'ios'에 해당되는 글 26건

  1. 2015.01.29 Apple (OS X, Safari, iOS, Apple TV) 보안 업데이트
  2. 2014.11.21 Apple(iOS, Apple TV, OS X Yosemite) 보안 업데이트
  3. 2014.11.17 신규 애플 iOS 취약점 주의
2015. 1. 29. 20:30

Apple (OS X, Safari, iOS, Apple TV) 보안 업데이트


□ 개요

 o Apple는 자사 제품에서 발견된 임의코드 실행 및 원격제어 가능 취약점을 해결한 보안 업데이트를 발표[1]

 o 공격자가 취약점을 이용하여 원격조종 등 피해를 발생 시킬 수 있으므로 해당 Apple 제품을 최신 버전으로 업데이트

 

□ 설명

 o 임의코드 실행 및 Apple 제품에 대한 원격제어 가능 취약점

 

□ 영향 받는 소프트웨어

 o OS X : Mountain Lion v10.8.5, Mavericks v10.9.5, Yosemite v10.10, v10.10.1 [2]

 o Safari : Mountain Lion v10.8.5, Mavericks v10.9.5, Yosemite v10.10.1 [3]

 o iOS : iPhone 4s 이상, iPod Touch 5세대 이상, iPad 2 이상 [4]

 o Apple TV : Apple TV(3세대 이상) [5]

 

□ 해결 방안

 o OS X 및 Safari

  - 직접 설치 : http://support.apple.com/downloads/를 통해 해당 버전을 다운로드하여 업데이트 진행

  - Apple 앱스토어 이용 : Mac 메뉴에서 [소프트웨어 업데이트선택

 o iOS

  - [설정][일반][소프트웨어업데이트선택

  - [다운로드 및 설치][동의선택하여 업데이트

 o Apple TV

  - [설정→ [일반→ [소프트웨어업데이트선택

 

□ 기타 문의사항

한국인터넷진흥원 인터넷침해대응센터국번없이 118

 

[참고사이트]

[1] https://www.us-cert.gov/ncas/current-activity/2015/01/27/Apple-Releases-Security

  -Updates-OS-X-Safari-iOS-and-Apple-TV

[2] http://support.apple.com/en-us/HT204244

[3] http://support.apple.com/en-us/HT204243

[4] http://support.apple.com/en-us/HT204245

[5] http://support.apple.com/en-us/HT204246


Trackback 0 Comment 0
2014. 11. 21. 23:34

Apple(iOS, Apple TV, OS X Yosemite) 보안 업데이트

개요

  • Apple社에서 자사 제품에 대해 다수의 취약점을 해결한 보안업데이트를 공지[1,2,3]
  • 공격자가 취약점을 이용하여 피해를 발생시킬 수 있어 해당 Apple 제품들을 최신버전으로 업데이트 권고[1,2,3]


해당 시스템

  • 영향을 받는 제품
    - 아이폰 4S, 아이팟 터치 5세대 및 이후 제품, 아이패드2 및 이후 제품
    - Apple TV 3세대 및 이후 제품
    - Mac OS X Yosemite v10.10


해결 방안

  • iOS 제품군은 8.1.1 버전으로 업데이트
    - [설정]→[일반]→[소프트웨어업데이트] 선택

  • Apple TV 제품군은 7.0.2 버전으로 업데이트
    - [설정]→[일반]→[소프트웨어업데이트] 선택

  • OS X Yosemite 제품군은 10.10.1 버전으로 업데이트
    - [앱스토어]→[업데이트]→[소프트웨어 업데이트] 선택


기타 문의사항

  • 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118


[참고사이트]
[1] http://support.apple.com/en-us/HT6590
[2] http://support.apple.com/en-us/HT204017
[3] http://support.apple.com/en-us/HT6592


Trackback 0 Comment 0
2014. 11. 17. 19:21

신규 애플 iOS 취약점 주의



개요

  • SMS 등을 통해 알 수 없는 링크를 클릭할 경우 사용자의 iOS 디바이스에 악성앱이 설치 될 수 있는 취약점이 발견됨 [1,2]
  • 공식 애플 앱스토어 이외의 신뢰할 수 없는 곳으로부터 악성앱이 설치될 수 있으므로 주의를 권고 [1,2]



내용

  •  정상 iOS 앱과 동일한 번들 ID를 가지고 있는 악성앱을 설치할 경우, 앱의 인증서를 추가적으로 검증하지 않아 동일한 앱으로 판단하여 정상앱이 교체가 되는 취약점



해당 시스템

  • 영향을 받는 제품
    •  iOS 7.1.1, 7.1.2, 8.0, 8.1, 그리고 8.1.1 beta를 실행하는 모든 iOS 디바이스



해결 방안

  • 해당 취약점에 영향 받는 버전 사용자
    • 웹페이지 열람 중에 팝업창에 뜨는 설치 버튼을 클릭하지 않음
    • 앱을 실행시킬 때 “신뢰할 수 없는 앱 개발자”라는 경고가 뜰 경우, “신뢰하지 않음”을 클릭하고 앱을 삭제
    • 신뢰할 수 없는 출처로부터 앱을 다운로드 하지 않음



용어 정리

  • 번들 ID: 서로 다른 앱들을 식별하기 위한 구분자



기타 문의사항

  • 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

 


[참고사이트]
[1] https://www.us-cert.gov/ncas/alerts/TA14-317A
[2] http://www.fireeye.com/blog/technical/cyber-exploits/2014/11/masque-attack-all-your-ios-apps-belong-to-us.html


Trackback 0 Comment 0