본문

[기타] 탈옥 iOS 장비 노리는 새로운 멀웨어 [16]


profile_image_default


(70768)
2 | 16 | 3867 | 비추력 2140
프로필 열기/닫기
글쓰기
|

댓글 | 16
1
 댓글


(IP보기클릭).***.***

BEST
iOS 리버스 엔지니어링을 해본 엔지니어로써 탈옥은 굉장히 보안적인 측면에서 위험한 행동입니다. 안드로이드의 경우 어떤 수단으로도 apk를 설치할수 있는 순정의 루트가 있지만 iOS의 경우 순정의 경우는 그 어떤 경우를 막론하고 앱스토어에서 설치되어야 합니다. 아니면 백업본에서 복구되던가요. 하지만 탈옥은 이 잠금장치를 풀어버립니다. 그러면 iOS의 보안장치가 풀리게 되고 악성앱이나 악성코드가 설치가 되는 위협상태에 빠지는겁니다.
14.04.22 22:14

(IP보기클릭).***.***

BEST
IOS도 해커들한테 분석당한지 오래입니다. 최소한의 잠금장치가 해제되면 악성앱이 침투할수 있게 되고 그냥 설치가 되는게 위험한겁니다. 애플은 앱을 출시할때 반드시 자체적으로 리버스엔지니어링을 해서 악성코드가 있나 없나. 다른 문제점은 없나 반드시 거칩니다. 하지만 구글은 이러한 절차를 거친다는 예기는 아직 저는 못들었습니다. 설령 거친다고 하더라도 순정에서 악성앱이 설치가 가능한 구조이기 때문에 안드로이드 보안이 취약하다고 말이 많은겁니다. 하지만 앱스토어외 블랙스토어에서 앱을 까는 경우, 그 안에 어떤 코드가 있는지 직접 까보지 않으면 알수가 없습니다. 때문에 위험한겁니다. 복돌짓이 문제되는게 아닙니다. 문제는 블랙 스토어에서 설치되는 ipa 설치본입니다. 그게 설치됨으로 인해 개인정보 유출로 이어질수 있다는게 문제입니다.
14.04.22 22:29

(IP보기클릭).***.***

BEST
내가 내기계 권한을 갖겠다는게 뭐가 문제냐!!! 네네 얻으시고 개인정보 유출~ 근데도 탈옥하고 은행어플 설치하신다고요??
14.04.22 22:42

(IP보기클릭).***.***

헤헤 역시 순정이 짱 헤헤
14.04.22 21:57

(IP보기클릭).***.***

일부 크랙버젼 트윅에만 심어진 걸로 알고 있습니다 | 14.04.22 22:07 | | |

(IP보기클릭).***.***

BEST
iOS 리버스 엔지니어링을 해본 엔지니어로써 탈옥은 굉장히 보안적인 측면에서 위험한 행동입니다. 안드로이드의 경우 어떤 수단으로도 apk를 설치할수 있는 순정의 루트가 있지만 iOS의 경우 순정의 경우는 그 어떤 경우를 막론하고 앱스토어에서 설치되어야 합니다. 아니면 백업본에서 복구되던가요. 하지만 탈옥은 이 잠금장치를 풀어버립니다. 그러면 iOS의 보안장치가 풀리게 되고 악성앱이나 악성코드가 설치가 되는 위협상태에 빠지는겁니다.
14.04.22 22:14

(IP보기클릭).***.***

그럼 탈옥하고 앱스토어 외에서 앱을 까는 건 대부분 복돌 짓 아닌가요? | 14.04.22 22:16 | | |

(IP보기클릭).***.***

그럼->근데 | 14.04.22 22:19 | | |

(IP보기클릭).***.***

BEST
IOS도 해커들한테 분석당한지 오래입니다. 최소한의 잠금장치가 해제되면 악성앱이 침투할수 있게 되고 그냥 설치가 되는게 위험한겁니다. 애플은 앱을 출시할때 반드시 자체적으로 리버스엔지니어링을 해서 악성코드가 있나 없나. 다른 문제점은 없나 반드시 거칩니다. 하지만 구글은 이러한 절차를 거친다는 예기는 아직 저는 못들었습니다. 설령 거친다고 하더라도 순정에서 악성앱이 설치가 가능한 구조이기 때문에 안드로이드 보안이 취약하다고 말이 많은겁니다. 하지만 앱스토어외 블랙스토어에서 앱을 까는 경우, 그 안에 어떤 코드가 있는지 직접 까보지 않으면 알수가 없습니다. 때문에 위험한겁니다. 복돌짓이 문제되는게 아닙니다. 문제는 블랙 스토어에서 설치되는 ipa 설치본입니다. 그게 설치됨으로 인해 개인정보 유출로 이어질수 있다는게 문제입니다. | 14.04.22 22:29 | | |

(IP보기클릭).***.***

BEST
내가 내기계 권한을 갖겠다는게 뭐가 문제냐!!! 네네 얻으시고 개인정보 유출~ 근데도 탈옥하고 은행어플 설치하신다고요?? | 14.04.22 22:42 | | |

(IP보기클릭).***.***

피스피 시절에도 홈브류 관련해서 복돌논란이 있었지만 홈브류로 인한 개인정보 유출 우려는 없었죠 근데 플랫폼이 폰이다보니까 우려가 보이네요 | 14.04.22 22:42 | | |

(IP보기클릭).***.***

대부분이라고 했어요. 시스템 어플은 그냥 트윅이라고 퉁쳤네요 | 14.04.22 23:29 | | |

(IP보기클릭).***.***

리버스엔지니어링을 거친다구요? 아이폰은 기본적으로 순정상태에서는 접근 권한에 대해 엄청 깐깐하기 때문에 타 앱이나 개인정보에 무단으로 접근하는게 거의 불가능해서 탈옥을 안하면 의미 없는 경우가 많고, 그 외에는 사용자 입장으로 테스트 해보고, 필요치 않은 권한을 요구하는지 휴리스틱으로 걸러내는거죠. 필요치 않다고 생각되면 그때 리젝시키고 이유를 물어보구요. 하나하나 리버스해서 소스검증을 하면 개발자보다 검수자가 많아야할겁니다. | 14.04.23 00:09 | | |

(IP보기클릭).***.***

순정에서 앱스토어 말고 어플 깔 수 있어요 | 14.04.23 10:06 | | |

(IP보기클릭).***.***

탈옥하는건 좋은데 돈주고 파는 어플은 돈주고 깔어라
14.04.22 23:22

(IP보기클릭).***.***

당근이죠 | 14.04.22 23:28 | | |

(IP보기클릭).***.***

개인정보만 가져간다면 고맙네요 이미 다 털린거 또 털어간다고 뭐 달라지나
14.04.22 23:31

(IP보기클릭).***.***

하긴 개인정보는 이미 다 털려서 더 털어봤자 나올것도 없는데. | 14.04.23 14:20 | | |

(IP보기클릭).***.***

이거 관련해서 레딧에도 피해사례가 올라왔는데.. 시디아 크랙레포들에서 배포하는 크랙 트윅들이 개인정보를 중국의 어느서버로 전송한다고 하더라구요. 즉, 탈옥을 하더라도 블랙마켓이나 크랙레포같은 넘들을 이용하지 않고 정식 스토어만(시디아도 빅보스 같은 정식레포만) 이용하면 별 문제 없는거죠
14.04.22 23:52


1
 댓글




글쓰기
공지
스킨
ID 구분 제목 글쓴이 추천 조회 날짜
2273298 아이폰 Landsknecht™ 1 2700 08:35
2273297 아이폰 Saminet 2 2553 08:26
2273287 아이폰 원히트원더-미국춤™ 2095 2025.06.06
2273284 애플워치 0M0) 4 5520 2025.06.06
2273282 기타 0M0) 3 4753 2025.06.06
2273250 아이폰 스텔D 9 10760 2025.06.05
2273248 아이폰 원히트원더-미국춤™ 1 2455 2025.06.05
2273232 기타 사쿠라모리 카오리P 1436 2025.06.05
2273230 아이패드 사쿠라모리 카오리P 2 2257 2025.06.05
2273214 애플TV 사쿠라모리 카오리P 2481 2025.06.05
2273212 아이폰 스텔D 15 3531 2025.06.05
2273187 아이폰 원히트원더-미국춤™ 10 7276 2025.06.04
2273183 아이폰 오르세 미술관 9 5305 2025.06.04
2273180 아이폰 AI시리즈 5 4679 2025.06.04
2273179 아이폰 스텔D 2 2993 2025.06.04
2273178 아이폰 0M0) 5 3742 2025.06.04
2273176 아이폰 0M0) 1 3810 2025.06.04
2273168 아이폰 스텔D 5 3506 2025.06.04
2273155 아이폰 스텔D 5 2987 2025.06.04
2273152 아이폰 루리웹-0361909151 10 15680 2025.06.03
2273150 아이폰 스텔D 5 10243 2025.06.03
2273147 아이폰 루리웹-0361909151 5 8443 2025.06.03
2273144 아이폰 Taliss 9 5792 2025.06.03
2273126 아이폰 Landsknecht™ 10 15674 2025.06.02
2273123 아이폰 스퀴니 7 2597 2025.06.02
2273117 아이폰 Landsknecht™ 5 9224 2025.06.02
2273092 아이폰 Landsknecht™ 11 6069 2025.06.02
2273055 아이폰 🛃❤️🇰🇷❤️🇰🇷 17 14039 2025.05.31
글쓰기 39482개의 글이 있습니다.
1 2 3 4 5 6 7 8 9 10
X