Skip to content

기글하드웨어기글하드웨어

모바일 / 스마트 : 스마트폰과 태블릿, 노트북과 각종 모바일 디바이스에 관련된 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

profile
이리온너라 https://gigglehd.com/gg/5726738
고기와 기기를 좋아합니다.   아. 소니도 좋아해요.
조회 수 1331 댓글 4
Extra Form
참고/링크 https://twitter.com/axi0mX/status/1177542201670168576?s=09

* 콩웰치스님이 커뮤니티 게시판에 올려주신 글( https://gigglehd.com/gg/bbs/5726477 )의 링크를 번역한 내용입니다.

 중간중간 의역한 부분들이 있고, 탈옥 관련해서 잘 모르는 내용이 많아 틀린 부분이 있을 수 있습니다. 댓글로 의견 주시면 수정하도록 하겠습니다.

 

axi0mX라는 이름의 해커가 오늘 깃허브에 체크메이트라는 이름의 하드웨어 보안 취약점을 공개했습니다.

수억대의 iOS 기기에 적용 가능하며, 소프트웨어적으로 막을 수 없는 부트롬 해킹이라고 합니다. 대상 제품들은 아이폰4S부터 아이폰 8과 아이폰 X까지 A5부터 A11까지의 AP를 사용하는 기기들입니다.

 

이하 트위터로 공개한 내용 전문입니다. 트위터에도 번호가 붙은 상태로 공개되었으며, *로 표시한 부분은 제가 추가한 설명들입니다.

 

=========================================

주목해야할 탈옥 관련 소식 : checkm8(체크메이트)를 소개합니다. 수억대의 iOS 기기에 적용할 수 있으며, 패치로 해결할 수 없는 부트롬 취약점입니다.

아이폰 4S(A5 칩)부터 아이폰 8과 아이폰 X(A11 칩)까지 대부분의 아이폰과 아이패드들에 적용할 수 있습니다.

 

1. 오늘까지는 2010년에 발매되었던 아이폰 4가 부트롬 해킹이 공개된 마지막 iOS 기기였습니다. 체크메이트는 아마도 iOS 탈옥을 다루는 커뮤니티에서 최근 몇년간의 소식들 중 가장 큰 뉴스일 것입니다. iOS 탈옥 커뮤니티와 보안 연구자들을 위해 제가 발견한 이 취약점을 무료로 공개합니다.

 

2. 제가 오늘 공개한 것은 Cydia를 통한 완전한 탈옥 방법이 아니라, 단지 취약점일 뿐입니다. 연구자들과 개발자들은 체크메이트를 이용하여 SecureROM을 덤프하고, AES 엔진으로 keybag을 복호화 한 후 JTAG을 사용할 수 있도록 기기의 권한을 조정할 수 있을 것입니다. JTAG를 사용하기 위해서는 여전히 부가적인 하드웨어와 소프트웨어가 별도로 필요합니다.

 * SecureROM은 애플이 부트롬을 부르는 명칭입니다. keybag은 파일들을 암호화시키기 위한 class key들이 보관된 장소입니다. JTAG은 디버깅 등의 용도로 회로와 통신하기 위한 규격을 말합니다. 여기에서는 기기의 하드웨어에 대한 완전한 접근이 가능해진다는 의미로 이해했습니다.

 

3. 아마도 누군가가 전용 하드웨어나 소프트웨어 없이 아이폰에서 JTAG를 사용하는 좋은 방법을 찾을 수도 있을 것입니다. 만일 그게 가능해진다면 저를 포함해 많은 사람들이 영원히 감사할 것입니다.

 

4. 오늘 공개된 취약점은 s5l8947x, s5l8950x, s5l8955x, s5l8960x, t8002, t8004, t8010, t8011, t8015를 지원합니다. 다른 제품들도 곧 지원될 것입니다. 아직까지 모든 제품들을 완벽히 지원하지는 않습니다. 기기를 가리는 것으로 보이며, 지금은 제 맥북 프로에서만 테스트해보았습니다.

 * 표시된 코드들은 각각 A5, A6, A6X, A7, S1P&S2, S3, A10, A10X, A11에 사용된 CPU들입니다.

 

5.  2018년 여름에 있었던 iOS 12 베타에서 애플이 배포했던 패치에, iBoot의 USB 코드에 치명적인 use-after-free 취약점이 포함되어 있습니다. 이 취약점은 USB 장비를 연결했을 때만 동작하고, 원격으로는 발동시킬 수 없습니다. 아마도 많은 연구자들이 그 패치를 봤을 겁니다.

* use-after-free 취약점은 특정 프로세스에 할당된 메모리가 반환된 후 다시 할당될 때 이전 프로세스의 내용이 원치 않게 나타나는 취약점입니다. iBoot은 MacOS와 iOS에서 사용되는 부트로더입니다.

 

6. 이상이 제가 발견한 내용입니다. 최소한 두명의 다른 연구자들도 패치를 확인해보고 이 취약점을 발견할 수 있었을 것입니다. 패치는 쉽게 받을 수 있지만, 취약점은 대부분의 기기에 발동시킬 수 있고 무시할 수 없습니다.

 

7. 오래된 기기들의 부트롬 해킹은 모든 사람들을 위해 iOS를 개선할 수 있습니다. 탈옥하는 사람들과 트윅 개발자들은 최신 버전의 아이폰에서도 탈옥이 가능할 것이고, 탈옥을 위해 iOS 업데이트를 미룰 필요가 없을 것입니다. 그들은 더 안전해질 것입니다.

 

8. 또한 애플의 버그 현상금에 관심있는 보안 연구자들에게도 좋은 일입니다. 그들은 연구를 위해 취약점들을 가지고 있을 필요가 없습니다. 더 많은 취약점들이 바로바로 애플에 보고될 것입니다.


TAG •

  • ?
    키리바시 2019.09.28 08:38
    세대교체를 유도하는 새로운 방법(…)

    은 농담이고 심각한 문제네요. 아직도 전세계에서 아이폰7이 단일모델 점유율 1위일텐데;
  • profile
    콩웰치스 2019.09.28 20:50
    설명감사합니다!
  • ?
    겜메 2019.09.28 22:16
    여기도 CPU 야매로 하고 있었네...
  • ?
    겜메 2019.09.28 22:16
    엑시 4412 시절 취약점이랑 비슷한 계통인것 같은데...

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. iOS 15가 곧 탈옥?

    오디세이 팀이라는 해킹 그룹에서 iOS 15를 지원하는 탈옥 도구인 Cheyote를 발표했습니다. 조만간 공개할 예정이라고 합니다.
    Date2022.07.20 소식 By낄낄 Reply1 Views910 file
    Read More
  2. iOS 14 탈옥 성공

    아이폰 11에서 iOS 14의 탈옥에 성공했습니다. 더 높은 버전인 iOS 14.3에서도 가능하다고 합니다. 이 탈옥은 모든 A12 프로세서나 그 이상 제품에 해당되며, 아이패드 역시 예외는 아닙니다. 여기에 존재하는 제로데이 취약점을 사용해 ...
    Date2021.02.11 소식 By낄낄 Reply3 Views954 file
    Read More
  3. 아이폰 11의 탈옥이 가능할지도?

    아이폰 11에 탑재된 애플 A13 프로세서에도 여전히 tfp0 버그가 남아 있다고 합니다. 이것만으로도 아이폰 탈옥이 되는 건 아니지만, 탈옥에 상당히 중요한 영향을 주는 버그라고 하네요. 따라서 아이폰 11 시리즈에서도 탈옥이 될 가능...
    Date2020.04.22 소식 By낄낄 Reply0 Views611 file
    Read More
  4. No Image

    A11 이하의 AP를 사용하는 iOS 기기들에 대한 보안 취약점 발견

    * 콩웰치스님이 커뮤니티 게시판에 올려주신 글( https://gigglehd.com/gg/bbs/5726477 )의 링크를 번역한 내용입니다.  중간중간 의역한 부분들이 있고, 탈옥 관련해서 잘 모르는 내용이 많아 틀린 부분이 있을 수 있습니다. 댓글로 의견...
    Date2019.09.28 소식 By이리온너라 Reply4 Views1331
    Read More
  5. iOS 13에서 탈옥 성공

    @iBSparkes는 아이폰 8에 설치된 iOS 13에서 탈옥에 성공, 시다아를 실행한 사진을 공개했습니다. A11 프로세서 iOS 13은 탈옥에 문제가 없나 보군요. 이 취약점이 공개될 것 같진 않지만.
    Date2019.06.11 소식 By낄낄 Reply4 Views3779 file
    Read More
  6. No Image

    iOS 10/10.1.1용 탈옥 발표

    Yalu를 사용한 iOS 10, iOS 10.1.1 디바이스의 탈옥이 공개됐습니다. 적용 대상은 아이폰 7, 아이폰 6s, 아이패드 프로입니다. http://www.cydiaimpactor.com/ 여기에서 Cydia Impactor를 실행하고 Yula IPA 파일은 https://yalu.qwertyor...
    Date2016.12.22 소식 By낄낄 Reply1 Views586
    Read More
  7. iOS 10.1.1 탈옥 성공

    iOS 10.1.1의 탈옥이 성공했습니다. 허나 아직 공개되진 않는다고 하네요. 예전에 iOS 10을 탈옥했던 사람인 Luca Todeso가 작업한 것입니다.
    Date2016.11.07 소식 By낄낄 Reply0 Views5537 file
    Read More
  8. iPhone 7 이미 탈옥 완료

      지난 16일부터 발매를 시작한 아이폰7을 탈옥하는데 성공하였다는 사진이 업로드 되었습니다.   아직까지 정확한 탈옥 방법이 밝혀지지는 않았지만, Cydia를 포팅 시킨모습을 확인할 수 있었습니다.
    Date2016.09.22 소식 By라임베어 Reply1 Views885 file
    Read More
목록
Board Pagination Prev 1 Next
/ 1

MSI 코리아
한미마이크로닉스
더함
AMD

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소