º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

ÃֽŠ¾ÆÀÌÆù¿¡µµ Á¸ÀçÇÏ´Â ¡®Àåºñ Àå¾Ç¡¯ Ãë¾àÁ¡ »õ·Ó°Ô ¹ß°ßµÅ

ÀÔ·Â : 2021-07-20 21:09
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¾ó¸¶ Àü ƯÁ¤ ¹®ÀÚ¿­À» ¹ßµ¿½ÃÅ°¸é ¾ÆÀÌÆùÀÇ ¿ÍÀÌÆÄÀÌ ±â´ÉÀ» ¸¶ºñ½Ãų ¼ö ÀÖ°Ô ÇØ ÁÖ´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ È­Á¦°¡ µÈ ÀûÀÌ ÀÖ´Ù. ¾ÖÇÃÀº À̸¦ ºÎ·ªºÎ·ª ÆÐÄ¡Çß´Ù. ±×·±µ¥ ÀÌ Ãë¾àÁ¡À» ´õ ¿¬±¸Çß´õ´Ï »õ·Î¿î Ư¼ºÀÌ ³ªÅ¸³µ´Ù.

[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Æä°¡¼ö½º ÇÁ·ÎÁ§Æ®(Pegasus Project)¶ó°í ÇÏ´Â ´ëÇü ½ºÆÄÀÌ¿þ¾î ½ºÄµµé ¶§¹®¿¡ ÁÖ°¡±îÁö Ç϶ôÇÑ ¾ÖÇÃÀÇ ¾ÆÀÌÆù¿¡¼­ ¾þÄ£ µ¥ µ¤Ä£ °ÝÀ¸·Î ¾ÆÁ÷ ÆÐÄ¡°¡ µÇÁö ¾ÊÀº Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ¿ø°Ý ÄÚµå ½ÇÇàÀ» °¡´ÉÇÏ°Ô ÇÏ´Â Ãë¾àÁ¡À¸·Î, ¾ó¸¶ Àü ¾ÆÀÌÆù ¿ÍÀÌÆÄÀÌ ±â´É¿¡¼­ ¹ß°ßµÈ µðµµ½º Ãë¾àÁ¡°ú ±íÀº °ü·ÃÀÌ ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.

[À̹ÌÁö = pixabay]


¿ø·¡ ¹®Á¦°¡ µÆ´ø °ÍÀº iOS 14.6 ¹öÀü¿¡¼­ ¹ß°ßµÈ µðµµ½º Ãë¾àÁ¡À¸·Î, Áö³­ Á¤±â ÆÐÄ¡¸¦ ÅëÇØ ÇØ°áÀÌ µÈ ¹Ù ÀÖ´Ù. ¾ÖÇÃÀº ÀÌ Ãë¾àÁ¡¿¡ CVE ¹øÈ£¸¦ ºÎ¿©ÇÏÁö ¾Ê¾Ò¾ú´Ù. ÇÏÁö¸¸ º¸¾È ¾÷ü Á§¿É½º(ZecOps)°¡ ºÐ¼®ÇÑ °á°ú, ÀÌ Ãë¾àÁ¡À» ÅëÇØ ¿ø°Ý ÄÚµå ½ÇÇà °ø°ÝÀ» ÇÏ´Â °ÍÀÌ °¡´ÉÇÏ´Ù´Â °É ¾Ë¾Æ³Â´Ù. ÇØ´ç Ãë¾àÁ¡ÀÇ ÀÌ·¯ÇÑ Æ¯¼ºÀ» ¸ð¸£´Â »óÅ¿¡¼­ ¾ÖÇÃÀÌ ÆÐÄ¡¸¦ ÁøÇàÇ߱⠶§¹®¿¡ ÇöÀç ¿ÏÀüÈ÷ ÃÖ½ÅÈ­ µÈ ¾ÆÀÌÆùÀ̶ó ÇÏ´õ¶óµµ ¿ø°Ý ÄÚµå ½ÇÇà °ø°ÝÀÌ °¡´ÉÇÏ´Ù´Â ¶æÀÌ µÈ´Ù.

Á§¿É½º ÃøÀº ÀÌ Ãë¾àÁ¡¿¡ ¿ÍÀÌÆÄÀ̵¥¸ó(WiFiDemon)À̶ó´Â À̸§À» ºÙ¿´´Ù. ¿ÍÀÌÆÄÀ̵¥¸ó ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÒ °æ¿ì °ø°ÝÀÚ´Â ¿ø°Ý ÄÚµå ½ÇÇàÀ» ÅëÇØ Àåºñ¸¦ ¿ÏÀüÈ÷ Àå¾ÇÇÒ ¼ö ÀÖ°Ô µÇ°í, µû¶ó¼­ ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ ¸¶À½²¯ ÈÉÃij¾ ¼ö ÀÖ°Ô µÈ´Ù°í ÇÑ´Ù. ¾ÖÇõµ ÆÐÄ¡¸¦ ¸¶·Ã Áß¿¡ ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.

¸ÕÀú À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡°ú ¹ÐÁ¢ÇÑ °ü·ÃÀÌ ÀÖ´Ù´Â µðµµ½º Ãë¾àÁ¡Àº, ÀÏÁ¾ÀÇ ¡®¿­Çü½Ä(string-format) Ãë¾àÁ¡¡¯À̶ó°í ¾Ë·ÁÁ® ÀÖ´Ù. SSID(¼­ºê½Ã½ºÅÛ ½Äº°¸í)¸¦ %p%s%s%s%s%n·Î ¼³Á¤ÇÏ¿© Á¢±ÙÁ¡¿¡ ¿¬°áÇÒ °æ¿ì ¿ÍÀÌÆÄÀÌ ±â´ÉÀÌ ºñÈ°¼ºÈ­ µÈ´Ù´Â °ÍÀÌ ÀÌ Ãë¾àÁ¡ÀÇ ÇÙ½ÉÀÌ´Ù. ÀÌ·¯ÇÑ ¿­Çü½Ä Ãë¾àÁ¡Àº OS°¡ ƯÁ¤ ¹®ÀÚµéÀ» ¸í·ÉÀ¸·Î À߸ø ÀνÄÇÏ¿© »ý±â´Â Çö»óÀÌ´Ù. ÀÌ µðµµ½º Ãë¾àÁ¡ÀÇ °æ¿ì %¿Í ƯÁ¤ ¹®ÀÚµéÀÇ °áÇÕÀ» iOS°¡ ¸í·ÉÀ¸·Î ÀνÄÇß´Ù.

Á§¿É½º´Â ÀÌ Ãë¾àÁ¡ÀÇ ±Ù¿øÀ» Á» ´õ ±íÀÌ ÀÖ°Ô ÆľÇÇϱâ À§ÇØ ¿¬±¸¸¦ ÁøÇàÇß´Ù°í ÇÑ´Ù. ±× °á°ú ¿ÍÀÌÆÄÀÌ ¿¬°á°ú °ü·ÃÀÌ ÀÖ´Â ÇÁ·ÎÅäÄݵéÀ» ó¸®ÇÏ´Â ½Ã½ºÅÛ µ¥¸ó Áß ÇϳªÀÎ wifid¿¡¼­ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÌ ÀÖÀ½À» ¾Ë°Ô µÇ¾ú´Ù. ÀÌ wifid´Â ·çÆ®¿¡¼­ ½ÇÇàµÈ´Ù°í ÇÑ´Ù. °ø°ÝÀÚµéÀº ¿©·¯ °³ÀÇ ¿ÍÀÌÆÄÀÌ ÇÖ½ºÆ̵éÀ» ±¸ÃàÇ쵂 À̸§¿¡ %@¶ó´Â ¹®ÀÚ¿­ÀÌ µé¾î°¡°Ô ¼³Á¤Çϸé ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¿ÀºêÁ§Æ¼ºêC(Objective-C)¶ó´Â ÇÁ·Î±×·¡¹Ö ¾ð¾î¿¡¼­ ¸í·É¾î·Î È°¿ëµÇ´Â ¹®ÀÚµéÀÌ´Ù. ÀüÇüÀûÀÎ UaF Ãë¾àÁ¡Ã³·³ ¹ßµ¿µÇ°í, °ø°ÝÀÚ´Â ÄÚµå ½ÇÇà »óÅ¿¡ µ¹ÀÔÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í Á§¿É½º´Â ¼³¸íÇÑ´Ù.

UaF(Use after Free) Ãë¾àÁ¡Àº ÇÁ·Î±×·¥ ½ÇÇà »óȲ¿¡¼­ µ¿Àû ¸Þ¸ð¸®°¡ À߸ø È°¿ëµÉ °æ¿ì ¹ßµ¿µÈ´Ù. ¸Þ¸ð¸® ÇÒ´ç À§Ä¡°¡ ºñ¿öÁø ÀÌÈÄ¿¡µµ ¸Þ¸ð¸®¸¦ °¡¸®Å°´Â Æ÷ÀÎÅÍ°¡ Á¦´ë·Î »èÁ¦µÇÁö ¾Ê´Â Çö»óÀ» ¸»ÇÑ´Ù. °ø°ÝÀÚµéÀº ÀÌ ¿À·ù¸¦ È°¿ëÇØ ¿©·¯ °¡Áö ÇÁ·Î±×·¥À» ÇØÅ·ÇÑ´Ù.

Á§¿É½º´Â ½ÇÇè½Ç¿¡¼­ÀÇ ¡®°³³ä Áõ¸í °ø°Ý¡¯À» ½Ç½ÃÇÔÀ¸·Î½á wifidÀÇ ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÒ ¼ö ÀÖ¾ú´Ù°í ÇÑ´Ù. °ø°Ý¿¡ ¼Ò¿äµÈ Àåºñ´Â 10´Þ·¯Â¥¸® ¹«¼± µ¿±Û Çϳª¿Í ¸®´ª½º °¡»ó ±â°è°¡ ÀüºÎ¿´´Ù. ÇÏÁö¸¸ ½ÇÁ¦ ÇØÄ¿µéÀÌ ÀÌ Ãë¾àÁ¡À» °ø·«ÇÑ »ç·Ê´Â ¾ÆÁ÷ ã¾Æº¸Áö ¸øÇß´Ù°í ÇÑ´Ù.

±×·³¿¡µµ ÀÌ Ãë¾àÁ¡¿¡ ÁÖÀǸ¦ ±â¿ï¿©¾ß ÇÑ´Ù°í Á§¿É½º´Â ¼³¸íÇÑ´Ù. ¿Ö³ÄÇÏ¸é ¿ø·¡ÀÇ ¿ÍÀÌÆÄÀÌ ¸¶ºñ Ãë¾àÁ¡ÀÌ ¿ö³« À¯¸íÇØÁ³±â ¶§¹®ÀÌ´Ù. ´©±¸³ª ÇØ´ç Ãë¾àÁ¡¿¡ °ü½É¸¸ °®°í ¿¬±¸Çϸé ã¾Æ³¾ ¼ö ÀÖ´Â °ÍÀÌ À̹ø Á§¿É½º°¡ ¹ßÇ¥ÇÑ Ãë¾àÁ¡À̶ó°í Á§¿É½º´Â °­Á¶ÇÑ´Ù.

ÇöÀç ÀÏ¹Ý »ç¿ëÀÚµéÀÌ ¾ÆÀÌÆùÀ» º¸È£Çϱâ À§ÇØ ÇÒ ¼ö ÀÖ´Â ÀÏÀº ¡®¼³Á¤ -> ¿ÍÀÌÆÄÀÌ -> ÇÖ½ºÆÌ¿¡ ÀÚµ¿ ¿¬°á(Auto-Join)·Î µé¾î°¡ ¡°ÇÏÁö ¾ÊÀ½(Never)¡± ¿É¼ÇÀ» È°¼ºÈ­½ÃÅ°´Â °ÍÀÌ´Ù. ¶ÇÇÑ È®½ÇÈ÷ ½Å·ÚÇÒ ¼ö ¾ø´Â Á¤Ã¼ºÒ¸íÀÇ ¿ÍÀÌÆÄÀÌ ÇÖ½ºÆÌ¿¡ ¿¬°á½ÃÅ°Áö ¾Ê´Â °Ç Ç×»ó ±ÇÀåµÇ´Â º¸¾È ½Çõ »çÇ×À̱⵵ ÇÏ´Ù. Á§¿É½º´Â ¡°Ã³À½ º¸´Â ÇÖ½ºÆÌ À̸§¿¡ @¿Í °°Àº ±âÈ£°¡ ÀÖ´Ù¸é ¹«Á¶°Ç °Å¸£¶ó¡±°í ±ÇÀåÇÑ´Ù.

3ÁÙ ¿ä¾à
1. ÃֽŠiOS¿¡µµ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ Á¸ÀçÇÑ´Ù´Â »ç½ÇÀÌ ¹àÇôÁü.
2. ¾ó¸¶ Àü ÆÐÄ¡µÈ ¿ÍÀÌÆÄÀÌ °ü·Ã µðµµ½º Ãë¾àÁ¡°ú °ü·ÃÀÌ ÀÖ´Â Ãë¾àÁ¡ÀÓ.
3. ¾ÖÇÃÀÌ ÆÐÄ¡ ¹ßÇ¥Çϱâ Àü±îÁö ¿ÍÀÌÆÄÀÌ ÀÚµ¿ ¿¬°á ¿É¼ÇÀ» ²¨µÎ¾î¾ß ¾ÈÀü.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)