ÀͽºÇ÷ÎÀÕ ¡®IOHIDeous¡¯, ¸ðµç ¹öÀüÀÇ ¸ÆOS°¡ ¿µÇâ±Ç ¾È¿¡
[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] 2017³âÀÇ ¸¶Áö¸· ³¯, iOS ÇØÅ· Àü¹®°¡°¡ ¸ÆOSÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» °øÇ¥Çß´Ù. °ø°ÝÀÚ°¡ ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¸é ¸ÆOS¿¡¼ ¸¶À½´ë·Î Äڵ带 ½ÇÇàÇϰųª ·çÆ® ±ÇÇÑÀ» ¾òÀ» ¼ö ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
[À̹ÌÁö=iclickart]
¿Â¶óÀÎ À̸§ ¡®Siguza¡¯¸¦ »ç¿ëÇÏ´Â iOS ÇØÅ· Àü¹®°¡´Â 2017³â 12¿ù 31ÀÏ(ÇöÁö½Ã°£) Æ®À§Å͸¦ ÅëÇØ ¡°¿¡¶ó, ¸ð¸£°Ú´Ù, ¸ÆOS Á¦·Îµ¥À̸¦ °øÇ¥ÇÑ´Ù, ¸ðµÎ »õÇØ º¹ ¸¹ÀÌ ¹Þ¾Æ¶ó¡±¶ó°í ¸»ÇÏ¸é¼ ¸ÆOS Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÇ ¼¼ºÎ»çÇ×À» ¹àÈù À¥ÆäÀÌÁö ¸µÅ©¸¦ µ¡ºÙ¿´´Ù.
¡ã¸ÆOS Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» °øÇ¥ÇÑ Siguza Æ®À [À̹ÌÁö=Siguza Æ®À§ÅÍ Ä¸Ã³]
Siguza°¡ ¹àÈù ¸ÆOS Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº IOHIDÆйи®¿¡ ¿µÇâÀ» ÁÖ´Â ·ÎÄà ±ÇÇÑ »ó½Â Ãë¾àÁ¡ÀÌ´Ù. ÇØ¿Ü º¸¾È ¸Åü ½ÃÅ¥¸®Æ¼À§Å©(Securityweek)¿¡ µû¸£¸é, IOHID´Â ÅÍÄ¡½ºÅ©¸°À̳ª ¹öÆ° °°Àº HID(Human Interface Device)¸¦ À§ÇØ ¼³°èµÈ Ä¿³Î È®ÀåÀÚ´Ù. Siguza´Â À̹ø Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ÀͽºÇ÷ÎÀÕ¿¡ ¡®IOHIDeous¡¯¶ó´Â À̸§À» ºÙ¿´´Ù.
IOHIDeous´Â ¸ðµç ¹öÀüÀÇ ¸ÆOS¿¡ ¿µÇâÀ» ³¢Ä¡¸ç, °ø°ÝÀÚ´Â À̸¦ ÀÌ¿ëÇØ Ä¿³Î ³»¿¡ Ãë¾àÁ¡À» ÀÐ¾î µéÀ̰ųª ÀÛ¼ºÇÒ ¼ö ÀÖ´Ù. °Ô´Ù°¡ ¾ÖÇÃÀÇ ¸ÆOS º¸¾È ±â´ÉÀÎ ½Ã½ºÅÛ ¹«°á¼º º¸È£(SIP: System Integrity Protection)¿Í ¾ÖÇà ¸ð¹ÙÀÏ ÆÄÀÏ ¹«°á¼º(AMFI: Apple Mobile File Integrity)µµ ºñÈ°¼ºÈÇÒ ¼ö ÀÖ´Ù°í Siguza´Â ¼³¸íÇß´Ù.
IOHIDeous´Â ·Î±×ÀÎ »óÅÂÀÇ ÀÌ¿ëÀÚ¸¦ °Á¦·Î ·Î±×¾Æ¿ô½ÃÄÑ¾ß Çϱ⠶§¹®¿¡ °ø°ÝÀÌ Àû¹ßµÉ À§ÇèÀÌ Å« ¹Ý¸é, ±â±â°¡ ¼öµ¿À¸·Î ²¨Áö°Å³ª ´Ù½Ã ½ÃÀÛµÆÀ» ¶§ °¡µ¿µÉ ¼ö ÀÖ´Â ÀͽºÇ÷ÎÀÕµµ ÃæºÐÈ÷ ¸¸µé¾îÁú ¼ö ÀÖ´Ù°í ½ÃÅ¥¸®Æ¼À§Å©´Â ºÐ¼®Çß´Ù.
Siguza´Â ¼Ò½º¸¦ ºÃÀ» ¶§, À̹ø Ãë¾àÁ¡ÀÌ ÃÖ¼Ò 2002³âºÎÅÍ Á¸ÀçÇØ¿Ô´ø °ÍÀ¸·Î º¸ÀÎ´Ù°í ¸»Çß´Ù. À̾î Siguza´Â ¡°ÇϳªÀÇ ÀÛ°í ÃßÇÑ Ãë¾àÁ¡ÀÌ 15³âÀÌ Áö³ª Àüü ½Ã½ºÅÛ Ä§ÇØ·Î À̾îÁú ¼ö ÀÖ´Ù(One tiny, ugly bug. Fifteen year. Full system Compromise)¡±°í °á·Ð¿¡¼ °Á¶Çß´Ù.
SiguzaÀÇ °³³ä Áõ¸íÀº ÀÌ°÷(https://siguza.github.io/IOHIDeous/)¿¡¼ º¼ ¼ö ÀÖ´Ù.
[±¹Á¦ºÎ ¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>