본문

[아이폰] 애플, 중국정부에 소스 코드를 공개한 듯 [46]




(3046388)
작성일 프로필 열기/닫기
추천 | 조회 6946 | 댓글수 46
글쓰기
|

댓글 | 46
1
 댓글


(IP보기클릭).***.***

BEST
오늘도 애플엔 삼성
16.03.03 02:43

(IP보기클릭).***.***

BEST
취약점 공격이 쉬워진다는 이야기겠죠. 폐쇄적인 OS의 특성상 취약점 보고를 하지 않고 지들끼리만 써먹으면 발견도 힘들구요. 중국쪽에서 아이폰의 취약점을 이용해서 xcode를 변형해 배포했고, 실제로 앱개발자도 모르는 사이에 앱스토어에 백도어가 엄청나게 올라갔던것도 사실이구요.
16.03.03 02:05

(IP보기클릭).***.***

BEST
던전 비밀통로는 안만들어줬는데 지도는 줬다 이런건가?? 미국이 요구한건 비밀통로고 중국이 요구한건 전체 지도고.
16.03.03 02:09

(IP보기클릭).***.***

BEST
애플도 프라이버시 보호의 투사가 아니라 이윤을 추구하는 한갖 기업일 뿐인거죠. 결국, 시민 스스로의 권리를 지키기 위해서는 시민 스스로가 움직여야 할겁니다. 몇몇 거대 기업들-애플이나 구글, 삼성이나 네이버, 다음카카오 같은 회사들의 넓은 아량에 기대는 거로는 부족하겠죠.
16.03.03 02:08

(IP보기클릭).***.***

BEST
미국은 빨아먹을대로 빨아 먹어서 만만한 나라가 되었구나...ㄲㄲ
16.03.03 02:03

(IP보기클릭).***.***

BEST
미국은 빨아먹을대로 빨아 먹어서 만만한 나라가 되었구나...ㄲㄲ
16.03.03 02:03

(IP보기클릭).***.***

그게 아니라 미국정부는 국민과 합의 없이 판매금지 시킬정도로 ㅂㅅ이 아님 | 16.03.03 07:58 | | |

(IP보기클릭).***.***

실제로 풀어달래서 풀어줬어요. 그건 애플이 직접 말한 사실이죠. 거부한 부분은 백도어 설치를 거부한거구요. 중국관련은 소스코드와 백도어 사이의 간극이 말장난인지, 어느정도의 상관관계가 있는진 제가 전문가가 아니라 잘 모르겠네요. (말만 다르고 동일선상인지 저도 궁금합니다) 그나저나 상품을 애플 주관하에 만드는데 중국 혼자 소스분석으로 OS상의 백도어를 심을 수 있나요? (폭스콘에서 몰래?를 가정하는건지..) 태클은 아니고 궁금해서 적습니다~
16.03.03 02:03

(IP보기클릭).***.***

BEST
취약점 공격이 쉬워진다는 이야기겠죠. 폐쇄적인 OS의 특성상 취약점 보고를 하지 않고 지들끼리만 써먹으면 발견도 힘들구요. 중국쪽에서 아이폰의 취약점을 이용해서 xcode를 변형해 배포했고, 실제로 앱개발자도 모르는 사이에 앱스토어에 백도어가 엄청나게 올라갔던것도 사실이구요. | 16.03.03 02:05 | | |

(IP보기클릭).***.***

아..폐쇄성이 발목을 잡을 수 도 있겠네요~. 저도 그때 감염 기사는 봤는데 이렇게 이어지는 내용이 될 줄은 몰랐네요 ㅎㅎ 친절한 설명 감사드립니다.. | 16.03.03 02:06 | | |

(IP보기클릭).***.***

중국에서 아이폰의 취약점을 이용해서 xcode에를 변형하고 배포...? 전혀 이치에 맞지 않는 말인데요... | 16.03.03 07:40 | | |

(IP보기클릭).***.***

안풀어줌 애플이 준건 아이클라우드 백업정보임. 지들도 못푼다고 해서 fbi가 만들어달라 한거임. | 16.03.03 09:07 | | |

(IP보기클릭).***.***

BEST
애플도 프라이버시 보호의 투사가 아니라 이윤을 추구하는 한갖 기업일 뿐인거죠. 결국, 시민 스스로의 권리를 지키기 위해서는 시민 스스로가 움직여야 할겁니다. 몇몇 거대 기업들-애플이나 구글, 삼성이나 네이버, 다음카카오 같은 회사들의 넓은 아량에 기대는 거로는 부족하겠죠.
16.03.03 02:08

(IP보기클릭).***.***

BEST
던전 비밀통로는 안만들어줬는데 지도는 줬다 이런건가?? 미국이 요구한건 비밀통로고 중국이 요구한건 전체 지도고.
16.03.03 02:09

(IP보기클릭).***.***

사족님...
16.03.03 02:12

(IP보기클릭).***.***

소스코드 전체를 제공한게 아니고 일부 제공으로 알고 있습니다. 소스코드를 공개를 함으로써 공격하기 쉬운 부분을 찾기 쉬워졌다 정도지 소스코드 이용해서 막 열어재끼는건 아닙니다. 예를들면 교과서에 나온 내용을 바탕으로 주관식 문제를 냈는데 교과서를 지급했다 수준인거죠. 특히 아래쪽의 2천개가 넘는 백도어 앱이 등록된건 예전에도 밝혀진거지만 애픙 공식 배포하는 SDK를 받은게 아닌 사설 홈페이지에서 SDK를 다운받아 프로그램을 제작한것이 원인이였죠. 아직까진 직접적으로 iOS에 대한 해킹이나 공격 성공이 보고된바는 없습니다.
16.03.03 02:29

(IP보기클릭).***.***

게다가 iOS 해킹이 성공하더라도 권한문제가 또 있어서 백도어를 몰래 심는다던지 도감청 한다던지 그럴 수가 없는 구조를 가지고 있습니다. | 16.03.03 02:32 | | |

(IP보기클릭).***.***

취약점을 통한 exploit의 목표가 주로 권한을 가져오는 겁니다. 예전에 웹페이지를 통해 탈옥하는 방법이 있었는데, 그 정도 수준이면 충분히 해킹 위협에 노출 되었다고 볼 수 있습니다. | 16.03.03 08:35 | | |

(IP보기클릭).***.***

그 웹페이지를 통한 탈옥도 어디까지나 사용자가 홈페이지를 들어가 권한을 줘야 가능한것이였죠. 원격으로 사파리 열어서 특정 웹페이지 들어가 해킹하는게 성공한 사례는 단 한 건도 보고된적 없습니다. 사용자가 임의로 들어가 권한을 줘야 가능한정도죠. 취약점을 통해 아이폰 내부로 들어가 할 수 있는건 허용된 권한내에서 혀용된 범위내의 정보만 북사해오는것 뿐입니다. 임의로 권한 막 열어재끼고 불가능해요. | 16.03.03 17:12 | | |

(IP보기클릭).***.***

오버가 심하네요. 코드만 가지고 있는다고 없었던 보안 취약점이 저절로 생기진 않습니다. 이미 있는 취약점이라면 코드를 가지고 있건 아니건 공격 가능하구요. 물론 코드를 가지고 있으면 조금 더 편해질 수는 있겠지만, 보안의 기본은 코드가 전부 공개되어도 뚫리지 않는다입니다. iOS는 별도로 사이닝해서 배포하기 때문에 제 3자가 백도어를 만들어서 배포하는건 루팅이라도 하지 않는 이상 불가능하구요. 이전에 있었던 xcode의 문제는 기본적으로는 개발자들 책임입니다. 애플이 배포하는 공식 버젼을 안 쓰고 이상한 곳에서 배포하는 걸 다운 받아서 생긴 일이라서요. 이 경우는 약 40여개의 앱이 감염되었던 걸로 나왔었고, 이 기사에서 링크된 사건은 중국쪽 광고 플랫폼에서 자기 sdk에 의도적으로 백도어를 심어서 자기 개발자들에게 배포한 건으로 전혀 다른 건입니다. 이런 것도 제 때 잡을 수 있으면 좋았겠지만 저 정도 되는 규모의 광고 sdk에서 저런 짓을 할거라고는 보통 예상 못하죠...
16.03.03 02:29

(IP보기클릭).***.***

자신의 앱에 백도어가 심어진건 개발자 책임이지만, 정상적으로 심의를 통과해 사용자들의 폰에 설치된건 분명 앱스토어의 보안에 구멍이 뚫린거죠. | 16.03.03 02:37 | | |

(IP보기클릭).***.***

그걸 원천적으로 차단하는건 불가능합니다. halting problem을 푸는 것과 동일한거라서요. 앱스토어 차원에서 확인할 수 있는건 엉뚱한 패킷이 나가는지, 금지한 api를 사용하는지 정도죠. 무슨 짓을 해도 해킹을 원천적으로 막을 수 없는 것과 동일한 이야기입니다. | 16.03.03 02:46 | | |

(IP보기클릭).***.***

그럼 iOS나 OS X의 정식 버전을 쓰는 이상은 중국의 영향 없이 애플의 보안성을 믿어도 되는 건가요 | 16.03.03 07:45 | | |

(IP보기클릭).***.***

보안 생각하면 삼성 녹스를 가까이 하는게 좋습니다
16.03.03 02:31

(IP보기클릭).***.***

아주 대하 소설을 쓰셨네-,- 삼성을 대상으로 이런 소설 썼으면 언론사 대상으로 소송 들어갔을텐데 만만한게 애플이지.
16.03.03 02:34

(IP보기클릭).***.***

BEST
오늘도 애플엔 삼성 | 16.03.03 02:43 | | |

(IP보기클릭).***.***

와 이런 근거도 없는 비방이 달리고 여기에 추천이11개씩이나 달리네. 원문은 읽어보기나 함? | 16.03.03 05:28 | | |

(IP보기클릭).***.***

댓글보면 앱슬람들이 꼭 먼저 삼성 들먹이는듯 ㅋ | 16.03.03 07:29 | | |

(IP보기클릭).***.***

맞음 광신도들이 먼저 건드리지만 않으면 게시판 씨끄러울 일 거의 없음 | 16.03.03 07:55 | | |

(IP보기클릭).***.***

먼저 삼성 들먹인 앱등이가 ㅂㄷㅂㄷ 드립치니 웃기네 하긴 니들은 찬양을 할때나 쉴드를 칠때나 삼성 없으면 못하지 | 16.03.03 09:40 | | |

(IP보기클릭).***.***

~한듯~ ~카더라~~ 으하하하~~
16.03.03 03:07

(IP보기클릭).***.***

~아님말고ㅋㅋ | 16.03.03 07:35 | | |

(IP보기클릭).***.***

티 좀 안나게 쓰셈 어휴
16.03.03 04:01

(IP보기클릭).***.***

저 백도어 xcode api가 가져올수 있는 내용 이상은 못가져오는 물건이었던걸로 아는데...
16.03.03 04:49

(IP보기클릭).***.***

소스코드를 공개한 건 애플이 유일하다고 적혀있는데, 그럼 안드로이드를 비롯한 다른 외산 핸드폰(갤럭시를 포함해서)들은 소스코드 공개 안 하고도 장사를 잘 하고 있다는 얘기?
16.03.03 06:02

(IP보기클릭).***.***

안드로이드야 오픈소스아님? | 16.03.03 06:03 | | |

(IP보기클릭).***.***

님 생각좀; | 16.03.03 07:07 | | |

(IP보기클릭).***.***

사↗만 보면 FBI도 미국법원도 울고갈가고 국정원 하앟하앟 거리게 할 좃문가
16.03.03 07:17

(IP보기클릭).***.***

중국에서 장사하려면 공개해야겠지.... 하지만 이번 공개로 샤오미 miui는 더욱더 발전할 듯......
16.03.03 07:30

(IP보기클릭).***.***

정보를 가장한 소설
16.03.03 07:40

(IP보기클릭).***.***

사실이면 아마동이 좋아하는 취향저격이네 니가 늘 안드게시판에 퍼오는 공상과 소망이 담긴 공상소설 | 16.03.03 07:52 | | |

(IP보기클릭).***.***

내가 저렇게 사족다는 거 본 적 있남? 적어도 저런 소설은 안 쓰거든? | 16.03.03 09:07 | | |

(IP보기클릭).***.***

넌 댓글로 그 이상의 소설을 쓰잖냐? 넌 그냥 조용히 있는게 애빠들 돕는거야 | 16.03.03 09:10 | | |

(IP보기클릭).***.***

사↗이 씹소설
16.03.03 08:02

(IP보기클릭).***.***

마소도 한국정부에 윈도 소스코드 공개한건 알고 쓴건가? 소스가 다 공개된 리눅스는 보안구멍이고?
16.03.03 08:24

(IP보기클릭).***.***

세상이 ↗같아서 이런글 올라오면 일단 저의부터 의심하게 되네 | 16.03.03 08:25 | | |

(IP보기클릭).***.***

소스코드를 공개하는게 어째서 백도어를 설치할 수 있다는 결론으로 연결되죠? 건물 설계도를 보면 문이 자동으로 열린다는건가??
16.03.03 08:32

(IP보기클릭).***.***

안드는 오픈소스라 모두가 취약점을 발견하고 개선이 가능하고 또 백신과 같은 대비도 가능하지만. 애플은 취약점을 애플만 볼수 있는데 이제 중국정부도 같이 볼수 있다는 점. 물론 중국 정부의 목표는 취약점 해결보다 뚫고 들어가는 쪽만 관심을 가질테니
16.03.03 11:00

(IP보기클릭).***.***

ios도 기본적으로 freeBSD라는 오픈소스 os기반입니다. 리누스 토발츠도 칭찬한 os죠. 리눅스만은 안해도 오픈소스에서는 꽤 비중이 큽니다. | 16.03.03 14:32 | | |

(IP보기클릭).***.***

저게 기사라니 ㅎㄷㄷ. 무서운 세상에서 살고 있구만 . 이래서 사과사를 좋아할 수 밖에 ㅋㅋㅋ
16.03.03 11:52

(IP보기클릭).***.***

이럴꺼면 미국에서 그딴식으로 언플하지 말아써야지 양아치 장사꾼새끼들
16.03.04 16:08


1
 댓글





읽을거리
[PS5] 국산 게임의 별로서 기억될 칼, 스텔라 블레이드 (19)
[MULTI] 탐험으로 가득한 사막과 맛있는 메카 전투, 샌드랜드 (4)
[MULTI] 아쉬움 남긴 과거에 보내는 마침표, 백영웅전 리뷰 (35)
[MULTI] 고전 명작 호러의 아쉬운 귀환, 얼론 인 더 다크 리메이크 (17)
[게임툰] 자신만의 용을 찾는 여행, 드래곤즈 도그마 2 (47)
[게임툰] 공주의 변신은 무죄, 프린세스 피치 Showtime! (34)
[NS] 창세기전: 회색의 잔영, 기념사업의 끝 (156)
[MULTI] 개발 편의적 발상이 모든 것을 쥐고 비틀고 흔든다, 별이되어라2 (88)
[NS] 여아들을 위한 감성 영웅담, 프린세스 피치 Showtime! (49)
[게임툰] 해방군은 왜 여자 뿐이냐? 유니콘 오버로드 (126)
[MULTI] 진정한 코옵으로 돌아온 형제, 브라더스: 두 아들의 이야기 RE (12)
[MULTI] 모험의 과정이 각별한 경험으로 맺어질 때, 드래곤즈 도그마 2 (52)



글쓰기
공지
스킨
ID 구분 제목 글쓴이 추천 조회 날짜
118 전체공지 업데이트 내역 / 버튜버 방송 일정 8[RULIWEB] 2023.08.08
2183776 아이폰 GOD TouyamaNao 40 44758 2020.11.07
2183424 아이폰 공깃밥에 된장국 40 48851 2020.11.01
2183247 기타 Landsknecht™ 40 20600 2020.10.29
2130037 기타 레인보우 40 14798 2017.11.10
2128751 아이폰 브레이크 타임 40 19052 2017.10.22
2115172 기타 연쇄할인현장 40 16830 2017.02.19
2043136 아이폰 Dragonjuni 40 8790 2016.04.16
1930700 아이패드 lercya 40 7905 2015.12.11
1888756 아이폰 아침하품 40 10763 2015.10.29
1880483 아이폰 영원한17세야쿠모유카리 40 9783 2015.10.21
1543612 아이폰 FRMA 40 7175 2014.10.21
1527914 아이폰 원더하이트 40 6000 2014.10.02
2230500 아이폰 미확인생물체 39 13745 2023.05.05
2228864 기타 MOYASEA 39 20216 2023.04.11
2225075 기타 FE3 39 29115 2023.02.06
2220305 아이폰 넷우익 39 38087 2022.11.11
2201949 기타 잼잼버린 39 16440 2021.10.23
2183805 아이폰 風雨來記 39 40214 2020.11.09
2173332 아이폰 Landsknecht™ 39 36913 2020.04.17
2165811 기타 농수산물품질관리법 39 13664 2019.10.20
2163796 아이폰 대한제국군 39 37025 2019.09.13
2161101 기타 키키™ 39 15793 2019.07.18
2126397 아이폰 양아123 39 28161 2017.09.13
2098258 기타 연쇄할인현장 39 4815 2016.06.15
1789914 아이폰 루리웹공화국 39 8789 2015.07.17
2239421 아이폰 건전한 우익 38 26579 2023.10.02
2227653 기타 면치기 38 12521 2023.03.23
2227064 기타 v브로콜리v 38 21266 2023.03.13
글쓰기 39492개의 글이 있습니다.
1 2 3 4 5 6 7 8 9 10
X