- 새로운 뉴스를 올려주세요.
Date 23/02/19 11:29:28
Name   tannenbaum
Subject   "문자 안 봐도 정보 털린다?"…갤S23은 '조용한 해킹' 걱정 없다
https://v.daum.net/v/20230219103702962

이른바 '조용한 해킹'이라 불리는 제로 클릭은 스마트폰에 전송하는 이미지에 악성코드를 숨기는 새로운 해킹 기법이다. 사용자가 모르는 사이에 기기를 감염시킨 뒤 몰래 개인정보를 빼가는 방식이다.

제로 코드는 해킹 수법이 기존과는 달라 스마트폰 이용자들에게 심각한 위협으로 부상하고 있다. 전송받은 메시지를 열어보거나 다운로드받지 않아도 금융거래 내역 등과 같은 민감한 개인정보를 빼내거나 개인 메시지를 몰래 읽을 수 있어서다.


제로클릭? 이런 해킹이 있군요. 이거 아이폰도 해킹되나요?

귀차니즘과 보안 땜시 아이폰 쓰는디… ㅜㅜ



0


Cascade
전형적인 광고...
1
tannenbaum
경제지자늠. 뻔한 삼성광고죠.

근데 검색해보니 imassage가 페가수스?인가 저 제로클릭 공격에 취약하다네요. ㅜㅜ
Cascade
선생님이 페가수스 공격에 당할 정도로 유명하신 게 아니라면... 크게 걱정할 이유가 없습니다.
1
헬리제의우울
i마사지라니 크흠...
T.Robin
어...... 저런 종류의 공격 방식은 10년도 넘게 있었던 겁니다. PC에서부터 사용되는, 하여간 컴퓨터를 위시한 스마트 디바이스라면 뭐든지 다 저런 공격법이 있어요. 웹페이지 로딩만 해도 감염되는 류의 공격이 어디 한두가지여야...... (유식한 척 문자를 좀 쓰자면, 전형적인 code injection 공격입니다)

원래 IT 정보보안은 창과 방패가 싸우면 항상 창이 먼저 이기고 방패가 나중에 뒷북을 치는게 패턴입니다.

개인적으로는 아이폰 보안 좋다, 맥이 더 안정적이라는 말도 다 옛말이라 봅니다. MacOS와 iOS의 기반이 되는 FreeBSD 유닉스의 안정성은 인정합니다만 그 안정성이 저 두 OS에 그대로 적용된다고 하기에 저 둘은 너무 멀리 와버렸어요.
1
저 솔루션까지 뚫는게 진짜 "제로클릭"이긴 한데, 대부분의 사용자들은 그 공격을 받을 만큼 공격자에게 중요한 사람이 아닙니다... 제대로 된 제로클릭 취약점을 일반인한테 쓰는 것 자체가 엄청난 낭비에요
찾기도 굉장히 어렵고 구매한다 쳐도 굉장히 비싼 취약점일텐데 일반인한테 아무렇게나 썼다가 패치라도 되면 그대로 쓰레기가 되니까...
4
문자열이나 특정 블럭이 포함된 이미지가 로드 되었을 때 버퍼 오버플로우 등이 일어나는 버그를 이용한 해킹인데, 안드로이드 폰은 물론이고 아이폰에서도 해당 카테고리의 버그가 있어 문제가 된 적이 있습니다.
하지만 이런 종류의 버그는 알려지는 동시에 패치가 진행되면서 막히기 때문에, 실제로 사용자에게 피해를 주려면 개발사나 개발자 커뮤니티에도 알려져 있지 않고 해커 혼자만이 발견하여 활용할 수 있는 상태라야 하고, 이런 취약점은 일명 제로데이라고 부르며 해커의 입장에선 아주 소중한 자산이기 때문에 아무런 이득을 얻을 수 없는 일반인에... 더 보기
문자열이나 특정 블럭이 포함된 이미지가 로드 되었을 때 버퍼 오버플로우 등이 일어나는 버그를 이용한 해킹인데, 안드로이드 폰은 물론이고 아이폰에서도 해당 카테고리의 버그가 있어 문제가 된 적이 있습니다.
하지만 이런 종류의 버그는 알려지는 동시에 패치가 진행되면서 막히기 때문에, 실제로 사용자에게 피해를 주려면 개발사나 개발자 커뮤니티에도 알려져 있지 않고 해커 혼자만이 발견하여 활용할 수 있는 상태라야 하고, 이런 취약점은 일명 제로데이라고 부르며 해커의 입장에선 아주 소중한 자산이기 때문에 아무런 이득을 얻을 수 없는 일반인에게 시도하는 경우는 거의 없다고 봐야 합니다.
물론 취약점이 있을 수 있는 가능성을 커버하는 보안장치를 설치할 수는 있습니다. 하지만 보통은 그런 취약점이 없는 상태로 만드는 것이 첫번째이므로 사실상 도어락에 자물쇠를 하나 더 달았다고 보면 됩니다.
그걸 홍보하는 것은 제조사의 자유이긴 한데, 마치 자신만이 그런 솔루션을 가지고 있다는 식으로 이야기 하는 것은 고개를 갸우뚱하게 만드네요. 괜히 사람들을 불안하게 만드는 것이니까요.
바움쿠헨님이 매우 영향력이 있는 주요인사인 건 알고 있습니다마는...
1
tannenbaum
고마오요~~
근데 막줄이??? 엥????
목록
번호 제목 이름 날짜 조회 추천
34070 IT/컴퓨터국제 해킹조직 ‘락빗’ 국세청 해킹했다며 자료 공개 예고 캡틴실버 23/03/31 2315 0
34040 IT/컴퓨터메타버스인지 메타몽인지 메타데이터인지....... (응?) 3 T.Robin 23/03/30 1779 0
33976 IT/컴퓨터교황이 입고 있는 저 패딩 브랜드가 뭐에요?…알고보니 3 매뉴물있뉴 23/03/27 2470 0
33960 IT/컴퓨터챗GPT, 우회 질문하자 해킹코드 술술 내놔… 범죄 악용 우려 3 뉴스테드 23/03/27 2620 0
33940 IT/컴퓨터팀 쿡, 베이징 가서 중국 극찬... “혁신 더 빨라질 것” 2 Beer Inside 23/03/25 2649 0
33932 IT/컴퓨터네이버, 고화질 e스포츠 시청에 P2P 도입…망 사용료 풍선효과? 1 Beer Inside 23/03/24 2619 0
33891 IT/컴퓨터“이러다 다들 아이폰 산다” 삼성 ‘초유의 사태’ 비상 체제 가동 13 먹이 23/03/23 2112 1
33862 IT/컴퓨터넷플릭스, 자막 크기·스타일 선택 '설정기능' 도입 7 Beer Inside 23/03/21 2570 0
33851 IT/컴퓨터인공지능의 사랑: 챗봇이 사랑을 멈추면 어떻게 되나요? 2 Beer Inside 23/03/21 2511 0
33833 IT/컴퓨터트위터는 커뮤니케이션 팀을 해고한 지 몇 달 만에 모든 언론사 이메일에 똥 이모티콘 한 개로 자동 응답합니다. 7 Beer Inside 23/03/20 2521 0
33811 IT/컴퓨터MS ‘인공지능 윤리팀’ 전원 해고, 왜? 11 dolmusa 23/03/18 2754 0
33799 IT/컴퓨터"신제품 PPT 10장 만들어줘", AI에게 시킨다…MS 365 '코파일럿' 공개 16 syzygii 23/03/17 2617 0
33596 IT/컴퓨터"아이폰 도난 후 1300만원 잃었는데 애플 대응에…" 분노 Beer Inside 23/03/01 2404 0
33571 IT/컴퓨터中, 스타링크에 맞설 위성 1만3000대 발사 추진 8 Beer Inside 23/02/26 2618 0
33549 IT/컴퓨터도메인 관리업계 1위 가비아, 디도스로 2시간 48분간 접속장애(종합) 5 다군 23/02/24 2257 0
33547 IT/컴퓨터민주당 김정호, 단체 대화방 '조용히 나가기' 법안 발의 5 Beer Inside 23/02/24 2619 0
33475 IT/컴퓨터"문자 안 봐도 정보 털린다?"…갤S23은 '조용한 해킹' 걱정 없다 9 tannenbaum 23/02/19 2309 0
33466 IT/컴퓨터LG유플러스, 개인정보 유출 사과…"유심 무상교체" 약속 1 Beer Inside 23/02/17 2629 0
33454 IT/컴퓨터포드, SK온 배터리 문제로 전기 픽업트럭 생산 멈췄다. Beer Inside 23/02/16 2626 0
33429 IT/컴퓨터‘거짓·축소 해명’ LGU+, 고객정보 해킹 사태 키웠다 3 swear 23/02/14 2623 0
33422 IT/컴퓨터"마이크로소프트, 메타버스 팀 전원 해고" 5 아재 23/02/13 2416 0
33360 IT/컴퓨터Bing神(응?)께서 강림하십니다! 6 T.Robin 23/02/08 2461 0
33355 IT/컴퓨터애플 "애플페이 한국 출시" 공식 발표 3 양라곱 23/02/08 2277 0
33334 IT/컴퓨터구글, 챗GPT 대항마 발표하자 MS도 곧바로 "내일 중대발표"(종합2보) 32 다군 23/02/07 2638 0
33324 IT/컴퓨터美 법원, 닌텐도스위치 조이콘 쏠림 현상 소송 기각 12 당근매니아 23/02/06 2451 1
목록

+ : 최근 6시간내에 달린 댓글
+ : 최근 12시간내에 달린 댓글

댓글
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기