세 줄 요약
사용자의 개입 없이도 iMessage를 통해서 아이폰에 저장된 사진, 영상, 메모, PDF 등의 파일을 유출시킬 수 있는 버그가 아이폰에서 발견됨
해당 버그는 MacOS와 피해자의 휴대폰 전화번호 혹은 iMessage 계정만 알고 있다면 손쉽게 실행할 수 있는 것으로, 파일 저장 공간을 노출시킨다는 점에서 아이폰 탈옥과 비슷하며 iOS의 가장 중요한 기본 요소 중의 하나인 샌드박스의 무결성에 의심을 품게 함
애플은 7월 22일 해당 취약점에 대한 패치를 내놓았지만, 8월 1일 기준 전체 아이폰 사용자의 9.6%에 해당하는 사람만 업데이트를 한 상태임
관련 기사
Threatpost: <공격자가 원격으로 메세지를 읽을 수 있는 아이폰 취약점>
링크: https://threatpost.com/apple-imessage-remote-attackersread-iphone-messages/146789/
Apple iMessage Allows Remote Attackers to Read iPhone Messages, Images
Remote exploitation can be achieved with no user interaction.
threatpost.com
원문 기사
링크: https://threatpost.com/90-enterprise-iphone-users-imessage-spy-attack/146899/
90% of Enterprise iPhone Users Open to iMessage Spy Attack
Vast majority of Apple iOS users haven't updated to iOS 12.4, leaving themselves wide open to a public exploit.
threatpost.com
| Threatpost: <퀄컴 버그에 노출된 안드로이드 스마트 폰> (0) | 2019.08.07 |
|---|---|
| Threatpost: <집을 위험에 노출시키는 IoT 스마트 데드볼트(도어락) 취약점> (0) | 2019.08.02 |
| Threatpost: <레딧과 SMS 문자의 게임 링크로 퍼지는 안드로이드 랜섬웨어> (0) | 2019.08.01 |
| Threatpost: <미 국토 안보부, 경비행기 해킹 경고> (0) | 2019.08.01 |
| Threatpost: <구글을 카드 도용 방법으로 쓰는 최근 카드 도용자> (0) | 2019.07.30 |