개요
- SMS 등을 통해 알 수 없는 링크를 클릭할 경우 사용자의 iOS 디바이스에 악성앱이 설치 될 수 있는 취약점이 발견됨 [1,2]
- 공식 애플 앱스토어 이외의 신뢰할 수 없는 곳으로부터 악성앱이 설치될 수 있으므로 주의를 권고 [1,2]
내용
- 정상 iOS 앱과 동일한 번들 ID를 가지고 있는 악성앱을 설치할 경우, 앱의 인증서를 추가적으로 검증하지 않아 동일한 앱으로 판단하여 정상앱이 교체가 되는 취약점
해당 시스템
- 영향을 받는 제품
- iOS 7.1.1, 7.1.2, 8.0, 8.1, 그리고 8.1.1 beta를 실행하는 모든 iOS 디바이스
해결 방안
- 해당 취약점에 영향 받는 버전 사용자
- 웹페이지 열람 중에 팝업창에 뜨는 설치 버튼을 클릭하지 않음
- 앱을 실행시킬 때 “신뢰할 수 없는 앱 개발자”라는 경고가 뜰 경우, “신뢰하지 않음”을 클릭하고 앱을 삭제
- 신뢰할 수 없는 출처로부터 앱을 다운로드 하지 않음
용어 정리
- 번들 ID: 서로 다른 앱들을 식별하기 위한 구분자
기타 문의사항
- 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
[참고사이트]
[1] https://www.us-cert.gov/ncas/alerts/TA14-317A
[2] http://www.fireeye.com/blog/technical/cyber-exploits/2014/11/masque-attack-all-your-ios-apps-belong-to-us.html
728x90
댓글