- 새로운 뉴스를 올려주세요.
Date 23/02/19 11:29:28
Name   tannenbaum
Subject   "문자 안 봐도 정보 털린다?"…갤S23은 '조용한 해킹' 걱정 없다
https://v.daum.net/v/20230219103702962

이른바 '조용한 해킹'이라 불리는 제로 클릭은 스마트폰에 전송하는 이미지에 악성코드를 숨기는 새로운 해킹 기법이다. 사용자가 모르는 사이에 기기를 감염시킨 뒤 몰래 개인정보를 빼가는 방식이다.

제로 코드는 해킹 수법이 기존과는 달라 스마트폰 이용자들에게 심각한 위협으로 부상하고 있다. 전송받은 메시지를 열어보거나 다운로드받지 않아도 금융거래 내역 등과 같은 민감한 개인정보를 빼내거나 개인 메시지를 몰래 읽을 수 있어서다.


제로클릭? 이런 해킹이 있군요. 이거 아이폰도 해킹되나요?

귀차니즘과 보안 땜시 아이폰 쓰는디… ㅜㅜ



0


Cascade
전형적인 광고...
1
tannenbaum
경제지자늠. 뻔한 삼성광고죠.

근데 검색해보니 imassage가 페가수스?인가 저 제로클릭 공격에 취약하다네요. ㅜㅜ
Cascade
선생님이 페가수스 공격에 당할 정도로 유명하신 게 아니라면... 크게 걱정할 이유가 없습니다.
1
헬리제의우울
i마사지라니 크흠...
T.Robin
어...... 저런 종류의 공격 방식은 10년도 넘게 있었던 겁니다. PC에서부터 사용되는, 하여간 컴퓨터를 위시한 스마트 디바이스라면 뭐든지 다 저런 공격법이 있어요. 웹페이지 로딩만 해도 감염되는 류의 공격이 어디 한두가지여야...... (유식한 척 문자를 좀 쓰자면, 전형적인 code injection 공격입니다)

원래 IT 정보보안은 창과 방패가 싸우면 항상 창이 먼저 이기고 방패가 나중에 뒷북을 치는게 패턴입니다.

개인적으로는 아이폰 보안 좋다, 맥이 더 안정적이라는 말도 다 옛말이라 봅니다. MacOS와 iOS의 기반이 되는 FreeBSD 유닉스의 안정성은 인정합니다만 그 안정성이 저 두 OS에 그대로 적용된다고 하기에 저 둘은 너무 멀리 와버렸어요.
1
저 솔루션까지 뚫는게 진짜 "제로클릭"이긴 한데, 대부분의 사용자들은 그 공격을 받을 만큼 공격자에게 중요한 사람이 아닙니다... 제대로 된 제로클릭 취약점을 일반인한테 쓰는 것 자체가 엄청난 낭비에요
찾기도 굉장히 어렵고 구매한다 쳐도 굉장히 비싼 취약점일텐데 일반인한테 아무렇게나 썼다가 패치라도 되면 그대로 쓰레기가 되니까...
4
문자열이나 특정 블럭이 포함된 이미지가 로드 되었을 때 버퍼 오버플로우 등이 일어나는 버그를 이용한 해킹인데, 안드로이드 폰은 물론이고 아이폰에서도 해당 카테고리의 버그가 있어 문제가 된 적이 있습니다.
하지만 이런 종류의 버그는 알려지는 동시에 패치가 진행되면서 막히기 때문에, 실제로 사용자에게 피해를 주려면 개발사나 개발자 커뮤니티에도 알려져 있지 않고 해커 혼자만이 발견하여 활용할 수 있는 상태라야 하고, 이런 취약점은 일명 제로데이라고 부르며 해커의 입장에선 아주 소중한 자산이기 때문에 아무런 이득을 얻을 수 없는 일반인에... 더 보기
문자열이나 특정 블럭이 포함된 이미지가 로드 되었을 때 버퍼 오버플로우 등이 일어나는 버그를 이용한 해킹인데, 안드로이드 폰은 물론이고 아이폰에서도 해당 카테고리의 버그가 있어 문제가 된 적이 있습니다.
하지만 이런 종류의 버그는 알려지는 동시에 패치가 진행되면서 막히기 때문에, 실제로 사용자에게 피해를 주려면 개발사나 개발자 커뮤니티에도 알려져 있지 않고 해커 혼자만이 발견하여 활용할 수 있는 상태라야 하고, 이런 취약점은 일명 제로데이라고 부르며 해커의 입장에선 아주 소중한 자산이기 때문에 아무런 이득을 얻을 수 없는 일반인에게 시도하는 경우는 거의 없다고 봐야 합니다.
물론 취약점이 있을 수 있는 가능성을 커버하는 보안장치를 설치할 수는 있습니다. 하지만 보통은 그런 취약점이 없는 상태로 만드는 것이 첫번째이므로 사실상 도어락에 자물쇠를 하나 더 달았다고 보면 됩니다.
그걸 홍보하는 것은 제조사의 자유이긴 한데, 마치 자신만이 그런 솔루션을 가지고 있다는 식으로 이야기 하는 것은 고개를 갸우뚱하게 만드네요. 괜히 사람들을 불안하게 만드는 것이니까요.
바움쿠헨님이 매우 영향력이 있는 주요인사인 건 알고 있습니다마는...
1
tannenbaum
고마오요~~
근데 막줄이??? 엥????
목록
번호 제목 이름 날짜 조회 추천
공지 뉴스 게시판 이용 안내 1 토비 16/09/01 29232 4
38877 게임한화생명·T1>젠지>디플러스 기아>KT?, 규모의 싸움 ‘쩐(錢)’ 쓴 한화생명이 증명했다 3 swear 24/09/19 858 0
38876 사회끝까지 기록 찍고 물러나는 더위…20일부턴 전국 '많고 거센 비' 7 the 24/09/19 989 0
38875 경제"월 50만원 부으면 5년 뒤 4027만원"…中企 재직자 저축공제 나온다 8 Groot 24/09/19 1219 0
38874 스포츠‘대시’ 이대성, 십자인대 파열…시즌아웃 위기 1 danielbard 24/09/19 806 0
38873 정치(단독)"대통령과 여사에게 전화했다. 내일 김영선 발표" 24 매뉴물있뉴 24/09/19 1577 0
38872 정치"군, '훈련병 얼차려 사망' 수사자료 고의 파기"…충격 폭로 5 활활태워라 24/09/18 1352 0
38871 국제헤즈볼라 호출기 동시 폭발…8명 사망·2750명 부상(종합) 15 다군 24/09/18 2692 0
38870 정치윤 대통령 15사단 방문…“전투식량·통조림 충분히 보급하라” 23 알탈 24/09/17 1591 0
38869 정치윤석열 정부의 모순된 ‘노동약자’ 프레임 3 오호라 24/09/17 966 1
38868 사회내년 고교 무상교육 없어지나…중앙정부 예산 99% 깎여 6 야얌 24/09/17 1657 0
38867 사회아버지의 결단, 어느날 달라진 제사....기리는 마음이 중요한 것 6 swear 24/09/17 1369 0
38866 국제저체중 추세가 우려되는 선진국 일본 42 오호라 24/09/16 2762 1
38865 정치코레일 암울한 미래… 달릴수록 ‘부채 늪’ 무려 21.3조 21 야얌 24/09/16 1655 1
38864 국제제2차 트럼프 암살 시도 발생 7 공무원 24/09/16 1812 0
38863 사회신장 이식받은 남편, 기증한 아내…이들의 ‘삶’ swear 24/09/15 1205 1
38862 기타매직펜으로 일기도 그리던 '날씨 아저씨'…김동완씨 별세(종합2보) 1 다군 24/09/15 1140 0
38861 스포츠기금을 개인연금에…? 돈관리 손놓은 대한체육회 1 swear 24/09/15 1095 0
38859 기타내가 죽으면 게임 계정 어떻게?…기업마다 천차만별 2 다군 24/09/14 1217 0
38858 정치[한일비전포럼] “한·일 관계 퇴행 막는 장치 필요…DJ·오부치 선언 2.0 만들어야” 3 dolmusa 24/09/14 940 0
38857 IT/컴퓨터손님 폰으로 자신에게 카톡 선물하기 한 대리점 직원 6 whenyouinRome... 24/09/13 1576 1
38856 IT/컴퓨터미 FDA, 에어팟 프로2 '보청기 기능' 승인 5 아란 24/09/13 1263 1
38855 정치“대통령실 이전, 방탄창호 15.7억 빼돌려” 감사원 적발 14 SOP 24/09/13 1587 0
38854 게임'스카웃' 이예찬, 롤드컵 못 갈 수 있다 11 swear 24/09/12 1454 0
38853 경제현대차·美 GM, 승용·상용차 공동으로 개발·생산한다 9 다군 24/09/12 1177 0
목록

+ : 최근 6시간내에 달린 댓글
+ : 최근 12시간내에 달린 댓글

댓글