Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form

Proton AG는 2014년에 설립되어 스위스의 데이터센터를 필두로 보안 전문 보호 회사입니다. 주로 메일, VPN, 그리고 Drive를 주요 사업으로 발전시켰습니다. 아실 분들은 잘 아실겁니다.

 

그런데 Proton이 애플 IOS 제품들은 VPN 보호를 제대로 받을 수 없다고 발표했었습니다. 발표일자는 2022년 8월 18일입니다.

 

0003.jpg

 

사진을 보고 이야기해봅시다.  Proton AG에서 발표한 애플 IOS 보안취약점은 다음과 같습니다.

 

VPN을 이용할 때, 휴대폰 내부 IP가 Proton IP로 변경된 것 확인했고 목적지 서버에도 Proton IP가 전송되는걸 확인했는데 Apple 서버로 기존 IP도 함께 전송한다는걸 발견했습니다.

 

사진 상, 파란색 줄의 ESP 연결 항목에선 소스 IP에서 프로톤 IP로 바뀌어 전송됐는데 그 아래 분홍색 줄에 Apple 서버로 기존 IP 주소가 그대로 전송되는 것도 함께 발견했습니다. 즉, 애플은 자기네들만 쓰는 터널을 따로 만들어 놨고 내부적으로 변조를 하여도 애플에서 만든 터널로는 여전히 기존 정보가 전송된다는 것입니다.

 

Proton VPN에서 제공하는 Kill Switch 기능을 켯음에도 Apple 서비스의 특정 DNS 쿼리에 연결할 때 기존 연결을 닫지 않고 열어 놓는다는 문제를 발견했습니다.

(UPDATE Aug. 18, 2022: Recent testing has shown that while the kill switch capability Apple provided to developers with iOS 14 does in fact block additional network traffic, certain DNS queries from Apple services can still be sent from outside the VPN connection.)

 

Kill Switch 용도가 VPN 연결 중, 또는 도중에 외부로 유출을 막기 위함으로 만들어 놓은 알고리즘인데 이것도 우회하고 있다는겁니다.

 

Proton VPN은 애플에 2년 전에 문제를 여러번 제기했지만 반쪽짜리로 수정했습니다. MDM 솔루션에 등록된 장치에서만 Always-on VPN 그리고 Kill Switch 기능을 완벽하게 사용할 수 있다고 합니다.

(We’ve raised this issue with Apple multiple times. Unfortunately, its fixes have been problematic. Apple has stated that their traffic being VPN-exempt is “expected”, and that “Always On VPN is only available on supervised devices enrolled in a mobile device management (MDM) solution”. We call on Apple to make a fully secure online experience accessible to everyone, not just those who enroll in a proprietary remote device management framework designed for enterprises.)

 

그러나, 이를 해결할 수 있는 꼼수가 있다고 합니다.

 

VPN 연결시켜 놓고 비행기 모드를 켭니다.

VPN 서버가 확실히 닫혔는지를 확인하고 다시 비행기 모드를 끕니다.

Apple로 전송되는 정보들이 VPN 서버 아이피로 변경된걸 확인할 수 있습니다.

 

이 문제는 Proton VPN 하나에만 국한되지 않습니다. VPN을 사용했을 때, 기기가 자동적으로 Apple 서버로 기존 IP가 동시에 전송된다는 것은 다른 모든 VPN 서비스도 영향을 받을 수 있습니다.



  • profile
    FactCore      Fact Bomber 2022.10.03 18:28
    보안의 애플(쑻)
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2022.10.03 19:22
    과연 애플 수쥰
  • profile
    큐비트      the last resort 2022.10.03 20:01
    사족이긴 하지만 ios 사파리는 webrtc를 끄지도 못하고 하다못해 ip 익명화도 못 쓰더라고요.
  • ?
    title: 민트초코라데온HD6950      봇치 더 락! 2기 기원 / 2700X + 6700 XT Owner 2022.10.03 21:23
    보안의 애플(watching)
  • ?
    babozone 2022.10.03 23:07
    시진핑핑이와 공유 하는건 아닐지 걱정되네요
  • profile
    단또 2022.10.03 23:41
    무섭군용..
  • profile
    필립      최신형보다 약간 구형이 취향. 種豆得豆 - 事必歸正 2022.10.04 00:34
    변명 예상1: 애플 서버로 전송되는 정보는 익명으로 처리되며 사용자 경험 개선을 위해서만 사용됩니다.
  • profile
    title: 저사양파란화면 2022.10.04 00:38
    버그가 아니라 기능™입니다~~~

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. HWiNFO, AMD 젠5 프로세서를 지원

    HWiNFO의 최신 버전에서 AMD 젠5 프로세서를 초기 지원합니다. 또 인텔 3이나 4 공정을 사용하는 메테오레이크와 그래닛 래피드의 지원도 강화됐습니다.
    Date2022.10.04 소식 By낄낄 Reply0 Views456 file
    Read More
  2. 노벨 AI, 이미지 제네레이터 발표. AI가 원하는 그림을 고품질로 그려줌

    AI에게 그림체를 학습시키고 원하는 그림을 설명하면 그대로 그려주는 웹 서비스야 지금도 있었는데요. 노벨 AI가 새로 발표한 이미지 제네레이터의 경우 그 품질이 매우 뛰어나다고 합니다. 대충 이런 식으로 작동합니다. 어디가 머리고 ...
    Date2022.10.04 소식 By낄낄 Reply20 Views18169 file
    Read More
  3. Proton VPN 애플 IOS 제품은 보호 불가능으로 판단함.

    Proton AG는 2014년에 설립되어 스위스의 데이터센터를 필두로 보안 전문 보호 회사입니다. 주로 메일, VPN, 그리고 Drive를 주요 사업으로 발전시켰습니다. 아실 분들은 잘 아실겁니다.   그런데 Proton이 애플 IOS 제품들은 VPN 보호를 ...
    Date2022.10.03 일반 By록키베어 Reply8 Views2255 file
    Read More
  4. No Image

    ATi Rage-Mobility M1 윈도7

    안녕하세요. 최근 ATi Rage Mobility M1 (4MB) 그래픽이 탑재된 노트북에 윈도우 7과 XP를 설치하였습니다. 윈도우 XP는 설치했을 때부터 바로 그래픽 드라이버가 잡혔고, 추가로 설치하지 않았습니다. (창 최소화 효과가 부드럽고 dxdiag...
    Date2022.10.03 질문 By헥사곤윈 Reply14 Views797
    Read More
  5. 구글, 20Gbps 이상의 광섬유 인터넷 서비스를 테스트

    구글이 20Gbps 이상의 광섬유 인터넷 서비스를 테스트하고 있습니다. 구글 광섬유 인터넷은 1Gbps에 70달러, 2Gbps에 100달러로 서비스 중입니다. 둘 다 업로드는 1Gbps고요. 앞으로는 속도를 더 높여 나갈 계획이기도 합니다. 여기에선 ...
    Date2022.10.03 소식 By낄낄 Reply1 Views1045 file
    Read More
  6. No Image

    코인 채굴에 쓰인 '정부 시스템'

    경기 안성시의 한 목장, 목장 입구 한쪽에 설비 하나가 설치돼 있습니다. 축산 농가에서 발생하는 암모니아 같은 악취 농도를 실시간으로 측정하는 장비입니다. 구체적으로 살펴보면 악성코드에 감염된 계정이 2017년 10월 5일부터 30일까...
    Date2022.10.02 소식 By낄낄 Reply7 Views1132
    Read More
  7. [루머] 유튜브는 4K 시청을 위해 유튜브 프리미엄을 강제할 수 있음

      고객을 YouTube Premium 구독자로 전환하려는 Google의 시도는 커뮤니티에서 농담으로 회자됩니다. 회사는 프리미엄을 홍보하는 여러 배너로 열심히 노력하고 있으며 콘텐츠 제작자가 동영상에 사용할 수 있는 건너뛰기 기능이 없는 광...
    Date2022.10.02 소식 Bytitle: 가난한카토메구미 Reply16 Views2472 file
    Read More
  8. No Image

    다음 블로그 서비스 종료

      다음블로그가 종료되었습니다. 그동안 Daum블로그 서비스를 이용해주셔서 진심으로 감사드립니다. 아쉽게도 22년 9월 30일에 Daum블로그 서비스가 종료되었음을 알려드립니다. 작성하신 글과 첨부한 이미지, 파일, 동영상은 다운로드가 ...
    Date2022.10.02 소식 By헥사곤윈 Reply6 Views2789
    Read More
  9. GPU-Z, 지포스 RTX 4090, 아크 A770/A750 지원 추가

    GPU-Z 2.50.0 버전에 지포스 RTX 4090과 아크 A770/A750 지원이 추가됐습니다. 또 아크 시리즈의 온도 모니터링과 온도 센서 기능도 개선됐습니다.
    Date2022.10.02 소식 By낄낄 Reply0 Views286 file
    Read More
  10. 윈도우 부팅 후 탐색기 자동 재실행되도록 세팅하려는데 어떻게 해야 할까요?

    안녕하세요,   제 윈도우11 PC가 부팅 후 첫 번째로 로딩했을 때 바탕화면 아이콘 레이블이 짧게 나타나는 현상이 있더라구요.   아마 22H2 업데이트 하면서 뭐가 꼬인 거 같은데, 예를 들어 Photoshop 정도 길이의 레이블이면 충분히 아...
    Date2022.10.01 질문 By1N9 Reply6 Views837 file
    Read More
  11. AMD 소프트웨어 프로 에디션 22.Q3, 오픈GL 성능을 72% 향상

    AMD 라데온 프로 시리즈 그래픽카드를 위한 드라이버인 AMD 소프트웨어 프로 에디션 22.Q3 드라이버가 나왔습니다. 여기에선 오픈GL 애플리케이션의 성능이 최대 72%까지 향상됐다고 합니다. AMD는 이번에 OpenGL 드라이버를 완전히 재설...
    Date2022.10.01 소식 By낄낄 Reply6 Views2031 file
    Read More
  12. 오라클 클라우드 'ocivolume-oled' 볼륨 정체가 뭘까요?

      흐음.. 200gb 땡겨서 풀로 다 땡겨 쓰려고 하는데  ocivolume-oled 라는 녀석이 15gb씩이나 차지하고 있습니다. 막상 가보니 그냥 별거 없고 빈 폴더민 하나 있는데 (근데 왜 139m 쓰고 있다고 할까요..)   혹시 oicvolume-oled 정체가...
    Date2022.10.01 질문 By뚜찌`zXie Reply2 Views432 file
    Read More
  13. 클라우드플레어, 캡차를 대신하는 기능인 Turnstile을 무료 제공

    사람과 봇을 구분할 때 쓰는 테스트인 CAPTCHA를 대체할 Turnstile을 클라우드플레어가 무료 공개했습니다. 캡차는 그림이나 문자를 제시해서 정답을 고르는 시스템인데, 한 번의 테스트에 평균 32초가 걸리며, 도저히 풀 수 없는 문제가 ...
    Date2022.10.01 소식 By낄낄 Reply3 Views1446 file
    Read More
  14. No Image

    트위터, 처음으로 편집한 트윗을 공개

    트위터 블루 계정에서 처음으로 편집 기능을 쓴 트윗이 공개됐습니다. 수정된 트윗은 수정된 날짜를 비롯해 기존에 편집된 기록을 따로 표시합니다.
    Date2022.10.01 소식 By낄낄 Reply1 Views501
    Read More
  15. No Image

    공정위, 수수료 3500억 부당 징수 의혹 애플코리아 현장조사

    공정위는 이날 오전 서울 강남구에 있는 애플코리아 사무실에 조사반을 보내 현장조사를 벌였다. 공정위가 현장조사를 벌인 것은 최근 애플이 앱스토어에 입점한 개발사들로부터 인앱결제 수수료 30%를 초과한 33%를 징수한 의혹을 받고 ...
    Date2022.10.01 소식 By낄낄 Reply1 Views413
    Read More
목록
Board Pagination Prev 1 ... 148 149 150 151 152 153 154 155 156 157 ... 579 Next
/ 579

MSI 코리아
더함
한미마이크로닉스
AMD

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소