본문 바로가기
스마트폰 (Mobile)

신규 애플 iOS 취약점 주의

by 날으는물고기 2014. 11. 17.

신규 애플 iOS 취약점 주의



개요

  • SMS 등을 통해 알 수 없는 링크를 클릭할 경우 사용자의 iOS 디바이스에 악성앱이 설치 될 수 있는 취약점이 발견됨 [1,2]
  • 공식 애플 앱스토어 이외의 신뢰할 수 없는 곳으로부터 악성앱이 설치될 수 있으므로 주의를 권고 [1,2]



내용

  •  정상 iOS 앱과 동일한 번들 ID를 가지고 있는 악성앱을 설치할 경우, 앱의 인증서를 추가적으로 검증하지 않아 동일한 앱으로 판단하여 정상앱이 교체가 되는 취약점



해당 시스템

  • 영향을 받는 제품
    •  iOS 7.1.1, 7.1.2, 8.0, 8.1, 그리고 8.1.1 beta를 실행하는 모든 iOS 디바이스



해결 방안

  • 해당 취약점에 영향 받는 버전 사용자
    • 웹페이지 열람 중에 팝업창에 뜨는 설치 버튼을 클릭하지 않음
    • 앱을 실행시킬 때 “신뢰할 수 없는 앱 개발자”라는 경고가 뜰 경우, “신뢰하지 않음”을 클릭하고 앱을 삭제
    • 신뢰할 수 없는 출처로부터 앱을 다운로드 하지 않음



용어 정리

  • 번들 ID: 서로 다른 앱들을 식별하기 위한 구분자



기타 문의사항

  • 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

 


[참고사이트]
[1] https://www.us-cert.gov/ncas/alerts/TA14-317A
[2] http://www.fireeye.com/blog/technical/cyber-exploits/2014/11/masque-attack-all-your-ios-apps-belong-to-us.html

728x90

댓글