CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·주식한당 ·MaClien ·일본산당 ·자전거당 ·방탄소년당 ·개발한당 ·야구당 ·안드로메당 ·이륜차당 ·노젓는당 ·나스당 ·소시당 ·소리당 ·육아당 ·캠핑간당 ·달린당 ·소셜게임한당 ·시계찬당 ·젬워한당 ·스팀한당 ·레고당 ·어학당 ·키보드당 ·IoT당 ·골프당 ·가상화폐당 ·클다방 ·리눅서당 ·퐁당퐁당 ·물고기당 ·창업한당 ·AI당 ·PC튜닝한당 ·콘솔한당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI그림당 ·날아간당 ·사과시계당 ·배드민턴당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·디아블로당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·갖고다닌당 ·이브한당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·걸그룹당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·꼬들한당 ·덕질한당 ·가죽당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·노키앙 ·적는당 ·방송한당 ·바다건너당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·패스오브엑자일당 ·라즈베리파이당 ·품앱이당 ·리듬탄당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·나혼자산당 ·스타한당 ·파도탄당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·여행을떠난당 ·터치패드당 ·트윗당 ·VR당 ·WebOs당 ·위스키당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

새로운소식

“모든 iOS 기기에 백도어 있다“…파문 예고 100

2014-07-22 11:44:20 223.♡.203.12
jubei
iOS 전문 해커 밝혀…악용 소지 우려

iOS 전문 해커이자 디지털포렌식 전문가인 조너선 즈지아스키가 "모든 iOS기기에서 적용되는
'백도어(뒷문)'가 있다"고 발언해 파장이 일고 있다.

애플이 제조단계에서부터 미국 사법부 등이 필요할 때 쉽게 정보를 빼낼 수 있도록 뒷문을
열어두고 있다는 뜻이기 때문이다.

21일(현지시간) 미국 지디넷 등 외신에 따르면 뉴욕에서 개최된 '해커스 온 플래닛 얼스(HOPE/X)'
컨퍼런스에 참석한 즈지아스키는 'iOS 기기에서 백도어, 공격포인트, 감시 매커니즘(☞발표자료)'이라는
주제로 이 같은 내용에 대해 공개했다.
..................

즈지아스키에 따르면 사용자들이 취할 수 있는 방법은 결국 복잡한 비밀번호를 사용하고, 애플
컨피큐레이터 애플리케이션을 설치하거나, 모바일기기관리(MDM) 솔루션을 통해 기기를
제한적인 용도로만 쓸 수 있도록 하는 것이다.

이와 관련 애플은 백도어 설치 여부를 전면 부인하며 자사 제품이나 서비스가 "어떤 나라의 어떤
정보기관과도 백도어를 만드는데 협력하지 않았다"고 해명했다.

이어 애플측은 "프레젠테이션에 나왔던 분석방법은 IT부서, 개발자, 애플 직원들이 기술적인
문제를 해결하기 위한 디버깅 용도로 사용했던 것이며 사용자 동의 없이는 애플 기기 내부
데이터가 전송될 수 없다"고 주장했다.


*출처:http://www.zdnet.co.kr/news/news_view.asp?artice_id=20140722102550
jubei 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [100]
koreanhole
IP 211.♡.63.159
07-22 2014-07-22 11:47:06 / 수정일: 2017-04-30 13:03:09
·
과연... 어떻게 될지
rbgur0608
IP 175.♡.172.130
07-22 2014-07-22 11:47:12 / 수정일: 2017-04-30 13:03:09
·
맨날나오는소리. 그리고 있는지는 아무도모름
닥터놀
IP 210.♡.41.202
07-22 2014-07-22 11:50:25 / 수정일: 2017-04-30 13:03:09
·
아무도 모르는건 아니고 저런 정보가 지하시장에서 거래되는 거죠.
특히 소수만 알면 가치가 매우 좋슴다.
phones
IP 1.♡.34.148
07-23 2014-07-23 00:04:47 / 수정일: 2017-04-30 13:03:10
·
음모론인가요
from CLiOS
맑은하루
IP 112.♡.208.14
07-22 2014-07-22 11:50:31 / 수정일: 2017-04-30 13:03:09
·
제가 보기엔 있는거 같습니다.
모~든 휴대폰이 있는데 쟤만 없다? 말이 안되죠.
SENA
IP 218.♡.195.13
07-22 2014-07-22 13:55:29 / 수정일: 2017-04-30 13:03:09
·
그 모~든 휴대폰은 거의 같은 OS고 쟤는 다른 OS라서 무조건 말이 안되는건 아니죠
말이 안될수도 있는거고 지금은 그쪽에 무게가 실리는거고요
삭제 되었습니다.
둥둥서리
IP 219.♡.10.92
07-22 2014-07-22 11:51:57 / 수정일: 2017-04-30 13:03:09
·
미정부와 협력하는 백도어가 애플에 있다면 구글에도 당연히 있을테니 결국 뭘 선택하든 어쩔 수 없군요. 그렇다고 블랙베리를 쓸 수도 없고...
닥터놀
IP 210.♡.41.202
07-22 2014-07-22 11:52:54 / 수정일: 2017-04-30 13:03:09
·
안드로이드는 애초에 오픈소스입니다.
백도어 심어 놓으면 소스코드 보면 다 드러납니다.
그리고 그런것만 전문적으로 파보는 사람들이 널리고 널려있고요.
민토수다삼
IP 110.♡.49.161
07-22 2014-07-22 11:57:10 / 수정일: 2017-04-30 13:03:09
·
링크쵸이님
안드로이드 오픈소스라... 그럼 구글 서비스도 오픈소스안거요?? 그렇지 않으니까 문제인거죠
#CLiOS
후아미
IP 223.♡.188.67
07-22 2014-07-22 11:58:48 / 수정일: 2017-04-30 13:03:09
·
안드로이드는 소스 풀 오픈이라 그런건 없어요...다만 제조사에서 사용자 동의를 얻어 자료수집을 하긴 합니다(동의 안해도 폰 사용 가능) 구글서비스를 쓰려면 반 강제긴 한데 이건 어떤 단말로 구글을 써도 마찬가지죠.
닥터놀
IP 210.♡.41.202
07-22 2014-07-22 11:59:00 / 수정일: 2017-04-30 13:03:09
·
그래서 중국에서는 구글즐~ 이라고 하고 구글서비스 없는 안드로이드를 쓰는 거겠죠.
블랙번
IP 223.♡.202.108
07-22 2014-07-22 11:59:10 / 수정일: 2017-04-30 13:03:09
·
바르시아님//안드로이드는 구글서비스 미포함하고도 작동잘됩니다
닥터놀
IP 210.♡.41.202
07-22 2014-07-22 12:02:34 / 수정일: 2017-04-30 13:03:09
·
그리고 이 이슈와 관련해서 최근에 project zero라는 구글의 보안 프로젝트가 공개되었는데...
해커팀 운용해서 딱 이런 공격포인트들 열심이 찾아내서...
고치게 하는 겁니다.

목적은 스파이 방지고요.
dingpong
IP 124.♡.104.131
07-22 2014-07-22 12:14:13 / 수정일: 2017-04-30 13:03:09
·
킨들이나 아마존 폰은 안드로이드 기반이지만 구글 관련 서비스는 전혀 없으니까요..
둥둥서리
IP 219.♡.10.92
07-22 2014-07-22 12:32:39 / 수정일: 2017-04-30 13:03:09
·
안드로이드가 오픈소스 기반인건 알겠는데, 그럼 갤럭시나 넥서스 같은 소비자에게 팔리는 '폰'의 소스코드도 누구나 다 볼 수 있다는 건가요? 100% 다? 저는 아닐거 같아서 적은 거구요. 뭐 맞다면 제가 잘못 알았네요.
FireBug
IP 175.♡.121.246
07-22 2014-07-22 12:53:26 / 수정일: 2017-04-30 13:03:09
·
링크쵸이님 //
기업별로 공개하고 있습니다. 물론 서비스, 라이브러리, 자체앱 등을 모두 공개하는건 아닙니다.
구글 안드로이드 : https://source.android.com/source/downloading.html
삼성 : http://opensource.samsung.com/reception/receptionSub.do?method=sub&sub=T&menu_item=mobile&classification1=mobile_phone
LG : https://www.lg.com/global/support/opensource/opensourceList?superOsCategoryId=CAT00000001&osCategoryId=
팬택 : http://opensource.pantech.com/model/list.asp?Category=Mobile
모토로라 : http://sourceforge.net/motorola/wiki/Android/
HTC : http://www.htcdev.com/devcenter/downloads
삭제 되었습니다.
꿀과자
IP 203.♡.54.11
07-22 2014-07-22 14:06:56 / 수정일: 2017-04-30 13:03:09
·
링크쵸이님
네. 프레임워크, 커널 코드는 라이센스 때문에 모두 공개합니다.
#CLiOS
Piloteer
IP 98.♡.251.39
07-22 2014-07-22 14:15:26 / 수정일: 2017-04-30 13:03:09
·
참고로 안드로이드는 루팅시 사용가능한 앱들 중 와이어샤크 비슷한 앱이 있기 때문에 까다로운 방식을 쓰지 않고도 패킷을 꽤나 쉽게 뜯어볼 수 있습니다. 그래서 루팅하면 해당 폰의 사용자가 직접 해당폰에서 수상한 통신내역이 있는지 확인하는것이 가능합니다. 물론 네트워크 좀 하는 공돌이여야 가능하겠습니다만..
게다가 구글 서비스들은 그냥 인터넷에서도 쉽게 구할 수 있고 상대적으로 리버스 엔지니어링으로 뜯어보기 쉽습니다. 결국 확인하지 못하게 스파이 툴을 숨기려면 좀 더 로우레벨에 손을 대야 하죠.. 하지만 커널/프레임워크는 공개이니 이런 툴을 낑꿔넣고 들키지 않고 지나갈 확률은 낮다고 할 수 있겠습니다.
물론 아시다시피 그렇다고 안드로이드가 딱히 더 안전하거나 하다는건 아니고요. 그냥 그 부분은 그렇습니다.
닥터놀
IP 210.♡.41.202
07-22 2014-07-22 14:28:51 / 수정일: 2017-04-30 13:03:09
·
안그래도 구글앱들이 apk 업데이트 될 때 마다 족족 리버스 엔지니어링 되어서,
(이런것만 전문으로 하는 사람부터 취미로 리버스 뜯어보는 사람까지 참 다양합니다.)
앞으로 무슨 기능이 추가될 것 같다라는 뉴스가 종종 나오죠.

단지 구글이 정부와 손잡았을 때 보안 취약점으로 이용될 수 있는 부분은,
단말기 내부에서의 문제가 아니라 서버단에서 이루어지기 때문에 대책이 없습니다.
그건 이건 os 적인 문제가 아니고요
삭제 되었습니다.
MUZZI
IP 210.♡.15.65
07-22 2014-07-22 15:09:54 / 수정일: 2017-04-30 13:03:09
·
안드로이드에서 자체 수정 사항을 공개할 의무가 없는 라이센스 영역은 공개하지 않아도 됩니다.
Framework 는 제조사 마다 약간 수정을 가하며, 이부분은 공개하지 않아도 됩니다.
blancshe
IP 12.♡.82.125
07-22 2014-07-22 16:49:10 / 수정일: 2017-04-30 13:03:09
·
탈옥하면 iOS도 tcpdump 돼요;;
삭제 되었습니다.
기적
IP 175.♡.36.188
07-22 2014-07-22 11:54:58 / 수정일: 2017-04-30 13:03:09
·
통신사 서버를 맘대로 볼수 있는데 단말기를 해킹을 구지 할필요 있나요 ? *
닥터놀
IP 210.♡.41.202
07-22 2014-07-22 11:57:35 / 수정일: 2017-04-30 13:03:09
·
통신사 쪽에서는 통화와 관련된 부분 밖에 접근 못하잖아요.
첩보기관에서는 얻을 수 있는 정보가 풍부할 수록 좋슴다.
그리고 유사시에 무력화 시키거나 속이는 용도로도 사용가능하고요.
이중피동극혐
IP 141.♡.210.179
07-22 2014-07-22 12:17:52 / 수정일: 2017-04-30 13:03:09
·
와이파이. 블루투스.
duda
IP 203.♡.208.83
07-22 2014-07-22 11:59:12 / 수정일: 2017-04-30 13:03:09
·
쥬베이님이 이런기사를 올려도 애플빠에 삼성까라는 얘기는 계속 될것이고 편향적이란 얘기도 계속 들으시겠죠.....
#CLiOS
에피네프린
IP 110.♡.58.142
07-22 2014-07-22 12:07:44 / 수정일: 2017-04-30 13:03:09
·
사람들이 쥬베이님 성향을 문제 삼는건 애플때문이 아니죠 삼성때문이지...
rigorous
IP 58.♡.139.164
07-22 2014-07-22 12:08:07 / 수정일: 2017-04-30 13:03:09
·
자진 시정 기사를 잊을 수가 없네요.
삭제 되었습니다.
DARREN
IP 223.♡.169.83
07-22 2014-07-22 12:27:31 / 수정일: 2017-04-30 13:03:09
·
duda님
애플빠라는 이야기를 들었을 당시에는 애플 관련 소식을 주로 올리실 때가 있으셔서입니다. 그리고 삼싸라는 말을 들으신건 클리앙에서는 애플빠는 삼까라는 이상한 공식을 믿는 사람들이 많기 때문이죠.
#CLiOS
rooser
IP 173.♡.245.39
07-22 2014-07-22 12:31:10 / 수정일: 2017-04-30 13:03:09
·
자진 시정 기사를 잊을 수가 없네요. (2)
dtx99
IP 183.♡.132.230
07-22 2014-07-22 12:35:46 / 수정일: 2017-04-30 13:03:09
·
아직 자진 시정이라고 제목이 안바뀌고 그대로죠.

여담으로 최완기님에게 삼성빠 굴레를 씌우려던곳이 새소게니 뭐 그러려니 합니다
miilk
IP 203.♡.132.160
07-22 2014-07-22 12:36:04 / 수정일: 2017-04-30 13:03:09
·
요즘은 잠잠하던데요.
얼마전까지만 해도 Jubei님 뒤만 졸졸 따라다니면서 제목 수정하라고 하던분들 있었는데
무영무종
IP 122.♡.20.114
07-22 2014-07-22 12:41:10 / 수정일: 2017-04-30 13:03:09
·
자진 시정 ㅋ 그거 저도 기억나네요... 원문 제목은 불공정 약관 철퇴 던가 그랬었는데...
dtx99
IP 183.♡.132.230
07-22 2014-07-22 12:43:29 / 수정일: 2017-04-30 13:03:09
·
첫 제목 변경은 오래되기도 했고 처음이라 큰 이슈없이 지나갔지만 두번째 제목 변경은 처음이랑 겹쳐 크게 난리가 난거죠. 그런데 대장님이 두번째 제목변경글을 삭제해서 조용해진겁니다
삭제 되었습니다.
이너비스
IP 24.♡.174.15
07-22 2014-07-22 13:14:18 / 수정일: 2017-04-30 13:03:09
·
하지만 진실은, 특정 회사 기사를 올렸다고 문제가 됐던 게 아니라..
특정 회사를 까기위해 "내용을 임의 편집"해서 "기사 내용을 왜곡 전달"한 것을 사람들이 지적한 거였는데...

시간이 좀 지났다고 은근슬쩍 왜 그런 일이 있었는지에 대한 이런 "중요한 사실" 및 "원인" 은 은폐하고,
"엉뚱한 근거"를 마치 사실인냥 제시해서 "억울한 피해자"로 물타기가 되네요.


뭔가.. 종종 보이는 익숙한 패턴이긴 하네요.
화아
IP 175.♡.15.246
07-22 2014-07-22 13:25:49 / 수정일: 2017-04-30 13:03:09
·
여기서 쥬베이님을 옹호하는 두 분을 보면 견적이 나옵니다. 그전부터 성향이 너무 뚜렷하게 보이는터라...

어떻게 이런 날조를 할 수가 있죠? 새소식 게시판에서는 이미 그전에 제목 수정이나 본문 내용 임의변경으로 크게 시끄러웠던 적이 있고 그래서 본문에 게시자의 의견이 들어가지 않는 방향으로 의견이 모아진 적이 있습니다. 하지만 쥬베이님은 이를 무시하고 제목을 임의로 수정하거나 날조해서 게시글을 올리고 이를 고치라는 말에도 무시를 했죠. 공교롭게도 그게 삼성 관련 게시글일겁니다.

규칙을 무시하고 분란을 일으키면서 사과도 없고 고치지 않는 사람에게 좋은 평이 나올거라 생각한다면 그게 이상한겁니다. 애플빠나 삼성까를 떠나서.
삭제 되었습니다.
하얀기적
IP 121.♡.135.151
07-22 2014-07-22 15:00:02 / 수정일: 2017-04-30 13:03:09
·
기사내용 보면, '공정거래위원회가 위 2개의 불공정약관을 심사하는 도중 약관을 애플측에서 변경했다'라고 나와있습니다. 공정거래위원회가 약관을 바꾸라고 강제하거나 제시한 이후 바뀐게 아니고 심사 도중에 바뀐것이므로 자진해서 시정했다는 제목은 논란의 여지가 없습니다. 꼬투리 잡는걸로 보이는데요
pyodor
IP 218.♡.96.148
07-22 2014-07-22 15:08:40 / 수정일: 2017-04-30 13:03:09
·
duda님 때문에 쥬베이님에게 좋을 게 없는 일이 다시 언급되네요.

하얀기적님// 그 기사 링크에 가보시면 원제목이
애플 불공정약관 철퇴...“흠집 제품 바꿔줘“
입니다.
원기사가 전달하고자 하는 바를 편집의 힘으로 많이 다르게 전달했죠. 꼬투리 잡는게 아닙니다.
#CLiOS
MrGom™
IP 39.♡.29.100
07-22 2014-07-22 18:47:25 / 수정일: 2017-04-30 13:03:09
·
거의 사실 왜곡 수준이네요;; 참...

어떻게 저런 거짓말을 진실인 양 태연하게 말씀하시는 건지...
에피네프린
IP 111.♡.137.75
07-22 2014-07-22 19:01:02 / 수정일: 2017-04-30 13:03:09
·
자진시정 기사야 당연히 쥬베이님 잘못 맞구요. (기사 원본이 있는대도 훼손한것이므로)
그 이전에 편향성 문제가 이슈가 되는건 결국은 애플 삼성 구도 때문이죠.
SPACEBALLS
IP 61.♡.183.141
07-22 2014-07-22 12:05:47 / 수정일: 2017-04-30 13:03:09
·
이부분에서 신뢰가 딱 떨어지네요. 백도어가 있는데 비번이 무슨 도움이 된다고..

>> 즈지아스키에 따르면 사용자들이 취할 수 있는 방법은 결국 복잡한 비밀번호를 사용하고
Jehuty
IP 131.♡.138.108
07-22 2014-07-22 12:30:08 / 수정일: 2017-04-30 13:03:09
·
링크된 발표자료에는 사용자가 취하는 방법은 안적힌 것 같은데요...-_-;;
그 부분은 기사가 좀 이상합니다.
we2ne1
IP 119.♡.66.195
07-22 2014-07-22 12:30:21 / 수정일: 2017-04-30 13:03:09
·
박주영 유효슛팅 날리는 소리죠 ㅋㅋ
닥터놀
IP 210.♡.41.202
07-22 2014-07-22 12:50:13 / 수정일: 2017-04-30 13:03:09
·
기사는 뭔가 제대로 못 옮긴거 같고, 발표자료 직접 읽어보시는거 추천합니다.

undocumented services 로 제공되는게 상당하네요.
무려 무선으로도 가능합니다.

그리고 해당 언급에 대한 부분은 기자가 잘못 해석한거 같네요. 대충 complex passwords 보고 넘겨짚은듯?

"Add boot password to encapsulate existing FS encryption; makes stronger / complex passwords less inconvenient "

사용자의 조취가 아니라 설계를 저렇게 바꾸라고,
design suggestion 입니다.
RocketBoy
IP 203.♡.217.240
07-22 2014-07-22 12:53:49 / 수정일: 2017-04-30 13:03:09
·
그러게요... 비번으로 막을 수 있는거면 백도어가 아니지 않나요? ㅋㅋ
brs12
IP 182.♡.192.116
07-22 2014-07-22 12:58:12 / 수정일: 2017-04-30 13:03:09
·
+1 zzzzz
파장
IP 223.♡.163.15
07-22 2014-07-22 12:44:45 / 수정일: 2017-04-30 13:03:09
·
핵심은 "사용자 동의 없이는" 인것 같습니다.
사법부 등의 기관이 요청하면 사용자 데이터를 전송할 수 있다는 조항이 있지 않나요? (동의 해야만 쓸 수 있구요)
제가 애플 약관을 읽어본건 아니라 확실하지 않지만 요즘 대부분의 서비스들은 이러한 조항을 가지고 있더라구요.
Jehuty
IP 131.♡.138.108
07-22 2014-07-22 12:55:12 / 수정일: 2017-04-30 13:03:09
·
발료자료를 읽어 봤는데 완벽하게 이해는 못하지만 대략 요약하면

1. 애플의 대랑의 개인정보를 비공개 API를 통해 "암호화 시키지 않은 채로" 수집하고 있다.
2. 기업용으로는 위와 같은 것을 막기 위한 솔루션을 제공중이다.
(이건 애플이 못하는게 아니고 안하고 있다는걸 말하기 위해서 언급한 듯 합니다.)
3. 신뢰성/보안성 향상을 위해 애플은 iOS의 보안과 관련된 기본 사양/설정을 바꿔라.

정도 일 듯.
라디앙
IP 110.♡.247.140
07-22 2014-07-22 12:59:19 / 수정일: 2017-04-30 13:03:09
·
ios의 보안을 너무 맹신하지마세요. 옛말에도 낮말은 새가듣고 밤말은 쥐가듣는다는데 완벽한 보안이 세상에 어딨나요. 블랙베리건 ios건 안드로이드건 미국에서 다 보고있을겁니다. 제조단계에서 백도어심으면 사용자가 뭔짓을해도 대처할수가 없죠.
anonymouS
IP 223.♡.204.109
07-22 2014-07-22 13:00:50 / 수정일: 2017-04-30 13:03:09
·
제가 중요 인물이 아닌 것에 감사하죠 ㅋ
prosumer
IP 183.♡.45.116
07-22 2014-07-22 13:12:35 / 수정일: 2017-04-30 13:03:09
·
적어도 한국에선 털릴가능성이 낮을것같습니다. 점유율도 낮고 감염가능성도 낮고 내가 중요인물도 아니고;
라디앙
IP 110.♡.57.94
07-22 2014-07-22 16:24:37 / 수정일: 2017-04-30 13:03:09
·
붉은닭님//백도어는 제조단계에서 심어지면 감염 100%이기에 털릴가능성이라는게 없어요. 해당 제품을 구입하는 순간 현재부터 그 제품을 버리게되는 미래까지 털리는겁니다. 점유율이고 중요인물이고 뭐고 싹 털어가는건데요.
김클리
IP 60.♡.109.92
07-22 2014-07-22 13:06:56 / 수정일: 2017-04-30 13:03:09
·
저번주인가 저저번주 김어준의 파파이스를 보면

심지어 해외에는 정부기관을 대상으로 해킹툴을 판매하는 업체도 있죠..

아이폰도 청정지대는 아닌게
'바이러스에 감염된 피씨에 접속하면' 강제 탈옥을 진행해서 폰내부의 정보를 빼내는 방식이 있긴 있는것 같습니다..ㅎㅎ
mageusi
IP 125.♡.233.156
07-22 2014-07-22 13:49:19 / 수정일: 2017-04-30 13:03:09
·
그부분은 공공연한 사실이고, 메이져 업체까지 있을 정도 입니다.
대표적으로 3곳의 업체 입니다. 요즘 세상을 보면 보이지 않는 사이버 전쟁이 계속 되고 있는것 같습니다.
사유
-
일시
-
관리자에 의해 삭제되었습니다.
사유
-
일시
-
관리자에 의해 삭제되었습니다.
사유
-
일시
-
관리자에 의해 삭제되었습니다.
윈터어게인
IP 202.♡.18.30
07-22 2014-07-22 13:29:24 / 수정일: 2017-04-30 13:03:09
·
아니 이 와중에..
마이크피아자
IP 220.♡.151.61
07-22 2014-07-22 13:35:02 / 수정일: 2017-04-30 13:03:09
·
심하게 긍정적이든가
이중아이디인데 헷갈렸던가 *
FELUCA
IP 175.♡.33.115
07-22 2014-07-22 13:38:35 / 수정일: 2017-04-30 13:03:09
·
이야 참신하네요
RocketBoy
IP 203.♡.217.240
07-22 2014-07-22 13:43:48 / 수정일: 2017-04-30 13:03:09
·
응??? 이거 무슨상황 인가요...ㅋㅋㅋㅋㅋㅋㅋㅋ
뭔일이긴개뿔
IP 112.♡.134.89
07-22 2014-07-22 13:54:52 / 수정일: 2017-04-30 13:03:09
·
이중아이디가 이렇게 뜬금없이 어처구니없게 자폭하는 경우도 다 있구나ㅋㅋㅋ 한참 웃었어요ㅋ
알파베타감마
IP 110.♡.50.253
07-22 2014-07-22 13:14:55 / 수정일: 2017-04-30 13:03:09
·
디버그 API.. 말장난이죠 ㅋㅋㅋㅋ 애플 구글 페이스북 등은 NSA의 프리즘 프로젝트에 관여한 주요 기업 중 하나입니다. 안드로이드도 안전하지 않은 건 마찬가지일 거에요. 오픈소스라고 보안 100%일리도 없거니와, 스마트폰 제조사에서 릴리즈하는 바이너리랑 공개된 소스가 같다는 보장도 없죠.
닥터놀
IP 210.♡.41.202
07-22 2014-07-22 13:22:48 / 수정일: 2017-04-30 13:03:09
·
공개된 소스와 바이너리는 교차 검증이 되죵.
그런식으로 밑장빼기하면 소스 공개되자 마자 털릴 겁니다.

오픈소스의 보안성의 의의는 100% 보안이 아니라, 의도적으로 백도어를 심기 어렵다는 부분입니다.
오픈소스에 백도어 심으려면 남들이 소스코드를 봐도 그게 백도어 인지 모르게 심어야 하는데,
AOSP 처럼 왕성한 프로젝트가 진행되는 곳에서 그건 불가능에 가깝죠.

새로운 코드 등장할 때마다 다 검증됩니다.
삭제 되었습니다.
닥터놀
IP 210.♡.41.202
07-22 2014-07-22 13:33:23 / 수정일: 2017-04-30 13:03:09
·
라임에이드님// 그건 그 앞장의 open source 파트하고 연관된 내용입니다

"A number of private tools and source are out there as well to take advantage of these services"

이고, undocumented service 를 이용해서 개발자 모드를 활성화 시키지 않은 상태에서도 pcap 을 쓸 수 있었다는 예시로 제공된 내용이죠.


... 가 아니라 =_= com.apple.pcap 으로 아얘 처음부터 박혀있던 거군요?
아니 pcap 이 왜 기본으로 박혀있는거죠?
안드로이드에서 서드 파티 pcap 툴들이 있긴 하지만, 루팅 필요합니다.
삭제 되었습니다.
페르니
IP 14.♡.137.62
07-22 2014-07-22 13:22:55 / 수정일: 2017-04-30 13:03:09
·
정확하게 기사 제목을 쓰려면 애플 제품 "도" 백도어로 "접근 가능" 할수 있다. 로 봐야겠네요 ^^
닥터놀
IP 210.♡.41.202
07-22 2014-07-22 16:33:00 / 수정일: 2017-04-30 13:03:09
·
정확히는 'ios의 백도어 및 공격지점 확인 그리고 ios기기의 감시 매커니즘'에 대해서 발표된 거고,
다른 기기에 대해서는 전혀 언급된바 없습니다.
화아
IP 175.♡.15.246
07-22 2014-07-22 13:23:19 / 수정일: 2017-04-30 13:03:09
·
이거... 안드로이드폰 뿐만 아니라 아이폰도 백도어가 있다고 잡스가 인정했는데 그게 2008년 기사입니다...
백도어 자체는 존재하고 그게 정부기관에 의해 사용되느냐가 관건이네요.
Fantastic
IP 14.♡.80.10
07-22 2014-07-22 13:29:25 / 수정일: 2017-04-30 13:03:09
·
애플에 취업하겠네요...
바람별랑
IP 175.♡.84.205
07-22 2014-07-22 13:33:16 / 수정일: 2017-04-30 13:03:09
·
어차피 사람이 만든 운영체제에 완벽을 거론하는 것도 웃기고,
그런게 아이폰에만 없다고 믿는 것도 아이러니하고... 뭐, 그냥 쓰는거죠.
인터넷은 회원가입하고 사용하는 순간 이미 털리면서 하는걸요.
아싸형
IP 122.♡.121.37
07-22 2014-07-22 13:37:28 / 수정일: 2017-04-30 13:03:09
·
솔직히 버그같은거 자동으로 주고받는데, 비밀정보 몰래 주는것도 가능할거 같긴합니다.
Ayaka
IP 175.♡.17.215
07-22 2014-07-22 13:38:44 / 수정일: 2017-04-30 13:03:09
·
제가 봐도 있을듯. 중국은 공유기나 다리미에도 넣던데 ㅋㅋㅋ
삭제 되었습니다.
낡은서랍속바다
IP 1.♡.225.166
07-22 2014-07-22 14:05:01 / 수정일: 2017-04-30 13:03:09
·
우리는 그냥 어차피 모든 개인정보와 사생활이 오픈데이터라는 체념 하에서 그러려니 하고 넘어가는 수밖에요.
삭제 되었습니다.
Dextro
IP 111.♡.13.149
07-22 2014-07-22 14:36:08 / 수정일: 2017-04-30 13:03:09
·
누구나 퍼갈 수 있는 안드보다 백도어 하나 있는게 나을거 같네요...
삭제 되었습니다.
라디앙
IP 110.♡.247.140
07-22 2014-07-22 15:06:10 / 수정일: 2017-04-30 13:03:09
·
백도어는 사용자가 대처할수없는 문젠데요...백도어가 뭔지 모르시거나 안드로이드를 너무 무시하시는거같네요.
머리에꽃을
IP 122.♡.108.204
07-22 2014-07-22 22:57:18 / 수정일: 2017-04-30 13:03:10
·
//치실님
백도어가 뭔지나 아세요??ㅎㅎ
thewait
IP 116.♡.125.175
07-23 2014-07-23 08:30:16 / 수정일: 2017-04-30 13:03:10
·
제폰것도 좀 퍼가세요. 인증서가져가서 통장 돈 인출해가도 좋습니다.
누구나 퍼갈 수 있다고 하셨으니..
축복>_
IP 182.♡.200.28
07-22 2014-07-22 14:45:27 / 수정일: 2017-04-30 13:03:09
·
Replicant 개발자들이 갤럭시에 백도어 있다고 할때는 필요에 의한 것이라더니
아이폰에서 발견되었다니까 마구 달려드는군요.

즈지아스키가 말한 [사용자들이 취할 수 있는 방법은 결국 복잡한 비밀번호를 ] 이건뭐
백도어가 있는데 비번복잡하게쓰라고?ㅋㅋㅋ 모순쩌네요

kasroc
IP 223.♡.163.125
07-22 2014-07-22 14:49:26 / 수정일: 2017-04-30 13:03:09
·
네. 기자가 모순 쩌게 번역했대여. 댓글 참조하시길.
from CV
k20050222
IP 143.♡.50.26
07-22 2014-07-22 14:49:36 / 수정일: 2017-04-30 13:03:09
·
위에 댓글들 좀 읽어보세요;;
FireBug
IP 175.♡.121.246
07-22 2014-07-22 15:08:58 / 수정일: 2017-04-30 13:03:09
·
http://clien.net/cs2/bbs/board.php?bo_table=news&wr_id=1779421CLIEN
축복님 댓글내용처럼 행동하는 사람은 없는것 같네요.
굳이 아이폰 vs 갤럭시로 나눠서 싸울필요가 있나요..
삭제 되었습니다.
newfile
IP 222.♡.197.82
07-22 2014-07-22 15:44:58 / 수정일: 2017-04-30 13:03:09
·
오마에. 잇딴다로. 고레노 핸도폰와 도우시떼 데모 야라나인다제
Royalguard
IP 112.♡.127.86
07-22 2014-07-22 16:09:46 / 수정일: 2017-04-30 13:03:09
·
있다 없다 말하지 말고 증거 제시요...
닥터놀
IP 210.♡.41.202
07-22 2014-07-22 16:19:10 / 수정일: 2017-04-30 13:03:09
·
http://www.zdziarski.com/blog/wp-content/uploads/2014/07/iOS_Backdoors_Attack_Points_Surveillance_Mechanisms.pdf
stasis
IP 223.♡.163.58
07-22 2014-07-22 16:35:05 / 수정일: 2017-04-30 13:03:09
·
러시아에서 괜히 아이패드등을 못쓰게 하는게 아니죠 아이패드의 카메라를 통해서 도청촬영이 가능하다고 하네요
닥터놀
IP 210.♡.41.202
07-22 2014-07-22 16:57:05 / 수정일: 2017-04-30 13:03:09
·
좀 더 읽어보니까, 발표자가 해당 백도어에 대해서 몇가지 추측들을 해보고 반박을 해보고 있는데...

* iTunes/Xcode에서 쓰는거 아닐까?
> filerealy/pcap 쓰지 않으므로 아님

* 지니어스바/애플서포트 에서 쓰는거 아닐까?
> 테크 서포터가 쓰기에는 너무 로우 레벨에 개인적인 데이터이고 백업패스워드를 우회할 이유가 없고 해서도 안됨. 고로 아님

* 개발자가 디버깅을 위해 쓰는게 아닐까?
> 개발자 모드에서 활성화되어야 하는데 그런거도 아니고, 백업 암호화를 우회할 이유도 없고, 개발자 접근용으로는 너무 민감한 데이터이고, 패킷 스니퍼는 Xcode 인터페이스에서 제공되지도 않고, 해당 기능 관련 기능들의 문서가 제공되지도 않으므로 아님.

* 엔지니어링/디버깅을 위해 쓰는게 아닐까?
> 6억개 디바이스 전부가 죄다 항상 디버깅이 필요할리 없고, 여전히 백업 암호화를 우회할 이유가 없고 엔지니어링에 개인적인 데이터가 들어갈 이유가 없으므로 아님.

* 오래된 디버그 코드를 깜빡한게 아닐까?
> ios 7 에서 강화되었고, 묻혀서 비활성화 된게 아니고 작동중인 리스트에 있고, house__arrest 보안 문제는 버그일 수 있을지 몰라도 file relay 나 pcap 은 분명히 아님

참고로 몇차례 언급되는 개인적인 정보라는 이유가 file__relay 로 접근가능한 것에는 주소록, 달력, 통화기록, SMS, email, 기타 db, 음성메일, 오디오파일, 키보드 자동 교정 캐쉬, 알람, 노트, 사진, 위치기록, 앱캐쉬 등등이 모두 포함됩니다.
그리고 삭제된 db 데이터는 복구도 가능하고요.

덤으로, pcap 혹은 패킷스니퍼가 뭔지 모르시는 분들을 위해 잠깐 설명해드리자면.
인터넷 통신은 기본적으로 "방송"을 하는 형태로 이루어지고, 이중에 내가 수신자인 패킷만 받고 나머지는 폐기하는 형태로 이루어지는데.
이걸 전부 폐기하지 않고 받아 볼 수 있게 하는 것입니다.

pcap 이 자꾸 중요하게 언급되는 이유가 원격지에서 내 기기에 접근할 수 있으면,
내 기기뿐만 아니라 내 기기가 연결 되어있는 곳에서 오가는 정보를 도청할 수 있게 되기 때문입니다.
Pkook
IP 175.♡.23.240
07-22 2014-07-22 17:07:29 / 수정일: 2017-04-30 13:03:09
·
어휴 대애플실망이네요 불매운동합시다!! ios전문 해커님이 말씀하시니 믿어야죠 뭐
When2Fly
IP 14.♡.77.221
07-22 2014-07-22 17:26:13 / 수정일: 2017-04-30 13:03:09
·
사용자의 동의가 없는 백도어(당연히 동의 없이 몰래 몰래 취할려고 백도어를 설치한것이겠지요...) 는 문제가 심각하다고 봅니다. 엄연한 개인의 영역인데 그 영역을 허락없이 들어와서 마구 뒤져 놓는 행위니까요. 정부의 요청에 위해서라면 어느 정부의 요청인지 외 그 정부는 그러한 요청을 해야 했는지를 명확히 해야 하는것 아닐까요.
lamp2k
IP 211.♡.158.73
07-22 2014-07-22 17:46:24 / 수정일: 2017-04-30 13:03:09
·
미국 회사들은 항상 정부에 협조하는 부분들이 있다는 의혹들이 있어왔죠. 각종 암호화 알고리즘들도 미 정부는 쉽게 풀 수 있는 비밀키 같은게 존재한다는 의심도 받아왔고, 반대로 레노보 제품에 그런 기능이 숨어 있다는 의심을 미국에서 하죠.
i_pin
IP 211.♡.100.204
07-22 2014-07-22 18:17:29 / 수정일: 2017-04-30 13:03:09
·
아이폰 점유율이 60%를 넘는 일본에서 네이버 라인 해킹사건이 일어났었죠.
닥터놀
IP 210.♡.41.202
07-22 2014-07-22 18:21:03 / 수정일: 2017-04-30 13:03:09
·
이건 별로 아이폰하고는 상관없습니다.
그냥 흔하디 흔한 서버 털린 사건이거든요.
이글은거짓말
IP 175.♡.226.217
07-22 2014-07-22 19:23:05 / 수정일: 2017-04-30 13:03:09
·
무섭지만, 있을 수 밖에 없지 않을까 싶슴다..
#CLiOS
머스타드
IP 210.♡.41.89
07-22 2014-07-22 20:49:59 / 수정일: 2017-04-30 13:03:09
·
보안이 실수로 허술해졌다거나, 다른 편의성을 위해 보안이 희생된거라면 이해라도 하겠는데, 이건 개인정보를 빼내려는 목적 이외로는 설명이 안되는지라...
여기서 어쩔 수 없었다는건 뭐가 어쩔 수 없었다는건지 모르겠네요. NSA의 압박이 어쩔 수 없었다는건가... -.-
니미미
IP 223.♡.163.126
07-22 2014-07-22 20:52:25 / 수정일: 2017-04-30 13:03:09
·
그래봤자 추측론.. 있을것이다...라는 이야기네요
소스코드도 제시못하고 결국 추측이네요
닥터놀
IP 115.♡.177.244
07-22 2014-07-22 21:57:33 / 수정일: 2017-04-30 13:03:10
·
아니 발표 자료 어디에서 추측이다라는게 나오는 거죠? =_=
기술적으로 어떤 기능들이 있고 어떻게 이용할 수 있다라는 것에 대해서 상세하게 설명하고 있는데요.
백도어는 있는거고 그 목적이 뭐냐가 의문으로 남은 부분이죠.
삭제 되었습니다.
Jehuty
IP 131.♡.138.108
07-22 2014-07-22 21:19:42 / 수정일: 2017-04-30 13:03:09
·
이건 탈옥같이 기기의 권한에 관련된 것이 아니고 기기 내부에서 발생하는 데이터의 열람에 관련된 거라서요.
고객용
IP 118.♡.252.117
07-22 2014-07-22 21:48:46 / 수정일: 2017-04-30 13:03:09
·
댓글 쭉 읽어보니 동네 여자친구랑 손잡고 걸었더니 다음날 "ㅇㅇ이 여자 임신 시켜서 결혼한대"라고 소문난 격이네요
백도어 가능성 있다 -> 백도어 있다 이렇게 결론 난건가요?
에리얼
IP 58.♡.240.240
07-22 2014-07-22 23:18:16 / 수정일: 2017-04-30 13:03:10
·
전혀 이해를 잘못하셨네요; 백도어는 있다로 결론이고, 대체 이걸 넣어놓은 저의가 뭐냐, 는 내용인듯 합니다.
지금 나온 내용 봐서는 애플의 말인 저게 디버깅용이라는 주장은 어떻게 봐도 개소리입니다. =_=; 개인정보 영역에 사용자 권한 깡그리 무시하고 접근할 수 있는 형태의 디버깅을 할 이유 자체를 되려 묻고 싶어지네요.
안드로나
IP 14.♡.158.230
07-23 2014-07-23 00:03:09 / 수정일: 2017-04-30 13:03:10
·
난독증이 쩌시는 분들이많네요
이건 많이 위험한데요
이용자가 대비할수도없구요 *
thewait
IP 116.♡.125.175
07-23 2014-07-23 08:48:50 / 수정일: 2017-04-30 13:03:10
·
링크내용 안 읽어보고 일단 옹호하는 분들도 많네요.
모원
IP 121.♡.70.57
07-23 2014-07-23 09:09:13 / 수정일: 2017-04-30 13:03:10
·
저기 닥터놀님이 완전 상세하게 설명을 했는데도 사람은 보이는것만 본다고 이해를 잘못하신분들이 꽤 많네요
#CLiOS
삭제 되었습니다.
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.