아이폰 원격 해킹 - aipon wongyeog haeking

아이폰 원격 해킹 - aipon wongyeog haeking

Turns Out That Low-Risk iOS Wi-Fi Naming Bug Can Hack iPhones Remotely

새로운 연구에 따르면, 아이폰의 네트워킹 기능을 사용할 수 없는 상태로 만드는 것으로 알려진 Wi-Fi 네트워크 네이밍 취약점이 사실은 원격 코드 실행을 허용했으며, 올해 초 애플에서 이를 조용히 수정한 것으로 나타났습니다.

지난달 공개된 이 서비스 거부 취약점은 iOSSSID 입력과 관련된 문자열 포맷을 처리하는 방식에 존재하며, "%p%s%s%s%s%n"과 같이 % 기호가 있는 무선 AP에 연결된 모든 최신 아이폰에서 충돌을 유발합니다.

네트워크 설정을 리셋해 문제를 해결 가능하지만, 애플은 iOS 14.7 업데이트에서 개발자와 공개 베타 테스터가 사용할 수 있는 패치를 푸시할 것으로 예상됩니다.

하지만 ZecOps의 연구원들은 Wi-Fi 핫스팟의 이름으로 문자열 "%@"을 붙여 원격 코드 실행(RCE)을 위해 해당 취약점을 악용할 수 있다는 것을 발견했습니다.

아이폰 원격 해킹 - aipon wongyeog haeking
<이미지 출처 : https://blog.zecops.com/research/meet-wifidemon-ios-wifi-rce-0-day-vulnerability-and-a-zero-click-vulnerability-that-was-silently-patched/>

ZecOps는 이 이슈를 “WiFiDemon”이라 명명했습니다. 이는 공격자가 사용자와의 아무런 상호작용 없이도 악용이 가능한 제로클릭취약점이지만, Wi-Fi 네트워크에 자동으로 연결하는 설정이 활성화되어 있어야 합니다. 하지만 해당 설정은 기본으로 활성화되어 있습니다.

연구원들은 이에 대해 아래와 같이 설명했습니다.

“Wi-Fi가 켜져 있는 한 이 취약점이 트리거될 수 있습니다. 사용자가 기존 Wi-Fi 네트워크에 연결된 경우, 공격자는 또 다른 공격을 실행해 해당 기기를 연결 해제 시킨 후 이 제로클릭 공격을 실행할 수 있습니다. 이 제로클릭 취약점은 매우 강력합니다. 악성 AP가 비밀번호로 보호되어 있으며 사용자가 Wi-Fi에 연결하지 않을 경우, 디스크에는 아무것도 저장되지 않습니다. 악성 AP를 종료한 후에도 사용자의 Wi-Fi는 정상적으로 동작할 것이며, 해당 사용자는 자신이 공격당했다는 사실도 알아채기 힘들 것입니다.”

iOS 14.0, iOS 14.3 이전의 모든 iOS 버전은 이 원격 코드 실행 공격에 취약한 것으로 확인되었으며, 애플은 iOS 14.4 업데이트를 통해 2021 1월 이 문제를조용히 패치했습니다. 이 취약점은 CVE 번호가 등록되지 않은 상태입니다.

아이폰 원격 해킹 - aipon wongyeog haeking

출처:

https://thehackernews.com/2021/07/turns-out-that-low-risk-ios-wi-fi.html

https://blog.zecops.com/research/meet-wifidemon-ios-wifi-rce-0-day-vulnerability-and-a-zero-click-vulnerability-that-was-silently-patched/

일반적으로 휴대폰보다 안전하지만 Android심지어 아이폰 그들은 소위 "크래커"(다른 사용자에게 피해를주기 위해 자신의 컴퓨터 기술과 지식을 사용하는 "나쁜"해커)의 사이버 공격을받을 수 있습니다. 최근 몇 년간의 연대기는 불행히도 우리에게 OS 충분히 '안전'이 잠재적으로 위반 될 수 있습니다. iOS 예외는 아닙니다. 또한 "iPhone"이 있고 이것이 공격의 대상이 될 수 있다고 우려되는 경우 다음 사항에 대해 자세히 알고 싶을 것입니다. iPhone 해킹 방법, 사이버 범죄자가 사용하는 주요 기술이 무엇인지, 무엇보다도 사이버 범죄자로부터 자신을 방어하는 방법을 이해할 수 있습니다.

글쎄, 이것이 당신이 답을 찾고자하는 질문이라면, 나는 그것이 적시에 적절한 장소에서 일어났다는 것을 당신에게 말할 수있어서 기쁩니다! 다음 단락에서는 실제로 크래커가 "피해자"를 감시하기 위해 사용하는 주요 기술과 iPhone 해킹을 방지하기 위해 채택 할 수있는 방어 도구가 무엇인지 간략하게 설명합니다. 당신은 어떻게 말합니까? 당신이 익숙하지 않기 때문에 과학 기술 해킹의 세계와 관련된 모든 것보다이 가이드에 포함 된 정보를 이해할 수없는 것이 두렵습니까? 당신은 확신 할 수 있습니다. 나는 당신처럼 자신을 PC 천재라고 정확하게 생각하지 않는 사람들에게도 간단하고 이해하기 쉬운 언어를 사용할 것입니다.

그렇다면이 기사의 핵심을 탐구 할 준비가 되셨습니까? 완전한! 편안하게 다음 줄의 정보를 자세히 검토하는 데 필요한만큼 많은 시간을 할애하고 가장 중요한 것은 내가 제공 할 "팁"을 구현하는 것입니다. 이렇게하면 악의적 인 사람이 iPhone을 해킹하는 것을 방지 할 수 있습니다. 나는 당신에게 좋은 독서와 모든 것에 행운을 빕니다!

  • iPhone 해킹 기술
  • iPhone을 해킹하지 않는 방법

색인

  • 1 iPhone 해킹 기술
    • 1.1 스파이 앱
    • 1.2 사회 공학
    • 1.3 신분 도용
  • 2 iPhone을 해킹하지 않는 방법
    • 2.1 Touch ID 또는 Face ID로 iPhone 잠금 해제
    • 2.2 잠금 화면에서 알림 숨기기
    • 2.3 iPhone을 최신 버전의 iOS로 업데이트
    • 2.4 탈옥 제거 (완료된 경우)
    • 2.5 공용 Wi-Fi 네트워크를 피하십시오

크래커는 가장 "경험이없는"사용자를 속이고 당연히 그들의 사용자를 속이는 데 능숙합니다. 해킹 기술 그들은 종종 당신의 순진함과 경험 부족에 의존합니다. 따라서 iPhone이 해킹되는 것을 막으려면 먼저 취해야 할 첫 번째 단계는 불행히도 많은 사용자들이하는 잘못된 조치를 취하지 않기 위해 사이버 범죄자들이 사용하는 "무기"를 아는 것입니다.

스파이 앱

사이버 범죄자가 "피해자"의 장치를 해킹하는 데 사용하는 가장 효과적인 기술 중 하나는 스파이 앱. 이름에서 쉽게 추측 할 수 있듯이 iKeyMonitor와 같은 스파이 앱은 사용자가 장치에서 수행하는 모든 작업을 제어합니다. 건반 수신 된 전화와 SMS에, 카메라로 찍은 사진을 살펴 봅니다. . 일반적으로 비싸지 만 평가판 기간 동안 무료로 사용할 수 있습니다.

달리 Android 기기, 매우 간단한 이유로 iPhone에 스파이 앱을 설치하는 것은 매우 어렵습니다. iOS를 사용하면 응용 프로그램 다운로드 App Store에서만 가능합니다. 모르는 경우 응용 프로그램이 App Store에 게시되기 전에 Apple 팀에서 사용자 개인 정보 및 보안에 대한 존중을 고려한 오랜 분석 프로세스를 거칩니다. 이러한 이유로 App Store에서 다운로드 한 모든 애플리케이션이 100 % 안전하다는 것을 확신 할 수 있습니다.

그러나 탈옥이있는 경우, 이는 "외부"소스에서 App Store로 응용 프로그램을 다운로드하거나 iOS 결함을 악용하여 비공식 응용 프로그램을 설치할 수 있기 때문에 iPhone을 "잠금 해제"하는 절차입니다. 스파이웨어 다운로드 위험은 다음과 같습니다. 상당히 높습니다. 이 경우 안전하지 않은 앱을 다운로드 할 가능성을 제거하는 방법은 단 한 가지입니다. 탈옥을 제거하고 App Store에서 직접 제공되지 않는 앱은 피하는 것입니다.

iPhone에 스파이웨어가 설치되어 있다고 의심되는 경우, 내가 스파이웨어를 제거하는 방법을 보여주는 자습서를 읽는 것이 매우 유용 할 것입니다. 휴대 전화: "침투성"응용 프로그램의 존재를 감지하는 방법과 장치에서 응용 프로그램을 제거하는 방법을 이해할 수있는 자세한 정보를 찾을 수 있습니다.

내가 경고하고 싶은 또 다른 위험은 소위 사회 공학, 안타깝게도 점점 더 많은 성공을 거두고있는 해킹 기술입니다. 어떻게 저질러 져 있습니까? 그것은 매우 간단합니다. 크래커 (또는 그의 공범)는 그의 잠재적 인 "피해자"에게 접근하고, 어떤 변명을해도 후자가 그에게 아이폰을 빌려주도록 설득합니다.

사용자가 함정에 빠져 크래커의 요청을 수락하면 심각한 문제에 빠질 위험이 있습니다. 실제로 사이버 범죄자는 장치에있는 기밀 정보를 훔치는 데 사용할 수있는 시간을 확실히 활용하고, 경우에 따라 탈옥 기능이있는 iPhone의 경우, 휴대폰에 스파이웨어를 설치할 수 있습니다 (사용자 활동을 모니터링하기 위해 떨어져서).

사회 공학으로부터 어떻게 자신을 방어 할 수 있습니까? 당신의 아이폰을 낯선 사람에게 빌려주지 않거나, 어쨌든 당신이 그다지 신뢰하지 않는 사람들에게 빌려주지 않음으로써 간단합니다. 자신의 사이버 보안이 위태로울 때주의가 너무 많지 않습니다!

신분 도용

그들 신분 도용 크래커가 iPhone을 포함한 피해자의 기기를 해킹하는 데 사용하는 가장 효과적인 기술 중 하나입니다. 이 기술은 어떻게 사용됩니까? 스크립트는 거의 항상 동일합니다. 사용자는 이메일 또는 링크가 포함 된 메시지를 방문하면 iCloud 계정 암호를 재설정하라는 웹 페이지로 다시 전송됩니다. , 다음 중 하나의 소셜 네트워크 등록되어 있거나 사용하는 홈 뱅킹 서비스의 경우에도 마찬가지입니다. 사용자가 함정에 빠지면 모르는 사이에 완전히 모르는 사람에게 기밀 정보를 엄격하게 공개합니다!

이 위험한 해킹 기술로부터 자신을 방어하려면 SMS 또는 이메일을 통해 전송 된 모든 의심스러운 링크를 무시하십시오. Apple, 귀하가 가입 한 소셜 네트워크 및 신용 기관은 이메일을 보내 암호 재설정을 요구하지 않습니다 (특별히 요청하지 않은 경우). 보안을 위협 할 수있는 스팸 이메일의 수를 줄이려면 스팸 이메일을 차단하는 방법을 보여주는 자습서를 읽어보세요.

iPhone을 해킹하지 않는 방법

이제 사이버 범죄자들이 아이폰을 해킹하기 위해 사용하는 주요 전술이 무엇인지 알고 나서 설명하겠습니다. 자신을 방어하기 위해 취할 수있는 조치. 다음 단락에 포함 된 정보를 매우주의 깊게 읽고 제가 제공 할 "팁"을 구현하면 사이버 공격의 피해자가 될 가능성이 크게 제한됩니다.

Touch ID 또는 Face ID로 iPhone 잠금 해제

Touch ID로 iPhone 잠금 해제 (또는 얼굴 식별, 당신이 가지고 있다면 아이폰 엑스 )는 포함 된 정보에 누구든지 중단없이 액세스하지 못하도록하는 첫 번째 단계입니다. 당연히 지문 (Touch ID) 또는 얼굴 인식 (얼굴 인식)는 iPhone을 설정할 때 활성화하도록 제안하는 첫 번째 설정 중 하나입니다.

앞서 언급 한 단계를 건너 뛰고 Touch ID 또는 Face ID를 통해 잠금 해제를 활성화하지 않은 경우 즉시 엄폐를 위해 실행하십시오-앱 실행 구성 (홈 화면에 톱니 바퀴가있는 회색 아이콘이있는 항목) 항목을 터치합니다. 터치 ID 및 코드 (o 얼굴 ID 및 코드, iPhone X가있는 경우) 코드 잠금 해제 iPhone에 설정하고 EN 기사에있는 스위치 레버 iPhone 잠금 해제.

약간 오래된 iPhone (예 : 아이폰 5, 아이폰 5c, 아이폰 4s 안타깝게도 생체 인식 센서를 통해 잠금 해제 할 수는 없지만 코드를 통해 잠금 해제를 설정할 수는 있습니다. 장치의 보안 수준을 더욱 높이려면 6 자리 코드 (4가 아님)를 사용하여 잠금 해제를 활성화했는지 확인하십시오.

잠금 화면에서 알림 숨기기

iPhone이 해킹되는 것을 막고 싶다면 제가 권하는 또 다른 중요한 트릭은 잠금 화면에 표시된 알림 숨기기 ; 명확하게 말하면 날짜, 시간 및 마지막으로 수신 된 알림이 표시되는 화면입니다.

잠금 화면에서 알림을 숨기고 엿보는 눈에서 멀리 떨어지려면 다음으로 이동하세요. 구성 iOS, 항목 탭 알림에서 잠금 화면에 알림을 표시하지 않을 애플리케이션 (예 : 게시물, WhatsApp에, 전보등)을 선택하고 옵션에서 확인 표시를 제거하십시오. 잠금 화면에 표시.

iPhone X가 있고 Face ID를 통해 잠금 해제를 활성화 한 경우 해당 응용 프로그램의 아이콘이있는 알림이 잠금 화면에 표시되지만 표시되지 않기 때문에 앞서 언급 한 작업을 수행하지 않아도됩니다. 내용이 표시됩니다. 얼굴로 기기를 잠금 해제 할 때까지

iPhone을 최신 버전의 iOS로 업데이트

iPhone을 최신 버전의 iOS로 업데이트 사이버 공격을 방어하는 또 다른 기본 단계입니다. 사실, 애플은 당신을 포함하여 수백만 명의 사용자의 장치를 해킹하기 위해 크래커가 악용 할 수있는 "숨겨진"버그를 수정하는 소프트웨어 업데이트를 일정 빈도로 출시합니다!

앞서 언급 한 이유로 응용 프로그램으로 이동하여 소프트웨어 업데이트를 주기적으로 확인하시기 바랍니다. 구성 다음 요소를 터치 일반> 소프트웨어 업데이트. «당신의 소프트웨어는 최신 상태입니다”, 기기와 호환되는 최신 버전의 iOS가 iPhone에 설치되어 있습니다. 그렇지 않으면 튜토리얼에 포함 된 지침에 따라 사용 가능한 새 버전을 설치할 수 있습니다. iOS 업데이트.

탈옥 제거 (완료된 경우)

연습을 통해 iPhone을 "잠금 해제"한 경우 탈출, 당신의 아이폰은 탈옥되지 않은 아이폰보다 사이버 공격에 확실히 더 취약합니다. 제가 이미 위에서 몇 줄 말했듯이 스파이웨어 다운로드를 쉽게 할 수 있기 때문입니다.

그러나 장치에서 탈옥을 제거하면 즉시 엄폐물을 찾을 수 있습니다. 이 작업을 수행하는 방법을 모르십니까? 그럼 계속해서 탈옥을 제거하는 방법을 자세히 보여주는 튜토리얼을 읽으십시오. 거기에서 iTunes를 통해 탈옥 해제 절차를 완료하거나 임시 조정을 사용하는 방법에 대한 자세한 정보를 찾을 수 있습니다.

공용 Wi-Fi 네트워크를 피하십시오

크래커의 "일"을 더 쉽게 만들기 위해 할 수있는 가장 일반적인 실수 중 하나는 공용 Wi-Fi 네트워크, 사이버 공격에 더 취약한 것으로 악명이 높습니다. 실제로 사이버 범죄자들은 ​​컴퓨터 전문 용어에서 말하는 것처럼 데이터를 "스니핑"하는 데 자주 사용합니다. 이러한 이유로, 나는 당신이 연결하는 것이 좋습니다 인터넷 통신사의 데이터 연결을 사용하거나 보안 Wi-Fi 네트워크에 연결합니다.

그래도 Wi-Fi 보안 측면에서 사용하는 것이 좋습니다. VPN즉, 연결 데이터를 암호화하고 위치를 위장하여 악의적 인 사람 (및 공급 업체)의 추적으로부터 자신을 방어하는 가상 사설망입니다. 현재 가장 흥미롭고 저렴한 VPN 서비스는 다음과 같습니다. NordVPN (여기서 깊이 말씀 드렸습니다) 서프 샤크 모든 운영 체제 및 모든 장치와 호환됩니다.