'고칠 수없는'아이폰 결함으로 영향을받는 수백 만 개의 iOS 기기
보안 연구원은 해커가 수억 대의 iOS 장비에 깊이 액세스 할 수있는 새로운 "고정 불가능"iPhone 익스플로잇을 발견했습니다.
소위 "checkm8"익스플로잇은 2011 년에서 2017 년 사이에 출시 된 모든 iOS 기기에 영향을 미칩니다. iPad, Apple Watch, iPod Touch 및 Apple TV도 영향을받습니다.
이 악용은 iOS에서 Apple이 부과 한 소프트웨어 제한을 제거하는 기능인 기기를 영구적으로 탈옥 할 수있는 능력을 약속합니다.
Checkm8은 iOS 장치 전원을 켤 때 처음 실행되는 초기 코드의 보안 취약점을 이용합니다.
소프트웨어가 아닌 장치의 ROM (읽기 전용 메모리)에 취약점이 발견되어 Apple은 업데이트 관련 문제를 해결할 수 없습니다.
보안 연구원 AxiOmX는 2018 년 여름에 출시 된 iOS 12 베타 용 패치를 리버스 엔지니어링하여 악용 한 사실을 발견했다고 밝혔다.
AxiOmX는 사용자들이 애플이 이전에 허용했던 것 이상으로 소프트웨어를 실행할 수 있기 때문에 "오래된 기기에 대한 공격은 모든 사람에게 iOS를 더 좋게 만든다"고 주장한다.
또한 연구원들은 현재 이용 가능한 것보다 더 광범위한 보안 분석을 수행 할 수 있습니다.
일부 연구자들은 악용자가 악성 코드 나 스토커웨어를 설치할 수있게함으로써 iOS 기기 보안에 중대한 영향을 미칠 수 있다고 경고하면서 모든 사람들이 확신하지는 않습니다.
국가 해커와 법 집행 계약자는 감시 및 장치 손상 목적으로도 사용할 수 있습니다.
AxiOmX는이 익스플로잇은 현재 USB를 통해서만 트리거 될 수 있으며 누군가 기기를 재부팅 할 때 종료되므로 사이버 범죄자들은이를 사용하지 않을 것이라고 말했다. 그러나 그는 가능하다고 말했다.
"나쁜 배우가 이것을 사용할 가능성은 있지만, 이것이 첫 번째 선택이 될지 의심 스럽다" 고 Wired는 말했다.
"기기에 물리적으로 액세스하고 재부팅해야합니다. 그러나 국경을 넘거나 기기를 무인 상태로 두는 등 나쁜 행위자에 의해 잠재적으로 사용될 수 있습니다."
애플은 아직 결함에 대해 언급하지 않았다.