CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·주식한당 ·아이포니앙 ·MaClien ·일본산당 ·방탄소년당 ·개발한당 ·자전거당 ·이륜차당 ·안드로메당 ·소시당 ·육아당 ·골프당 ·AI당 ·디아블로당 ·가상화폐당 ·나스당 ·영화본당 ·클다방 ·리눅서당 ·소셜게임한당 ·걸그룹당 ·야구당 ·젬워한당 ·노젓는당 ·사과시계당 ·캠핑간당 ·패셔니앙 ·맛있겠당 ·라즈베리파이당 ·IoT당 ·키보드당 ·패스오브엑자일당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI그림당 ·날아간당 ·배드민턴당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·콘솔한당 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·갖고다닌당 ·이브한당 ·물고기당 ·도시어부당 ·FM한당 ·포뮬러당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·꼬들한당 ·덕질한당 ·어학당 ·가죽당 ·레고당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·방송한당 ·바다건너당 ·PC튜닝한당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·품앱이당 ·리듬탄당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·나혼자산당 ·스타한당 ·스팀한당 ·파도탄당 ·퐁당퐁당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·여행을떠난당 ·터치패드당 ·트윗당 ·창업한당 ·VR당 ·시계찬당 ·WebOs당 ·위스키당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

새로운소식

'플리퍼 제로' 기기로 iOS 17 아이폰 충돌 일으키는 취약점 발견 5

1
2023-11-05 18:02:02 수정일 : 2023-11-05 21:12:12 175.♡.26.250
아름다운별

* The Verge 기사 - This little tool can crash an iPhone running iOS 17

https://www.theverge.com/2023/11/3/23944901/apple-iphone-ios-17-flipper-zero-attack-bluetooth

# 기사 일부 DeepL 번역 후 다듬음


- 보안 전문가가 iOS 17로 업데이트된 아이폰을 플리퍼 제로(Flipper Zero) 기기를 사용하여 휴대폰을 충돌시킬 수 있는 블루투스 공격에 취약하다는 사실을 발견했습니다. 보안 연구자 Jeroen van der Ham은 지난달 기차 여행 중 이 취약점의 피해를 입었으며, 재부팅 전에 휴대폰에 여러 개의 팝업 창이 표시되었다고 Ars Technica는 보도했습니다.

* https://arstechnica.com/security/2023/11/flipper-zero-gadget-that-doses-iphones-takes-once-esoteric-attacks-mainstream/ (Ars Technica 기사)


- Van der Ham은 열차의 다른 승객이었던 공격자가 커스텀 펌웨어가 설치된 플리퍼 제로를 사용하여 iOS 17을 실행하는 주변 아이폰 단말기에 Bluetooth Low Energy(BLE) 알림을 전송하고 있다는 사실을 발견했습니다.

플리퍼 제로 기기
팝업 화면
플리퍼 제로 본체 이미지      플리퍼 제로 정면 이미지


플리퍼 제로 측면과 후면 이미지
아이폰에서 표시되는 팝업 이미지


- 플리퍼 제로는 지난해에 저희(더 버지)가 '안테나의 스위스 아미 나이프'라고 불렀던 매우 강력한 기기입니다. 어린이 장난감처럼 보이는 1.4인치 디스플레이가 달린 주황색과 흰색의 작은 플라스틱 장치입니다. 플리퍼 제로는 오래된 차고 문, RFID 장치, NFC 카드, 적외선 장치는 물론 블루투스 기기와 같은 1GHz 이하 장치와 통신할 수 있어 다양한 해킹 도구로 사용할 수 있습니다.

* https://flipperzero.one/ (플리퍼 제로 공식 웹사이트)

* https://www.theverge.com/23433594/flipper-zero-hacking-gadget-wireless-pentesting-open-source-antenna (2022년 The Verge 소개 기사)


- 비슷한 공격이 안드로이드 기기와 윈도우 노트북을 대상으로도 사용될 수 있습니다. Bleeping Computer는 지난주 삼성 갤럭시 휴대폰에서 블루투스 스팸 공격을 사용하여 끝없이 팝업을 생성할 수 있다고 보도했습니다. 안드로이드에서는 Nearby Share 알림을 비활성화하여 차단할 수 있으며, 이런 공격으로 안드로이드 기기에서 충돌이 발생하지는 않는 것으로 보입니다.

* https://www.bleepingcomputer.com/news/security/flipper-zero-can-now-spam-android-windows-users-with-bluetooth-alerts/ (Bleeping Computer 기사)


- iOS 17을 설치한 아이폰을 갖고 있다면, 팝업을 차단하고 충돌 공격으로부터 보호할 수 있는 유일한 방법은 블루투스를 비활성화하는 것입니다. 애플 워치나 블루투스 헤드폰을 평소에 사용한다면 현실적이지 않지만, 다른 사람이 플리퍼 제로를 사용할 수 있는 장소에 있다면 애플이 이런 공격으로부터 보호할 수 있도록 iOS 17을 업데이트할 때까지 생각해 볼 만합니다. 최신 iOS 17.1 업데이트는 이 문제를 해결하지 못했습니다.

아름다운별 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [5]
삭제 되었습니다.
Channel Kim
IP 218.♡.159.10
11-05 2023-11-05 18:46:52
·
오락실 딱딱이네요..
오토매틱
IP 39.♡.13.65
11-05 2023-11-05 20:29:58
·
이거... 에어팟 1세대 처음 나올때 다른 친구들 폰에다가 장난으로 에어팟 갖다대면서 팝업 띄워서 방해하곤 했는데, 이거 신호를 세게하면 근처에 사람들 전부 다 띄울수도 있겠구나~ 라고 생각은 했는데 실제로 하는 기기가 있으니.. 흠...
진짜메뚜기
IP 61.♡.174.129
11-05 2023-11-05 23:34:39
·
이걸로 차 문 따고 별 거 다 해서 말 많은 기기던데 (유튜브에서 본)
핸드폰도 벗어날 수 없었군요
꿀주먹-
IP 121.♡.27.223
11-05 2023-11-05 23:51:21
·
무선 멀티툴…
신기한 용도의 제품이네요.
기화니
IP 58.♡.62.155
11-06 2023-11-06 12:10:32 / 수정일: 2023-11-06 12:13:44
·
해당 관련해서 이미 안드로이드에서 비슷하게 할 수 있는 APK 도 만들어졌습니다.

https://github.com/simondankelmann/Bluetooth-LE-Spam



https://www.clien.net/service/board/park/18293705CLIEN
9월부터 있던 취약점입니다.
애플에서 빠르게 취약점 패치해야되는데 아직 패치되지 않고 있네요.
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.