CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·MaClien ·주식한당 ·일본산당 ·자전거당 ·개발한당 ·방탄소년당 ·안드로메당 ·야구당 ·나스당 ·노젓는당 ·소시당 ·이륜차당 ·골프당 ·클다방 ·디아블로당 ·시계찬당 ·소리당 ·스팀한당 ·레고당 ·어학당 ·AI당 ·달린당 ·땀흘린당 ·캠핑간당 ·위스키당 ·와인마신당 ·소셜게임한당 ·ADHD당 ·육아당 ·키보드당 ·안경쓴당 ·가상화폐당 ·젬워한당 ·바다건너당 ·물고기당 ·PC튜닝한당 ·퐁당퐁당 ·창업한당 ·콘솔한당 ·리눅서당 ·IoT당 ·3D메이킹 ·X세대당 ·AI그림당 ·날아간당 ·사과시계당 ·배드민턴당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·갖고다닌당 ·이브한당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·걸그룹당 ·차턴당 ·총쏜당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·꼬들한당 ·덕질한당 ·가죽당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·노키앙 ·적는당 ·방송한당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·패스오브엑자일당 ·라즈베리파이당 ·품앱이당 ·리듬탄당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·나혼자산당 ·스타한당 ·파도탄당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·여행을떠난당 ·터치패드당 ·트윗당 ·VR당 ·WebOs당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

새로운소식

아랍의 인권 운동가에 사용된 아이폰 제로데이 취약점 공격 41

2016-08-26 13:07:33 125.♡.9.250
memberst

Mansoor-LI-Targeting-2.png

image13-768x706.jpg

시티즌 랩이 이번에 업데이트된 IOS 9.3.3기반의 취약점을 공개 했습니다 

 

 공격에 사용된 취약점은 문자메세지의 링크를 사용할 경우 아이폰에 접근 가능한 강력한 취약점이였습니다 

 

아랍의 인권 운동가 아흐메드 만수르는 고문수감자와 비밀정보 교환을 목적으로 접촉중에 관련하여 

문자메세지를 받았는데 수상함을 느낀 만수르가 시티즌랩에 제보하고 분석하면서 

이 심각한 취약점이 들어났습니다 

 

CVE-2016-4657은 : 악의적으로 제작된 웹사이트 방문시 임의 코드 실행

CVE-2016-4655은 : 커널 메모리 접근

CVE-2016-4656 : 커널 권한으로 임의 코드 실행가능

 

 

위 3가지 취약점을 이용해서 공격하는 방식을 사용했습니다 

 

이번 공격을 사용한 NOS 페가소스 그룹은 멕시코등 여러국가에 해당툴을 납품중이였던걸로 알려져 있습니다 

 

해당툴을 이용하여 빼갈수 있는 정보들 (NSO 그룹 자료)

 

자세한 내용은 링크 참조 (공격 방법과 유사 해당툴로 의심 또는 해당툴을 이용한 멕시코 케냐등의 공격내용_

 

 

 


* 출처 : https://citizenlab.org/2016/08/million-dollar-dissident-iphone-zero-day-nso-group-uae/

memberst 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [41]
fil7983
IP 119.♡.73.168
08-26 2016-08-26 13:08:56 / 수정일: 2017-04-30 22:27:20
·
9.3.5에서 픽스된 취약점이 이거군요.
공부할까
IP 118.♡.119.99
08-26 2016-08-26 13:12:18 / 수정일: 2017-04-30 22:27:20
·
스마트폰 사용하면 언제나 조심해야죠. 언제 털릴지 모릅니다.
하얀종이배
IP 121.♡.55.46
08-26 2016-08-26 13:13:48 / 수정일: 2017-04-30 22:27:20
·
이름은 만수른데 인권운동가라니
삭제 되었습니다.
오니즈카
IP 121.♡.10.135
08-26 2016-08-26 13:16:58 / 수정일: 2017-04-30 22:27:20
·
기사에 있는 특정 내용이 없네요.

만수르의 스마트폰은 9.3.3 (현재 탈옥이 먹히는 버전) 이었으며, 9.3.4 업데이트는 진행하지 않았다고 합니다. 9.3.4로 테스트 해보지 않았으나, 9.3.5가 9.3.4업데이트 1주일만에 업데이트 되었기에, 이번에 픽스되었다고 판단 중이라네요.

위 글 내용으론 아직 먹힌다고 판단하시는 분이 계실까봐 기사에 있는 추가 내용 적어봅니다.
보안 신경쓰시는 분들은 반드시 최신 업데이트를 유지하시기 바랍니다.
memberst
IP 125.♡.9.250
08-26 2016-08-26 13:24:11 / 수정일: 2017-04-30 22:27:20
·
본문 맨위에 이미 9.3.3이라고 명시 해놨습니다
Def
IP 39.♡.19.138
08-26 2016-08-26 13:17:03 / 수정일: 2017-04-30 22:27:20
·
무시무시하군요 링크접속만으로 탈옥되는건 iOS 4 때 이야기인줄 알았는데
JHwan
IP 141.♡.62.133
08-26 2016-08-26 14:05:42 / 수정일: 2017-04-30 22:27:20
·
어떤 시스템이라도 완벽한 보안은 없죠 ㅠㅠ
이번 결함은 iOS에선 역대급으로 치명적인 결함인데, 그나마 빨리 패치되어서 다행이네요.
삭제 되었습니다.
tohada
IP 175.♡.19.241
08-26 2016-08-26 13:38:14 / 수정일: 2017-04-30 22:27:20
·
아저씨 일자눈섭이네요
도롱이
IP 112.♡.211.247
08-26 2016-08-26 14:13:41 / 수정일: 2017-04-30 22:27:20
·
역활은 많이 봤는데 권환은 뭔가 신선하네요...
검환처럼 권법으로 내뿜는 강환인가요? ㅎㅎ (아재개그입니다.)
memberst
IP 125.♡.9.250
08-26 2016-08-26 14:16:10 / 수정일: 2017-04-30 22:27:20
·
ㅎㅎ 수정했습니다.
도롱이
IP 112.♡.211.247
08-26 2016-08-26 14:16:38 / 수정일: 2017-04-30 22:27:20
·
우아 발빠르시네요 ^^
limi
IP 211.♡.155.61
08-26 2016-08-26 14:14:44 / 수정일: 2017-04-30 22:27:20
·
문자 받고 보름 좀 넘어 패치가 나왔네요ㄷㄷ
근데 진짜 대단하네요 링크 누르면 털린다니
memberst
IP 125.♡.9.250
08-26 2016-08-26 14:16:57 / 수정일: 2017-04-30 22:27:20
·
매우 치명적인 결함이라 빨리했을겁니다 커널에 접근가능하다는것 자체가 어마어마한 결함이라.
스팸한조각
IP 211.♡.60.83
08-26 2016-08-26 14:50:11 / 수정일: 2017-04-30 22:27:20
·
아이폰도 몸캠에서 자유롭지 못한... 아닙니다..
쿠아후아
IP 39.♡.50.71
08-26 2016-08-26 15:22:14 / 수정일: 2017-04-30 22:27:20
·
이전에도 수많은 결함이 있었겠죠?
역시 맘먹고 하는 사람들이 있는거보면
안심할슈는 없겠오요
#CLiOS
waterlove
IP 119.♡.51.194
08-26 2016-08-26 15:24:27 / 수정일: 2017-04-30 22:27:20
·
만수르가 우리나라 철수 정도 되나요? 유명하면 만수르던데...
반야
IP 39.♡.15.117
08-26 2016-08-26 15:27:51 / 수정일: 2017-04-30 22:27:20
·
안드로이드 stagefright 취약점에 이은 대박 취약점이군요. 그나마 아이폰은 업데이트 비율이라도 높지만.. 안드로이드는 업데이트도 잘 안되니...
#CLiOS
memberst
IP 125.♡.9.250
08-26 2016-08-26 15:41:42 / 수정일: 2017-04-30 22:27:20
·
알려진 취약점은 위협이 되지 않습니다. 사실 가장 위험한 취약점은 알려지지 않고 안전하다고 믿는 플랫폼들이죠
나만봐라봐
IP 223.♡.179.39
08-26 2016-08-26 16:03:13 / 수정일: 2017-04-30 22:27:20
·
memberst님
삼성이 내세우는 녹스같은 보안 말씀이시죠? 저도 동의 합니다
#CLiOS
아레나
IP 175.♡.10.84
08-26 2016-08-26 16:06:01 / 수정일: 2017-04-30 22:27:20
·
녹스가 취약한가요???
from CV
누구일까나
IP 211.♡.147.200
08-26 2016-08-26 16:14:59 / 수정일: 2017-04-30 22:27:20
·
나만봐라봐님//미 국방성 인증도 통과하던데요. 그리고 녹스가 잘 모르는 플랫폼인가요? 수천만개씩 깔려나가는건데요.
삭제 되었습니다.
삭제 되었습니다.
삭제 되었습니다.
나민간
IP 1.♡.65.159
08-26 2016-08-26 16:53:04 / 수정일: 2017-04-30 22:27:20
·
녹스가 취약하다니 웃고갑니다
danew
IP 223.♡.204.120
08-26 2016-08-26 17:00:45 / 수정일: 2017-04-30 22:27:20
·
Stagefright가 독보적인 이유는 유저의 개입이 전혀 필요가 없다는 데 있습니다. 유저는 가만히 있어도 안드로이드폰이 MMS를 수신만 하면 (열어보지 않아도) 뚫리는 겁니다.
반야
IP 39.♡.15.117
08-26 2016-08-26 17:04:57 / 수정일: 2017-04-30 22:27:20
·
memberst님
알려져있는데다 패치 되지 않은 디바이스가 천지라 더 문제지요...
#CLiOS
나만봐라봐
IP 223.♡.179.39
08-26 2016-08-26 17:17:22 / 수정일: 2017-04-30 22:27:20
·
반야님
누구일까나님,나민간님
녹스가 언급되었다고 발끈하지 마시고 맴버스트님이 댓글로 얘기한 '가장 위험한 취약점은 알려지지 않고 안전하다고 믿는 플랫폼들이죠'

라고 해서 녹스도 포함되기에 댓글달은거죠
본인들도 녹스가 가장 안전하다고 믿고 계시겠지만, 멤버스트님이 그리 말씀하시네요
참고로 미군에서도 얼마전에 아이폰으로 바꿀만큼 ios는 10억대가 넘게 팔린 플랫폼이예요.

근데 밥스버거님은 대놓고 비아냥이군요
#CLiOS
memberst
IP 211.♡.137.24
08-26 2016-08-26 17:21:30 / 수정일: 2017-04-30 22:27:20
·
나만봐라봐님//네 맞습니다 녹스도 안전 할수 없죠 그래서 뚫리는 경우를 가정해서 보안정책을 사용합니다
프리미엄이 mdm을 쓰죠
알베르트
IP 211.♡.79.3
08-26 2016-08-26 17:21:35 / 수정일: 2017-04-30 22:27:20
·
나만봐라봐님께서는 삼성의 녹스나 iOS 의 보안성까지 포함해서 말씀하시는 것 같네요. 저도 동의합니다.
anonymouS
IP 223.♡.164.186
08-26 2016-08-26 17:38:34 / 수정일: 2017-04-30 22:27:20
·
memberst님// 조금더 첨언하자면 보안정책을 우회하는 해킹이 있는한 보안정책으로 데이터 유출이 되는 것을 막을 수는 없겠죠.
memberst
IP 211.♡.137.24
08-26 2016-08-26 17:45:54 / 수정일: 2017-04-30 22:27:20
·
anonymouS님//그래서 녹스 프리미엄에서는 mdm 서써 원격제어 솔루션도 사용합니다.
anonymouS
IP 223.♡.164.186
08-26 2016-08-26 17:51:24 / 수정일: 2017-04-30 22:27:20
·
memberst님// 원격제어 솔루션이 완벽하면 좋겠죠. 사실 가장 위험한 취약점은 알려지지 않고 안전하고 믿는 솔루션입니다.
나만봐라봐
IP 223.♡.179.39
08-26 2016-08-26 17:54:35 / 수정일: 2017-04-30 22:27:20
·
memberst님
본인이 마법의 문장을 적으셨네요

사실 가장 위험한 취약점은 알려지지 않고 안전하다고 믿는 플랫폼들이죠


녹스든 녹스 프리미엄이든 뭘 붙여도 저 문장앞에서는 무용지물
#CLiOS
memberst
IP 211.♡.137.24
08-26 2016-08-26 17:54:36 / 수정일: 2017-04-30 22:27:20
·
anonymouS님//원격제어는 수작업이라 현실적으로 가장 안전합니다

현재로서 가장 좋은 보안은 취약점을 선제적으로 발견 대응하는 시간을 줄이는게 가장 현실적이죠

모든 플랫폼은 털린다고 가정하고 보안책을 생각하는게 여러가지로 편합니다
anonymouS
IP 223.♡.164.186
08-26 2016-08-26 18:15:30 / 수정일: 2017-04-30 22:27:20
·
memberst님// 네 플랫폼의 알려지지 않은 취약점을 통해 보안정책들을 우회하고 탐지 시스템도 알아차리지 못하고 사용자도 인지하지 못한 고도의 정밀한 공격의 경우엔 사후에 인지를 했다해도 이미 데이터가 유출이 끝났을 수 있으므로, 원격제어같은 보안책도 의미가 없으니 선제적 대응이 현실적입니다. 하지만 완벽한 선제적 방어란 있을 수 없으니 빠른 취약점 패치의 배포같은 사후 보안책도 매우 중요합니다.

안전하다고 믿는 솔루션이 사실 제일 위험합니다.

----------
밑에 멤버스트님 댓글에 추가:

우회하는 공격이 있으니 데이터 유출을 막을 수 없다는 글에 그래서 원격제어같은 솔루션을 사용한다고 하셨고 현실적으로 가장 안전하다고 하셨죠.

그러나 그 현실적으로 가장 안전하다고 믿고 계신 원격제어나 보안정책이라는게 방어망이 뚫리고 나서도 데이터 유출 자체를 막거나 유출된 데이터를 회수 할수 있는 보완책이나 방편의 개념도 아니고 가장 안전하다고 말할 성격도 아니라는 것을 첨언하고자 3번씩이나 말을 하고 있는 겁니다.
하얀종이배
IP 112.♡.73.137
08-26 2016-08-26 18:30:48 / 수정일: 2017-04-30 22:27:20
·
참 비아냥 하고싶어서 안달이 나신듯
memberst
IP 211.♡.137.24
08-26 2016-08-26 18:35:25 / 수정일: 2017-04-30 22:27:20
·
anonymouS님//네 안전하다고 믿는 방식이 사실 취약점에 대비하지 않으면 대단히 위험합니다
보안의 기초중의 기초입니다 녹스건 뭐건 털리는다고 생각하고 사는게 편합니다 3번씩이나 말씀하시는거보니 잘아시면서 같은 말만하시네요

말씀하신 내용은 해당 본문에서 잘보여주고 있죠

무심결에 클릭했으면 당했겠지만
만수르는 기존에도 자신이 해킹을 당한걸 알고 의심먼저해서 알려지게 된거죠 안전하다고 확신했으면 몰랐을겁니다
누구일까나
IP 211.♡.147.200
08-26 2016-08-26 19:22:25 / 수정일: 2017-04-30 22:27:20
·
나만봐라봐님//그리고 미 국방성정도면 절대 호락한것도 아니고 녹스가 알려지지 않은 플랫폼이냐고 해서 물어본 겁니다.
답은 없고 비아냥만 있네요.
oneshot27
IP 125.♡.161.119
08-26 2016-08-26 19:39:19 / 수정일: 2017-04-30 22:27:20
·
나만봐라봐님
ㅋㅋㅋㅋㅋㅋ 님 댓글 인정 ㅋㅋㅋㅋㅋㅋㅋ
#CLiOS
나만봐라봐
IP 223.♡.179.39
08-26 2016-08-26 19:54:27 / 수정일: 2017-04-30 22:27:20
·
누구일까나님
답답하네요
그 댓글을 달은게 멤버스트님이고 거기에 녹스도 포함되면 동의한다고 했더니 멤버스트님이 포함된다고 했는데 왜 저한테 이러시나요.
지금 비아냥 거리는 분들 댓글 안읽고 그냥 이해하기 싫으신거죠?
#CLiOS
memberst
IP 125.♡.9.250
08-26 2016-08-26 19:56:03 / 수정일: 2017-04-30 22:27:20
·
참고로 이번 취약점은 7,x 때부터 있었고 해당 업체는 7,x 때 부터 이용했다는 의혹이 현재 추가로 나오고 있습니다
그렇다면 최소 저 취약점을 3년동안 써먹었다는 이야기가 되겠죠.

이런 중요한 취약점이 이제 알려지게 된것도 어찌보면 천만 다행이긴 합니다.
쿠키맨
IP 223.♡.169.6
08-26 2016-08-26 19:56:44 / 수정일: 2017-04-30 22:27:20
·
memberst님// +11111

보안쪽 공부했던 분들이라면.. 보안쪽에서 왜 오픈소스를 좋아라하는지 다들 아실꺼라 생각되네요
삭제 되었습니다.
오망고
IP 211.♡.71.198
08-26 2016-08-26 21:36:45 / 수정일: 2017-04-30 22:27:20
·
와 무섭네요...
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.