Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://securelist.com/operation-triangulation/109842/

카스퍼스키는 삼각측량 프로젝트라는 이름의 iOS 악성코드가 있다고 밝혔습니다. 지금까지 본 공격 중 가장 정교한 것이라고 하네요.

 

애플의 하드웨어 메모리 보호를 우회하고, 4가지 제로데이 취약점을 악용해 루트 액세스 권한을 얻어 스파이웨어를 설치합니다. 러시아 FSB는 이것이 미국 NSA가 애플과 협력해 러시아 외교관이나 다른 사람의 핸드폰을 해킹하기 위한 시도라 주장합니다. 

 

첨부 파일이 포함된 아이메세지를 받으면 공격이 시작됩니다. 제로클릭 취약점이기에 사용자가 뭘 조작할 필요가 없습니다. 이 첨부파일은 여러 제로데이 취약점을 악용해 원격 코드를 실행하고 장치의 제어권을 얻습니다. 여기에는 파일 읽기수정/삭제, 저장된 자격 증명과 비밀번호 추출, 실시간 위치 정보 모니터링, 공격에 사용한 원본 메세지 삭제 등이 포함됩니다.

 

애플 SoC의 CVE-2023-38606 취약점을 악용하면 하드웨어 기반 메모리 보호 기능을 우회하면서 특정 물리 주소에 데이터를 기록할 수 있습니다. 이 기능은 실수로 남겨져 있거나 디버그에 사용한 것으로 보이지만 펌웨어에서 사용한 적이 없기에, 이 기능을 어떻게 알아내서 악용했는지는 알지 못합니다. 

 

애플이 보안이 좋다는 주장을 반박하고, 정부가 맘만 먹으면 뭐든 들여다 볼 수 있다는 주장의 근거로 쓸 수 있으려나요? 

 

csm_trng_final_mystery_en_01_41ac53b617.jpg

 

csm_operation-triangulation_01_a66df98694.jpg

 


TAG •

  • ?
    검은별 2024.01.02 12:17
    일상인듯 합니다
  • ?
    Caldigit 2024.01.02 12:21
    15.7까지밖에 못 쓴다고 해서 보니까 이미 ios 16에서 패치된 취약점이네요. 아이폰 6s나 에어2 쯤은 써야 당하는…
  • profile
    360Ghz      case kill mark: BQ SB 802 white, CM H500m qube 500 FP, 3r L600/700/900/... 2024.01.02 12:26
    멜트다운이랑 비슷하게 접근하는 것 같은데, 특별히 애플만의 문제라기보단 당대 아키텍쳐 설계의 문제로 보던게 맞을 것 같습니다. 캐시 접근 룰을 어떻게 변경하냐에 걸린 문제다보니...
  • profile
    FactCore      Fact Bomber 2024.01.02 12:44
    보안의 애플(쑻)
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2024.01.02 13:40
    그러려니 하네요.
  • profile
    title: AINormie 2024.01.02 14:00
    보안에 대해 잘 알지는 못하지만, 국가 기관 급의 고도로 정교한 사이버 공격은 어쩔 수 없는 수준인 것 같습니다. 그래도 애플은 락다운 모드가 있어서 이런 공격에 부분적으로 대비가 될 것 같습니다.
  • profile
    점점퀴      마력 충전 100%... 빛이여! 2024.01.02 16:33
    2023년 7월경 출시된 iOS 16.6, iOS 15.7.8에서 수정됐다 합니다
    이전 소프트웨어를 사용 중이라면 업데이트 해주세요

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. COOV 12/29 서비스 종료

    [소식]   한 달쯤 전에 종료가 되었는데, 글 쓴 적이 없어 작성합니다. COOV는 코로나19 백신 접종 인증을 위해 사용하는 애플리케이션입니다. 12월 25일 자정 접속했는데 이런 공지가 뜨더라고요. 이 때는 본인인증 시스템이 돌아가서 기...
    Date2024.01.30 소식 Bytitle: 컴맹임시닉네임 Reply14 Views1254 file
    Read More
  2. 현실적인 동영상을 생성하는 구글 AI 모델, Lumiere

    구글 리서치가 보다 현실적이고 일관성이 있는 동영상을 생성하는 AI 모델인 Lumiere를 발표했습니다. 문장이나 이미지에서 영상을 만들 수 있으며, 참고할만한 이미지의 스타일을 흉내내서 영상을 만들 수도 있습니다. 현재 나온 영상 ...
    Date2024.01.30 소식 By낄낄 Reply2 Views748 file
    Read More
  3. No Image

    워드패드와 코타나, 윈도우 11 카나리 빌드에서 제거됨

    최신 버전의 윈도우 11 카나리 빌드에서 워드패드, 피플, 코타나가 제거됐습니다. 워드패드는 메모장이나 워드를, 코타나는 코파일럿 AI라는 대체제가 있으며 피플은... 그거 쓰는 사람이 있기는 했나 모르겠네요.
    Date2024.01.30 소식 By낄낄 Reply7 Views527
    Read More
  4. 엑셀에서 16비트 CPU를 실행

    엑셀의 스프레트시트를 활용해서 16비트 3Hz로 작동하는 CPU를 만들었습니다. 128KB 메모리, 16색 128x128 해상도로 출력도 가능합니다. 엑셀의 조건부 서식 기능을 활용해 일종의 로직 회로를 만들고, 엑셀 CPU를 위한 어셈블리어를 만...
    Date2024.01.30 소식 By낄낄 Reply13 Views2934 file
    Read More
  5. 윈도우 11 인사이더 프리뷰 빌드 26040 발표

    윈도우 11 인사이더 프리뷰 빌드 26040이 나왔습니다. 캡쳐 도구에서 안드로이드 모바일 디바이스의 최근 이미지/스크린샷에 쉽게 접근할 수 있습니다. 이 기능을 사용하면 안드로이드에서 새로운 사진이나 스크린샷이 생길 경우 바로 PC...
    Date2024.01.28 소식 By낄낄 Reply8 Views1866 file
    Read More
  6. No Image

    AMD, XDNA 라이젠 AI의 리눅스 드라이버 공개

    AMD가 XDNA 아키텍처의 리눅스 드라이버를 공개했습니다. 이제 리눅스에서 라이젠 AI를 쓸 수 있습니다. 여기에 해당되는 제품은 피닉스, 호크 포인트, 스트릭스 포인트 APU입니다. IOMMU SVA를 지원하는 리눅스 커널 6.7 이상이 설치되어...
    Date2024.01.28 소식 By낄낄 Reply1 Views659
    Read More
  7. No Image

    SK텔레콤 K-eSIM은 eSIM용 IMEI에서만 사용 가능

    [참고] 관련 글 1 - [잡담] eSIM 규제: 모든 SIM의 명의자가 일치해야만 함 https://gigglehd.com/gg/soft/13781065 관련 글 2 - 월루 하면서 쓰는 중고 휴대폰 eSIM 상태 확인해야 하는 이유 https://gigglehd.com/gg/mobile/13989774 K-...
    Date2024.01.28 소식 Bytitle: 컴맹임시닉네임 Reply28 Views1372
    Read More
  8. No Image

    유럽은 무섭고 한국은 만만…애플의 앱스토어 차별

    한국에서는 국회가 2021년 9월 앱마켓의 인앱결제 강제 행위를 ‘수수료 갑질’로 규정하고 세계 최초로 이를 금지하는 법을 만든 지 2년이 넘었지만 애플은 여전히 30% 수수료율의 인앱결제만을 강제하고 있다. 규제당국인 방...
    Date2024.01.28 소식 By낄낄 Reply7 Views835
    Read More
  9. No Image

    애플의 유럽 시장 정책 변화, 부정적인 의견들

    iOS 17.4, 사이드로딩과 브라우저 엔진, 서드파티 NFC 결제 앱 관련 정책 변경 (EU에서만) https://gigglehd.com/gg/15495343 애플이 앱 사이드로딩을 비롯해 (유럽에서만) 정책을 변경했으나, 여전히 못마땅한 회사들이 많습니다. 스포티...
    Date2024.01.28 소식 By낄낄 Reply0 Views531
    Read More
  10. No Image

    윈도우 로그인이 오래 걸리는 문제가 있습니다.

    일단 윈도우 버전은 11 23H2(빌드 22631, 인사이더 Release Preview 채널)입니다.   제목 그대로 이번 달 들어 어느 순간부터 부팅 시 윈도우 로그인이 오래 걸리고, 한술 더 떠서 작업 표시줄도 늦게 뜹니다. (제 경우는 자동 로그인이 ...
    Date2024.01.27 질문 Bytitle: 몰?루오쿠소라아야네 Reply4 Views562
    Read More
  11. No Image

    해킹된 MS 계정 사건과 초보적인 실수

    네 요번에 러시아가 MS를 탈탈 털었죠. 두달동안 이어진 이 사건에서는 관리권한이 있는 오래된 계정에 접근하는 식으로 탈탈 했다고 합니다.   MS는 OAuth로 탈탈 했다고 했는데, 여기엔 취약점이 안 들어갔기 때문에 관리 권한이 있는 ...
    Date2024.01.27 소식 Bytitle: 폭8책읽는달팽 Reply0 Views786
    Read More
  12. No Image

    NSA, 민감한 정보를 구매해서 사찰 한거 인정

    이미 FBI가 2023년 10월 3일 민감 정보를 구매하여 사찰을 한 것을 인정한데 이어, 지금 No Such Agency 에서 X-Mode Social Inc 라는 데이터 브로커를 통해 민감 정보를 구매하여 사찰을 한 걸 인정했습니다.   그러나, 펜타곤(그런 기관...
    Date2024.01.27 소식 Bytitle: 폭8책읽는달팽 Reply2 Views627
    Read More
  13. 애플, 애플카드 저축 계좌 년 4.5% 이자로 인상

      처음 출시했을때는 4.15% 였습니다. 그러다가 4.25%로 뛰고, 1월 초에 4.35%로 뛰었다가 지금 년 4.5%로 뛰었습니다.   이제 애플카드 계좌는 아메리칸 익스프레스 / 디스커버의 고수익 계좌 혹은 이걸 제공하는 모건 스탠리 계좌와도 ...
    Date2024.01.27 소식 Bytitle: 폭8책읽는달팽 Reply6 Views745 file
    Read More
  14. iOS 17.4, 사이드로딩과 브라우저 엔진, 서드파티 NFC 결제 앱 관련 정책 변경 (EU에서만)

    애플이 유럽연합의 새로운 법률인 디지털시장법(Digital Markets Act)을 만족시키기 위해 사이드로딩, 브라우저 엔진, 컨택리스 결제 공개 등 여러 가지 정책 변경을 공개했습니다. 아래에 이 내용을 정리하였습니다.     사이드로딩 허용...
    Date2024.01.26 소식 Bytitle: 저사양파란화면 Reply7 Views1952 file
    Read More
  15. 구글 docs에서 이거 어떻게 없애나요?

      언제부턴지 모르겠는데 최근들어서 저렇게 한 줄 띄우고 나면 저 빈 줄에 커서가 있을 때 @ 기호가 나타납니다. 커서 갖다대 보면 '@기호를 입력하여 삽입' 이라고 해서 뭐 이런 메뉴가 펼쳐지는데요 저 @ 기호 너무 거슬리는데 어떻게...
    Date2024.01.26 질문 Bytitle: AI아무개 Reply0 Views647 file
    Read More
목록
Board Pagination Prev 1 ... 18 19 20 21 22 23 24 25 26 27 ... 579 Next
/ 579

AMD
더함
한미마이크로닉스
MSI 코리아

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소