.07.09 0 228
46422 소식 애플 백엔드에서 홈팟 관련 언급 발견…드디어 출시되나 뉴스봇 24.07.09 0 198

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

확장 변수

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.