본문

글쓰기   목록 | 이전글 | 다음글

[기타] 탈옥 iOS 장비 노리는 새로운 멀웨어 [16]


profile_image_default


(70768)
2 | 16 | 3869 | 비추력 2152
프로필 열기/닫기
글쓰기
|
목록 | 이전글 | 다음글

댓글 | 16
1
 댓글


(IP보기클릭).***.***

BEST
iOS 리버스 엔지니어링을 해본 엔지니어로써 탈옥은 굉장히 보안적인 측면에서 위험한 행동입니다. 안드로이드의 경우 어떤 수단으로도 apk를 설치할수 있는 순정의 루트가 있지만 iOS의 경우 순정의 경우는 그 어떤 경우를 막론하고 앱스토어에서 설치되어야 합니다. 아니면 백업본에서 복구되던가요. 하지만 탈옥은 이 잠금장치를 풀어버립니다. 그러면 iOS의 보안장치가 풀리게 되고 악성앱이나 악성코드가 설치가 되는 위협상태에 빠지는겁니다.
14.04.22 22:14

(IP보기클릭).***.***

BEST
IOS도 해커들한테 분석당한지 오래입니다. 최소한의 잠금장치가 해제되면 악성앱이 침투할수 있게 되고 그냥 설치가 되는게 위험한겁니다. 애플은 앱을 출시할때 반드시 자체적으로 리버스엔지니어링을 해서 악성코드가 있나 없나. 다른 문제점은 없나 반드시 거칩니다. 하지만 구글은 이러한 절차를 거친다는 예기는 아직 저는 못들었습니다. 설령 거친다고 하더라도 순정에서 악성앱이 설치가 가능한 구조이기 때문에 안드로이드 보안이 취약하다고 말이 많은겁니다. 하지만 앱스토어외 블랙스토어에서 앱을 까는 경우, 그 안에 어떤 코드가 있는지 직접 까보지 않으면 알수가 없습니다. 때문에 위험한겁니다. 복돌짓이 문제되는게 아닙니다. 문제는 블랙 스토어에서 설치되는 ipa 설치본입니다. 그게 설치됨으로 인해 개인정보 유출로 이어질수 있다는게 문제입니다.
14.04.22 22:29

(IP보기클릭).***.***

BEST
내가 내기계 권한을 갖겠다는게 뭐가 문제냐!!! 네네 얻으시고 개인정보 유출~ 근데도 탈옥하고 은행어플 설치하신다고요??
14.04.22 22:42

(IP보기클릭).***.***

헤헤 역시 순정이 짱 헤헤
14.04.22 21:57

(IP보기클릭).***.***

일부 크랙버젼 트윅에만 심어진 걸로 알고 있습니다 | 14.04.22 22:07 | | |

(IP보기클릭).***.***

BEST
iOS 리버스 엔지니어링을 해본 엔지니어로써 탈옥은 굉장히 보안적인 측면에서 위험한 행동입니다. 안드로이드의 경우 어떤 수단으로도 apk를 설치할수 있는 순정의 루트가 있지만 iOS의 경우 순정의 경우는 그 어떤 경우를 막론하고 앱스토어에서 설치되어야 합니다. 아니면 백업본에서 복구되던가요. 하지만 탈옥은 이 잠금장치를 풀어버립니다. 그러면 iOS의 보안장치가 풀리게 되고 악성앱이나 악성코드가 설치가 되는 위협상태에 빠지는겁니다.
14.04.22 22:14

(IP보기클릭).***.***

그럼 탈옥하고 앱스토어 외에서 앱을 까는 건 대부분 복돌 짓 아닌가요? | 14.04.22 22:16 | | |

(IP보기클릭).***.***

그럼->근데 | 14.04.22 22:19 | | |

(IP보기클릭).***.***

BEST
IOS도 해커들한테 분석당한지 오래입니다. 최소한의 잠금장치가 해제되면 악성앱이 침투할수 있게 되고 그냥 설치가 되는게 위험한겁니다. 애플은 앱을 출시할때 반드시 자체적으로 리버스엔지니어링을 해서 악성코드가 있나 없나. 다른 문제점은 없나 반드시 거칩니다. 하지만 구글은 이러한 절차를 거친다는 예기는 아직 저는 못들었습니다. 설령 거친다고 하더라도 순정에서 악성앱이 설치가 가능한 구조이기 때문에 안드로이드 보안이 취약하다고 말이 많은겁니다. 하지만 앱스토어외 블랙스토어에서 앱을 까는 경우, 그 안에 어떤 코드가 있는지 직접 까보지 않으면 알수가 없습니다. 때문에 위험한겁니다. 복돌짓이 문제되는게 아닙니다. 문제는 블랙 스토어에서 설치되는 ipa 설치본입니다. 그게 설치됨으로 인해 개인정보 유출로 이어질수 있다는게 문제입니다. | 14.04.22 22:29 | | |

(IP보기클릭).***.***

BEST
내가 내기계 권한을 갖겠다는게 뭐가 문제냐!!! 네네 얻으시고 개인정보 유출~ 근데도 탈옥하고 은행어플 설치하신다고요?? | 14.04.22 22:42 | | |

(IP보기클릭).***.***

피스피 시절에도 홈브류 관련해서 복돌논란이 있었지만 홈브류로 인한 개인정보 유출 우려는 없었죠 근데 플랫폼이 폰이다보니까 우려가 보이네요 | 14.04.22 22:42 | | |

(IP보기클릭).***.***

대부분이라고 했어요. 시스템 어플은 그냥 트윅이라고 퉁쳤네요 | 14.04.22 23:29 | | |

(IP보기클릭).***.***

리버스엔지니어링을 거친다구요? 아이폰은 기본적으로 순정상태에서는 접근 권한에 대해 엄청 깐깐하기 때문에 타 앱이나 개인정보에 무단으로 접근하는게 거의 불가능해서 탈옥을 안하면 의미 없는 경우가 많고, 그 외에는 사용자 입장으로 테스트 해보고, 필요치 않은 권한을 요구하는지 휴리스틱으로 걸러내는거죠. 필요치 않다고 생각되면 그때 리젝시키고 이유를 물어보구요. 하나하나 리버스해서 소스검증을 하면 개발자보다 검수자가 많아야할겁니다. | 14.04.23 00:09 | | |

(IP보기클릭).***.***

순정에서 앱스토어 말고 어플 깔 수 있어요 | 14.04.23 10:06 | | |

(IP보기클릭).***.***

탈옥하는건 좋은데 돈주고 파는 어플은 돈주고 깔어라
14.04.22 23:22

(IP보기클릭).***.***

당근이죠 | 14.04.22 23:28 | | |

(IP보기클릭).***.***

개인정보만 가져간다면 고맙네요 이미 다 털린거 또 털어간다고 뭐 달라지나
14.04.22 23:31

(IP보기클릭).***.***

하긴 개인정보는 이미 다 털려서 더 털어봤자 나올것도 없는데. | 14.04.23 14:20 | | |

(IP보기클릭).***.***

이거 관련해서 레딧에도 피해사례가 올라왔는데.. 시디아 크랙레포들에서 배포하는 크랙 트윅들이 개인정보를 중국의 어느서버로 전송한다고 하더라구요. 즉, 탈옥을 하더라도 블랙마켓이나 크랙레포같은 넘들을 이용하지 않고 정식 스토어만(시디아도 빅보스 같은 정식레포만) 이용하면 별 문제 없는거죠
14.04.22 23:52


1
 댓글




목록 | 이전글 | 다음글
글쓰기
공지
스킨
ID 구분 제목 글쓴이 추천 조회 날짜
2275791 아이폰 0M0) 3 1332 2025.07.29
2275776 아이폰 뒤돌아 보지마 5 5414 2025.07.29
2275754 아이폰 서브컬쳐고고학 뉴비 8 2710 2025.07.29
2275743 아이폰 사쿠라모리 카오리P 1 2817 2025.07.29
2275742 아이폰 원히트원더-미국춤™ 3 2805 2025.07.29
2275739 아이폰 안녕 10 5916 2025.07.29
2275735 아이폰 Landsknecht™ 6 10115 2025.07.29
2275733 아이폰 Landsknecht™ 7 8530 2025.07.29
2275709 사쿠라모리 카오리P 3 3947 2025.07.28
2275707 아이폰 원히트원더-미국춤™ 11 8189 2025.07.28
2275704 이통사 D.VA/송하나 2 6637 2025.07.28
2275702 애플TV 심심해♥ 6 4516 2025.07.28
2275694 기타 라스트리스 16 15031 2025.07.27
2275685 아이폰 Landsknecht™ 9 10685 2025.07.27
2275684 아이폰 원히트원더-미국춤™ 14 20365 2025.07.26
2275682 아이폰 루리웹-4850619331 13 26169 2025.07.26
2275657 아이폰 Landsknecht™ 1 2378 2025.07.26
2275648 아이폰 서브컬쳐고고학 뉴비 23 9491 2025.07.25
2275636 아이폰 사쿠라모리 카오리P 2 5327 2025.07.25
2275635 사쿠라모리 카오리P 1 4809 2025.07.25
2275630 아이폰 사쿠라모리 카오리P 1 2797 2025.07.25
2275629 아이폰 사쿠라모리 카오리P 1 4270 2025.07.25
2275606 아이폰 27gl850 9 16001 2025.07.25
2275599 기타 Taliss 15 10273 2025.07.24
2275576 기타 사쿠라모리 카오리P 12 11604 2025.07.24
2275570 아이폰 스텔D 5 11368 2025.07.23
2275568 기타 크로스경사 24 22085 2025.07.23
2275566 아이폰 뒤돌아 보지마 8 12325 2025.07.23
글쓰기 39607개의 글이 있습니다.
1 2 3 4 5 6 7 8 9 10
X