PGR21.com
- 자유 주제로 사용할 수 있는 게시판입니다.
- 토론 게시판의 용도를 겸합니다.
Date 2021/07/21 14:11:44
Name 나주꿀
Subject [일반] 당신의 핸드폰은 안녕하십니까? : 페가수스 스파이웨어 (수정됨)
https://news.naver.com/main/read.naver?mode=LSD&mid=sec&sid1=105&oid=008&aid=0004619405
'철통보안' 애플의 배신..."아이폰, 안드로이드만큼 뚫기 쉽다"
머니투데이/ 2021.07.21. 오전 8:00

워싱턴포스트에서 이스라엘의 보안기업이 개발한 스파이웨어 페가수스가 아이폰을 손쉽게 해킹할 수 있다는 기사가 나왔다고 합니다.

여기서 살짝 무서워지는게 사람들이 보통 생각할때 '아이폰은 폐쇄적인 OS니까 해킹을 당하지 않을거야, 혹은 해킹을 당하더라도 제한적일거야'
라고 생각하는 경우가 많은데, 얄짤없이 다 털렸다고 합니다. 연락처, 통화기록, 위치, 카메라와 마이크 원격 조종등이요.
핸드폰이 옛날 기종이든 가장 최신 기종이든, OS업데이트를 최근으로 맞추고 비밀번호를 정해진기간마다 바꾸는 노력을 기울이는 것도
큰 차이 없었다고 합니다. 소비자 입장에서 할 수 있는 일을 다 하더라도 말이죠.

아이메시지를 이용한 제로클릭 공격을 당할 경우, 해커가 나에게 특정 코드가 담긴 메시지를 보내면 내 핸드폰엔 그 메시지가 온 게 기록이 되지
않습니다. 하지만 그 메시지 안에 담긴 코드는 이미 내 핸드폰을 뚫고 들어오는 거죠. 해킹을 당한것도 모른채 넘어가는 겁니다.




https://www.washingtonpost.com/technology/2021/07/19/apple-iphone-nso/

Despite the hype, iPhone security no match for NSO spyware
워싱턴포스트/July 19, 2021|Updated yesterday at 7:00 a.m. EDT

위 기사에서 언급한 워싱턴포스트 영상과 기사입니다.

요즘 우리가 알고 있는 대부분의 정보, 연락처, 정보를 찾고 미디어를 소비하는 걸 모두 핸드폰에 외주를 맡기는 경우가 많죠.
그리고 이런 핸드폰에 누군가 마음껏 들어올 수 있다면 내 머릿속을 휘젓고 다니는 거랑 큰 차이가 없을 겁니다.

워싱턴포스트 기사에 따르면 이스라엘의 보안기업이 개발한 스파이웨어 페가수스가 해외 언론인, 인권운동가의 스마트폰을 해킹하는데
사용한 것이 발견됐다고 합니다. ex) 사우디 아라비아 대사관에서 살해당했던 자말 카슈크지의 주변인들 핸드폰, 아마 본인 핸드폰도 포함해서요

이 프로그램을 쓰는 권력자, 정보기관들이 '이 프로그램은 테러리스트로부터 국가를 지키기 위해 쓰는 것이다' 라고 하지만 
위 워싱턴포스트 영상에 마지막엔 살해당한 자말 카슈크지의 약혼자는 말합니다.

[자말은 총을 가지고 다니지 않았어요, 폭탄을 가지고 다니지도 않았고요. 그는 테러리스트가 아니었어요.] 
[그가 가지고 다니던 건 펜과 아이디어 뿐이었죠. 그게 그 사람을 죽여야 할만큼 위험한 건 아니었어요] 


통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
의견제출통지서
21/07/21 14:27
수정 아이콘
와 엄청난 해킹이네요. 폰번호만 알면 당사자가 전혀모른채 당하는 해킹이라니. 그것도 아이폰이.
지구사랑
21/07/21 14:29
수정 아이콘
완전한 보안이란 없습니다. 보안 관점에서 보면 스마트 폰은 맹신하면 안 되는 대상입니다.
라이언 덕후
21/07/21 14:31
수정 아이콘
사우디가 자국 언론인을 암살하기 위해 이스라엘산 기술을 쓴다라...... 뭐라고 봐야할지 참...
맥스훼인
21/07/21 17:05
수정 아이콘
공통의 적 이란이 있으니...괜찮을지도요 크크
셀월드
21/07/21 14:37
수정 아이콘
원리를 알고싶네요
Respublica
21/07/21 18:49
수정 아이콘
https://blog.lookout.com/trident-pegasus
대충 원리를 기술하고 있습니다만... 쉬운글은 아니네요.
셀월드
21/07/22 08:55
수정 아이콘
감사합니다. 잘 읽었습니다
시린비
21/07/21 14:38
수정 아이콘
중요한건 필카로 찍고 수첩에 메모하세요?
나주꿀
21/07/21 14:41
수정 아이콘
킹스맨의 악당 발렌타인이 그래서 펜과 종이를 좋아하죠. 그건 아무도 해킹 못하니까
개발괴발
21/07/21 15:10
수정 아이콘
대신 그거는 역사와 전통의 초장거리 망원경이...
약쟁이
21/07/21 23:28
수정 아이콘
프리즌 브레이크에 보면 킹스맨의 발렌타인보다 더하게
밀폐된 차 안에서 말 안하고 고개짓만 하면서 메모만으로 대화하는 악당이 있었죠.
그런데 그렇게 한다해도 미션 임파서블에 나왔던 눈에 착용하는 콘택트 렌즈형 카메라가 더 발전하면
그것도 소용 없을 거 같긴 합니다.
회색사과
21/07/21 14:39
수정 아이콘
그래서 제가 폰에 별 정보를 안 넣고 다닙니다.
[쓸 줄 몰라서가 아니라구요!]
양말발효학석사
21/07/21 14:42
수정 아이콘
아이폰은 그나마 몸캠피싱에 유리하다 해서 그런줄 알았는데요. 아닌 모양이네여
달과별
21/07/21 14:51
수정 아이콘
이런 비싼 솔루션이 일반인 대상으로 낭비되는 일은 없지 않을까 합니다만 일반인이 아니면 위험하긴 하지요. 제프 베조스 폰이 해킹을 당했다는 말이 있었죠.
나주꿀
21/07/21 14:57
수정 아이콘
https://news.joins.com/article/23688798
“베조스 휴대폰 해킹, 혼외관계 폭로한 배후는 빈 살만”

어째 이것도 사우디 아라비아랑 관련있네요. 꽤나 즐겨쓰는 모양인데요
맥스훼인
21/07/21 17:07
수정 아이콘
(수정됨) 자말 카슈크지 암살 배후가 빈살만이니
같은 해킹 방식(와츠앱) 아니었을까요;;
인증됨
21/07/21 17:00
수정 아이콘
몸캠피싱류엔 여전히 유리하죠... 다만 이건 다른방식인거라...
첫걸음
21/07/21 15:14
수정 아이콘
공대생이라 원리가 너무 궁금했는데 아직 원리는 공개가 안된 것 같네요. 애플이 공개해 줄리 만무하고.. 시간이 지나면 나올 것 같습니다.
Respublica
21/07/21 18:50
수정 아이콘
https://blog.lookout.com/trident-pegasus
일부 원리는 게재된 것 같네요... 더 기다려봐야 알 듯 합니다.
Jedi Woon
21/07/21 15:18
수정 아이콘
최고의 보안은 온라인을 차단하고 인적 접촉을 피하는.....응?
AaronJudge99
21/07/21 15:19
수정 아이콘
세상에...
21/07/21 15:27
수정 아이콘
아이 메시지를 끄면 안전합니다?!
리자몽
21/07/21 16:10
수정 아이콘
이거 진짜라면 보안 때문에 아이폰 쓰는 사람들 입장에선 악몽이겠네요

디지털은 외부와 연결되어 있으면 결국은 털릴 수 밖에 없나 봅니다
김은동
21/07/21 16:25
수정 아이콘
아이폰이 그나마 털릴 위험이 적은거지
보안 결점이 없는 전자기기란 존재하지 않죠.
특히 대부분의 보안결점이 소프트웨어적으로 발생하는 인적 오류라....
페스티
21/07/21 16:49
수정 아이콘
안드로이드 쓰고 스마트폰 백신 설치해놨지만... 과연 이게 얼마나 저를 지켜주는지 모르겠습니다
StayAway
21/07/21 16:51
수정 아이콘
완벽한 타인이 현실로..
재가입
21/07/21 16:59
수정 아이콘
내꺼를 털 일은 없으니 안심합니다.
그리고 웬만한건 이미 다 털린 것 같아서.....
맥스훼인
21/07/21 17:13
수정 아이콘
https://www.bbc.com/news/technology-57881364
와츠앱이 주된 방식이었던거 같고 아이메시지,문자도 가능한것 같습니다.
피해자에 재계 주요인물들(베조스)도 있는거 같은데
중동 큰형님들이 석유주식만으로 장난치는게 아니라 저런정보로도 장난(주식 폭락 유도)칠수 있지 않을까 생각도 드네요
21/07/21 17:24
수정 아이콘
일반적인 방식 (몸캠 피싱같은) 에서 아이폰이 안드보다 안전한거지
취약점을 이용한 방식에서는 뭐.. -.-

그래도 아이폰이 안전하다는건 보안패치 적용 이슈도 있긴 합니다.
안드는 파편화가 심해서 결국 갤럭시 같은 메인스트림[...] 안쓰면 보안패치 안해주는 경우도 흔한데
아이폰은 6s도 계속 업뎃할정도로 학대하는 애들이라.....


단지 맹신하면 안되긴 하죠.. 결국 보안은 원래 뚫린뒤에 막는거고..
막는거에서 아이폰이 안드보다 본질적으로 유리한 부분들이 있는것일뿐..


근데 애플 보안 이슈는 아이메세지에서 시작되는게 참 많긴 하네요.. 예전에 잠금 푸는거부터 해서 먹통 만들기 등등. 거의 다 아이메세지였던거 같은데 -.-
21/07/21 17:45
수정 아이콘
안드는 저런 거 동원 안하고도 뚫리니까요 흐흐
제로데이 같은 취약점은 답이 없죠. 안 당하려면 피쳐폰 쓰는 게...
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회 추천
92641 [일반] 아아 들립니까. 여기는 분만실 앞 [103] 다리기14154 21/07/23 14154 85
92640 [일반] 치인트 작가 차기작은 바리에이션이 적긴하군요. [57] 그때가언제라도14595 21/07/23 14595 0
92636 [일반] 피지알에 자료를 업로드해보자 총정리판 [57] 손금불산입19320 21/07/22 19320 124
92635 [일반] 번역]틱톡을 오랫동안 들여다보면 그 알고리즘 또한 나를 들여다보리라 [28] 나주꿀17565 21/07/22 17565 18
92634 [일반] 늦바람 든 유럽 여행 썰썰 (쓰다보니 스압) [13] allin1313809 21/07/22 13809 9
92629 [일반] 웹소설 리뷰-경애하는 수령동지 [8] 슈테9899 21/07/22 9899 1
92628 [일반] 여름철 제습기 선택시 참고해야 할 점 하나 [20] 쿠라11176 21/07/22 11176 0
92625 [일반] 병사들 휴대전화 일과 중에도 사용 허용 추진 [86] 덴드로븀15545 21/07/22 15545 14
92624 [일반] 오다이바의 대관람차가 사라진다고 하네요 [35] 及時雨16065 21/07/21 16065 2
92623 [일반] 아홉수는 존재하나요? [21] 헤후15022 21/07/21 15022 2
92622 [일반] 백신 교차접종은 얼마나 효과적일까? 네이처 연구결과 [58] Rumpelschu19351 21/07/21 19351 7
92620 [일반] 고3과 고등학교 교직원 백신접종이 진행중입니다. [26] 조커8213367 21/07/21 13367 7
92619 [일반] (주식) 미국 주식 입문자들을 위한 ETF 간단 소개 [39] 길갈19243 21/07/21 19243 15
92618 [일반] 당신의 핸드폰은 안녕하십니까? : 페가수스 스파이웨어 [30] 나주꿀18000 21/07/21 18000 0
92612 [일반] 갑작스레 이사를 가게 되었습니다 [55] CoMbI COLa17939 21/07/21 17939 17
92607 [일반] 대가족문화 안에서의 갑질? [6] 헝그르르11081 21/07/20 11081 2
92604 [일반] 인생이 변하려면 이전의 나를 포기해야되더군요. [26] 이븐할둔14295 21/07/20 14295 27
92603 [일반] 영국의 코로나는 어디로 흘러갈까? [21] 짬뽕순두부15246 21/07/20 15246 12
92602 [일반] 일본 거주자 외국인 백신예약 과정 및 설명 [16] 여기11499 21/07/20 11499 9
92600 [일반] 코로나 시국에 기증한 조혈모세포 [42] bluff12303 21/07/20 12303 37
92599 [일반] 한국에 사는 외국인들은 언제 백신을 맞을 수 있을까 [28] 나주꿀16312 21/07/20 16312 0
92598 [일반] 드디어 잘랐습니다! (feat 어머나 운동본부) 긴머리 주의! [24] 예쁘게 자라다오12122 21/07/20 12122 58
92596 [일반] 대형 교통사고 소식이 많이 들리네요... [49] giants17906 21/07/20 17906 1
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로