OnePlus ½º¸¶Æ®Æù ¹éµµ¾î ¼³Ä¡µÅ, Çǽ̰ú Å¥½Ì ÅëÇÑ ¸ð¹ÙÀÏ Å¸±ê °ø°Ý
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ÇÑ ÁÖ°£ ¿ö³ÊÅ©¶óÀÌ ·£¼¶¿þ¾î¿Í À¯»çÇÑ ¿ö³Ê ´ÙÀÌ ·£¼¶¿þ¾î°¡ »õ·Ó°Ô ¹ß°ßµÆÀ¸¸ç, »õ·Î¿î Ç÷¡½Ã Ç÷¹À̾î Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°Ýµµ ŽÁöµÆ´Ù. ¶ÇÇÑ, OnePlus Á¦Á¶»çÀÇ ½º¸¶Æ®Æù¿¡¼´Â ¹éµµ¾î°¡ ¹ß°ßµÆ´Ù. ÀÌ »Ó¸¸ ¾Æ´Ï´Ù. Çǽ̰ú Å¥½ÌÀ» ÅëÇÑ ¸ð¹ÙÀÏ Å¸±ê °ø°Ýµµ ŽÁöµÆÀ¸¸ç, ³×À̹ö °èÁ¤ Å»Ã븦 ³ë¸° ÇÇ½Ì »çÀÌÆ®µµ ±â½ÂÀ» ºÎ¸®´Â µî ÇÑ ÁÖ°£ ´Ù¾çÇÑ º¸¾ÈÀ̽´°¡ ¹ß»ýÇß´Ù.
¡ã¿ö³Ê ´ÙÀÌ ·£¼¶¿þ¾î °¨¿° ȸé[À̹ÌÁö=º¸¾È´º½º]
¿ö³Ê ´ÙÀÌ ·£¼¶¿þ¾î µîÀå
¿ö³ÊÅ©¶óÀÌ¿Í À¯»çÇÑ »õ·Î¿î ·£¼¶¿þ¾î°¡ µîÀåÇß´Ù. Áö³ 17ÀÏ ¹ß°ßµÈ ÇØ´ç ·£¼¶¿þ¾î´Â ¡®¿ö³Ê ´ÙÀÌ¡¯ ·£¼¶¿þ¾î·Î ¸í¸íµÆ´Ù. ÇϿ츮 ÃÖ»ó¸í CERT ½ÇÀåÀº ¡°À̹ø¿¡ ¹ß°ßµÈ ¿ö³Ê ´ÙÀÌ ·£¼¶¿þ¾î´Â ÆÄÀϸí°ú ¹ÙÅÁȸé, UI µîÀÌ Àü ¼¼°è¸¦ °Å¸Çß´ø ¿ö³ÊÅ©¶óÀÌ¿Í ¸Å¿ì À¯»çÇÏ°Ô ¸¸µé¾îÁ³´Ù¡±°í ¹àÇû´Ù.
ÀÌ·Î ÀÎÇØ ¿ö³Ê ´ÙÀÌ ·£¼¶¿þ¾î¿Í ¿ö³ÊÅ©¶óÀÌ ·£¼¶¿þ¾î Á¦ÀÛÀÚ°¡ µ¿ÀÏÇÑÁö ¿©ºÎ¿¡µµ °ü½ÉÀÌ ¸ð¾ÆÁö°í ÀÖ´Ù. ÀÌ¿ëÀÚµéÀº ¿ö³Ê ´ÙÀÌ ·£¼¶¿þ¾î¿¡ °¨¿°µÇÁö ¾Êµµ·Ï OS, ÇÁ·Î±×·¥, ¹é½Å µîÀ» ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ À¯ÁöÇÏ´Â µî °¢º°È÷ ÁÖÀÇÇØ¾ß ÇÑ´Ù.
½Å±Ô Ç÷¡½Ã Ãë¾àÁ¡ ÀÌ¿ëÇÑ °ø°Ý ÁÖÀÇ
Áö³ 17ÀÏ¿¡´Â ½Å±Ô Ç÷¡½Ã Ç÷¹À̾î Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°ÝÀÌ Å½ÁöµÆ´Ù. ºÏÇÑ »çÀ̹ö °ø°ÝÀ» Àü¹®ÀûÀ¸·Î ÃßÀûÇÏ°í ¿¬±¸ÇÏ´Â ±×·ì¿¡ µû¸£¸é »õ·Î¿î Ç÷¡½Ã Ç÷¹À̾î Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀÌ Å½ÁöµÇ°í ÀÖ´Ù¸ç ÀÌ¿ëÀÚµéÀÇ ÁÖÀǸ¦ ´çºÎÇß´Ù.
¡ã¾îµµºñ Ç÷¡½ÃÇ÷¹ÀÌ¾î º¸¾È¾÷µ¥ÀÌÆ® [À̹ÌÁö=Çѱ¹ÀÎÅͳÝÁøÈï¿ø]
ÀÌ·¯ÇÑ °¡¿îµ¥ Á¦Á¶»çÀÎ ¾îµµºñ¿¡¼´Â º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥ÇßÀ¸¸ç, ÃÖ±Ù Çѱ¹ÀÎÅͳÝÁøÈï¿ø¿¡¼µµ ¾îµµºñ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ±Ç°íÇÑ ¹Ù ÀÖ´Ù. µû¶ó¼ PC »ç¿ëÀÚµéÀº ½Å±Ô Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°Ý¿¡ ³ëÃâµÇÁö ¾Êµµ·Ï ÇÏ·ç »¡¸® Ç÷¡½Ã Ç÷¹À̾îÀÇ ¾÷µ¥ÀÌÆ®¸¦ Àû¿ëÇØ¾ß ÇÑ´Ù.
OnePlusÀÇ ½º¸¶Æ®Æù, ¹éµµ¾î ¹ß°ß
½º¸¶Æ®Æù Á¦Á¶¾÷ü OnePlusÀÇ °ÅÀÇ ¸ðµç ½º¸¶Æ®Æù¿¡¼ ¹éµµ¾î°¡ ¹ß°ßµÆ´Ù. ´õ±º´Ù³ª À̹ø¿¡ ¹ß°ßµÈ ¹éµµ¾î´Â OxygenOS¸¦ »ç¿ëÇÏ´Â ¸ðµç OnePlus ±â±â¿¡¼ ´©±¸³ª ±â±âÀÇ ·çÆ® Á¢±Ù ±ÇÇÑÀ» °¡Áú ¼ö ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
¡ã¾îÇø®ÄÉÀÌ¼Ç ¼³Ä¡ ¿©ºÎ È®ÀΠȸé[À̹ÌÁö=https://thehackernews.com/2017/11/oneplus-root-exploit.html]
À̽ºÆ®½ÃÅ¥¸®Æ¼¿¡ µû¸£¸é ¹®Á¦ÀÇ ¾îÇø®ÄÉÀ̼ÇÀº ¡®EngineerMode¡¯·Î, ±â±â Á¦Á¶»çµéÀÌ ±â±â ³»ÀÇ ¸ðµç Çϵå¿þ¾î ÄÄÆ÷³ÍÆ®¸¦ ½±°Ô Å×½ºÆ®ÇÒ ¼ö ÀÖµµ·Ï Ä÷ÄÄ(Qualcomm)ÀÌ ¸¸µç Áø´Ü Å×½ºÆà ¾îÇø®ÄÉÀ̼ÇÀÌ´Ù.
ÇØ´ç APK´Â OnePlus 2, 3, 3T, ±×¸®°í ½Å±Ô ¸ðµ¨ÀÎ OnePlus 5¸¦ Æ÷ÇÔÇÑ ´ëºÎºÐÀÇ OnePlus ±â±â¿¡ ¼±Å¾Àç(½Ç¼ö·Î ³²°ÜÁü) µÅ Ãâ½ÃµÆ´Ù.
°ø°ÝÀÚ°¡ ·çÆ® ±ÇÇÑÀ» ¾òÀ» °æ¿ì »ç¿ëÀÚÀÇ OnePlus ±â±â¿¡ ŽÁö³ª »èÁ¦°¡ ¾î·Á¿î Á¤±³ÇÑ ½ºÆÄÀ× ¸Ö¿þ¾î¸¦ Àº¹ÐÈ÷ ¼³Ä¡ÇÒ ¼ö ÀÖ´Â µî ´Ù¾çÇÑ ¾Ç¼º ÇàÀ§¸¦ ÇÒ ¼ö ÀÖ´Ù.
OnePlus ±â±â¸¦ »ç¿ëÇÏ°í ÀÖ´Ù¸é, ÇØ´ç ±â±â¿¡ ÀÌ ¾îÇø®ÄÉÀ̼ÇÀÇ ¼³Ä¡ ¿©ºÎ¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù. ¼³Á¤ > Open apps > »ó´Ü ¿À¸¥ÂÊ ÄÚ³Ê ¸Þ´º(Á¡ ¼¼°³)¿¡¼ ¡®½Ã½ºÅÛ ¾Û º¸±â¡¯¸¦ Ŭ¸¯ ÈÄ ¸ñ·Ï¿¡¼ EngineerMode.APK¸¦ ã¾Æº¸¸é µÈ´Ù.
µû¶ó¼ OnePlus »ç¿ëÀÚµéÀº ·çÆ®(root)¸¦ ºñÈ°¼ºÈÇØ »çÀ̹ö °ø°ÝÀ¸·ÎºÎÅÍ º¸È£ÇØ¾ß ÇÑ´Ù. À̸¦ À§Çؼ´Â ADB shell¿¡¼ ¸í·É¾î¸¦ ¡®setprop persist.sys.adb.engineermode 0¡¯ and ¡®setprop persist.sys.adbroot 0¡¯ or call code *#8011#À¸·Î ÇÏ¸é µÈ´Ù.
DDE ±â´É ¾Ç¿ëÇÑ ¿öµå ¾Ç¼ºÆÄÀÏ ÁÖÀÇ
ÃÖ±Ù ¿öµå¹®¼ÀÇ ¡®DDE(Dynamic Data Exchange: µ¿Àû µ¥ÀÌÅÍ ±³È¯)¡¯ ±â´ÉÀ» ÀÌ¿ëÇÑ ±¹³» Ç¥Àû °ø°ÝÀÌ ¹ß°ßµÇ±âµµ Çß´Ù.
¡ãDDE ½ºÅ©¸³Æ®[À̹ÌÁö=¼¼ÀÎÆ®½ÃÅ¥¸®Æ¼]
Áö³ 16ÀÏ ¼¼ÀÎÆ®½ÃÅ¥¸®Æ¼ ÃøÀº ¡°DDE´Â À©µµ ÀÀ¿ë ÇÁ·Î±×·¥ °£¿¡ µ¿ÀÏÇÑ µ¥ÀÌÅ͸¦ °øÀ¯Çϵµ·Ï Çã¿ëÇÏ´Â ±â´ÉÀ¸·Î ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿öµå, ¿¢¼¿, ºñÁÖ¾ó º£ÀÌÁ÷ µî ¿©·¯ ÇÁ·Î±×·¥¿¡¼ »ç¿ëµÈ´Ù¡±°í ¹àÇû´Ù.
DDE¿Í °ü·ÃµÈ Á¤º¸´Â ¿öµå¹®¼ ³»ÀÇ WordDocument Stream°ú Table Stream°ú °ü·Ã ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ƯÈ÷, Æ÷¸Ë ºÐ¼®À» ÅëÇØ DDEAUTO·Î ½ÃÀÛÇÏ´Â ½ºÅ©¸³Æ®°¡ ¹ß°ßµÆ´Ù. ÀÌ´Â DDE ±â´ÉÀÌ ÀÚµ¿À¸·Î ½ÇÇàµÉ ¼ö ÀÖµµ·Ï ¼³Á¤µÆ´Ù´Â Àǹ̴Ù. µû¶ó¼ DDE ±â´ÉÀ» ¾Ç¿ëÇÑ ¾Ç¼ºÆÄÀÏ¿¡ °¨¿°µÇÁö ¾Êµµ·Ï ¸ÞÀÏ ¼ö½Å½Ã °¢º°È÷ ÁÖÀÇÇØ¾ß ÇÑ´Ù.
³×À̹ö »çĪ ÇÇ½Ì »çÀÌÆ®, °èÁ¤Á¤º¸ Å»Ãë
Æ÷ÅлçÀÌÆ® ³×À̹öÀÇ °èÁ¤ Á¤º¸¸¦ ³ë¸° Å»Ãë È°µ¿µµ ÀÕµû¶ó ŽÁöµÇ°í ÀÖ´Ù. ºû½ºÄµÀÌ ¹ßÇ¥ÇÑ ¡®2017³â 11¿ù 2ÁÖÂ÷ ÀÎÅÍ³Ý À§Çù ºÐ¼® º¸°í¼¡¯¿¡ µû¸£¸é °èÁ¤Á¤º¸¸¦ Å»ÃëÇÏ´Â ÇÇ½Ì »çÀÌÆ®°¡ ŽÁöµÇ°í ÀÖ´Ù¸ç ÁÖÀǸ¦ ´çºÎÇß´Ù.
¡ãÇÇ½Ì »çÀÌÆ® ŽÁö ÇöȲ[À̹ÌÁö=ºû½ºÄµ]
ÇÇ½Ì »çÀÌÆ® À§Çù ¼öÁØÀº ¡®ÁÖÀÇ¡¯ ´Ü°èÀ̸ç, ±¹³» ÃÖ´ë Áß°íÁ¦Ç° °Å·¡»çÀÌÆ®ÀÎ Áß°í³ª¶ó¸¦ »çĪÇÑ ÇÇ½Ì ¶Ç´Â Å¥½Ì »çÀÌÆ®¸¦ ÅëÇØ °èÁ¤Á¤º¸ Å»Ãë°¡ °¨ÇàµÇ°í ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ƯÈ÷, Çǽ̰ú Å¥½ÌÀ» ÅëÇÑ ¸ð¹ÙÀÏ Å¸±ê °ø°Ýµµ ŽÁöµÇ°í ÀÖ´Â »óȲÀÌ´Ù.
ÀÌ ¿Ü¿¡ CK ÀͽºÇ÷ÎÀÕ Å¶(v4.13) È°µ¿ÀÌ Áö¼ÓÀûÀ¸·Î ŽÁöµÇ°í ÀÖÀ¸¸ç, ½Å±Ô °æÀ¯Áö¿Í Æı޷ÂÀº Áö³ÁÖ¿Í ºñ½ÁÇÑ ¼öÁØÀ¸·Î ºÐ¼®µÆ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>