시티즌 랩이 이번에 업데이트된 IOS 9.3.3기반의 취약점을 공개 했습니다
공격에 사용된 취약점은 문자메세지의 링크를 사용할 경우 아이폰에 접근 가능한 강력한 취약점이였습니다
아랍의 인권 운동가 아흐메드 만수르는 고문수감자와 비밀정보 교환을 목적으로 접촉중에 관련하여
문자메세지를 받았는데 수상함을 느낀 만수르가 시티즌랩에 제보하고 분석하면서
이 심각한 취약점이 들어났습니다
CVE-2016-4657은 : 악의적으로 제작된 웹사이트 방문시 임의 코드 실행
CVE-2016-4655은 : 커널 메모리 접근
CVE-2016-4656 : 커널 권한으로 임의 코드 실행가능
위 3가지 취약점을 이용해서 공격하는 방식을 사용했습니다
이번 공격을 사용한 NOS 페가소스 그룹은 멕시코등 여러국가에 해당툴을 납품중이였던걸로 알려져 있습니다
해당툴을 이용하여 빼갈수 있는 정보들 (NSO 그룹 자료)

자세한 내용은 링크 참조 (공격 방법과 유사 해당툴로 의심 또는 해당툴을 이용한 멕시코 케냐등의 공격내용_
* 출처 : https://citizenlab.org/2016/08/million-dollar-dissident-iphone-zero-day-nso-group-uae/
만수르의 스마트폰은 9.3.3 (현재 탈옥이 먹히는 버전) 이었으며, 9.3.4 업데이트는 진행하지 않았다고 합니다. 9.3.4로 테스트 해보지 않았으나, 9.3.5가 9.3.4업데이트 1주일만에 업데이트 되었기에, 이번에 픽스되었다고 판단 중이라네요.
위 글 내용으론 아직 먹힌다고 판단하시는 분이 계실까봐 기사에 있는 추가 내용 적어봅니다.
보안 신경쓰시는 분들은 반드시 최신 업데이트를 유지하시기 바랍니다.
이번 결함은 iOS에선 역대급으로 치명적인 결함인데, 그나마 빨리 패치되어서 다행이네요.
검환처럼 권법으로 내뿜는 강환인가요? ㅎㅎ (아재개그입니다.)
근데 진짜 대단하네요 링크 누르면 털린다니
역시 맘먹고 하는 사람들이 있는거보면
안심할슈는 없겠오요
#CLiOS
#CLiOS
삼성이 내세우는 녹스같은 보안 말씀이시죠? 저도 동의 합니다
#CLiOS
from CV
알려져있는데다 패치 되지 않은 디바이스가 천지라 더 문제지요...
#CLiOS
누구일까나님,나민간님
녹스가 언급되었다고 발끈하지 마시고 맴버스트님이 댓글로 얘기한 '가장 위험한 취약점은 알려지지 않고 안전하다고 믿는 플랫폼들이죠'
라고 해서 녹스도 포함되기에 댓글달은거죠
본인들도 녹스가 가장 안전하다고 믿고 계시겠지만, 멤버스트님이 그리 말씀하시네요
참고로 미군에서도 얼마전에 아이폰으로 바꿀만큼 ios는 10억대가 넘게 팔린 플랫폼이예요.
근데 밥스버거님은 대놓고 비아냥이군요
#CLiOS
프리미엄이 mdm을 쓰죠
본인이 마법의 문장을 적으셨네요
사실 가장 위험한 취약점은 알려지지 않고 안전하다고 믿는 플랫폼들이죠
녹스든 녹스 프리미엄이든 뭘 붙여도 저 문장앞에서는 무용지물
#CLiOS
현재로서 가장 좋은 보안은 취약점을 선제적으로 발견 대응하는 시간을 줄이는게 가장 현실적이죠
모든 플랫폼은 털린다고 가정하고 보안책을 생각하는게 여러가지로 편합니다
안전하다고 믿는 솔루션이 사실 제일 위험합니다.
----------
밑에 멤버스트님 댓글에 추가:
우회하는 공격이 있으니 데이터 유출을 막을 수 없다는 글에 그래서 원격제어같은 솔루션을 사용한다고 하셨고 현실적으로 가장 안전하다고 하셨죠.
그러나 그 현실적으로 가장 안전하다고 믿고 계신 원격제어나 보안정책이라는게 방어망이 뚫리고 나서도 데이터 유출 자체를 막거나 유출된 데이터를 회수 할수 있는 보완책이나 방편의 개념도 아니고 가장 안전하다고 말할 성격도 아니라는 것을 첨언하고자 3번씩이나 말을 하고 있는 겁니다.
보안의 기초중의 기초입니다 녹스건 뭐건 털리는다고 생각하고 사는게 편합니다 3번씩이나 말씀하시는거보니 잘아시면서 같은 말만하시네요
말씀하신 내용은 해당 본문에서 잘보여주고 있죠
무심결에 클릭했으면 당했겠지만
만수르는 기존에도 자신이 해킹을 당한걸 알고 의심먼저해서 알려지게 된거죠 안전하다고 확신했으면 몰랐을겁니다
답은 없고 비아냥만 있네요.
ㅋㅋㅋㅋㅋㅋ 님 댓글 인정 ㅋㅋㅋㅋㅋㅋㅋ
#CLiOS
답답하네요
그 댓글을 달은게 멤버스트님이고 거기에 녹스도 포함되면 동의한다고 했더니 멤버스트님이 포함된다고 했는데 왜 저한테 이러시나요.
지금 비아냥 거리는 분들 댓글 안읽고 그냥 이해하기 싫으신거죠?
#CLiOS
그렇다면 최소 저 취약점을 3년동안 써먹었다는 이야기가 되겠죠.
이런 중요한 취약점이 이제 알려지게 된것도 어찌보면 천만 다행이긴 합니다.
보안쪽 공부했던 분들이라면.. 보안쪽에서 왜 오픈소스를 좋아라하는지 다들 아실꺼라 생각되네요