[9μ›” 5μ£Όμ°¨ μ£Όκ°„λ‰΄μŠ€ & ν•˜λ£¨ν•œμ€„]

9μ›” 5μ£Όμ°¨ ν•΄ν‚Ήμ§Ήμ§Ή λ‰΄μŠ€λ ˆν„° πŸ’Œ
μ•ˆλ…•ν•˜μ„Έμš”! πŸ˜ƒ μ¦κ±°μš΄ ν•œκ°€μœ„ λ³΄λ‚΄μ…¨λ‚˜μš”? μ§€λ‚œμ£ΌλŠ” ν•΄μ»€μ˜ TMI만 λ°œμ†‘λ˜μ–΄μ„œ μ£Όκ°„λ‰΄μŠ€λŠ” 2주일 λ§Œμ΄λ„€μš”!
μ €ν¬λŠ” κ·Έλ™μ•ˆ κ΅¬λ…μžκ°€ 200λͺ…이 λ„˜μ—ˆλ‹΅λ‹ˆλ‹€. πŸ˜† 주변에 μ†Œλ¬Έλ„ λ‚΄μ£Όμ‹œλ©΄ κ°μ‚¬ν•΄μš”! 😊
이번 μ£ΌλŠ” DLL Hijackingκ³Ό 법 이야기λ₯Ό 닀룬 ν•΄ν‚Ήν•˜λ©΄ μ™œ μž‘ν˜€κ°€μš”?κ°€ μ€€λΉ„λ˜μ–΄ μžˆμŠ΅λ‹ˆλ‹€. 이번 주도 ν•΄ν‚Ήμ§Ήμ§Ήκ³Ό ν•¨κ»˜ 즐거운 ν•œ μ£Ό λ³΄λ‚΄μ„Έμš”!

μ£Όκ°„λ‰΄μŠ€
μ§€λ‚œ μ£Όμ—λŠ” μ–΄λ–€ 일듀이 μžˆμ—ˆμ„κΉŒ? 😏

μƒˆλ‘­κ²Œ λ“±μž₯ν•œ λžœμ„¬μ›¨μ–΄ 해컀집단인 λΈ”λž™λ§€ν„°μ— μ˜ν•΄ μ§€λ‚œ 8일 일본의 사진 μ‚°μ—…νšŒμ‚¬μΈ μ˜¬λ¦Όν‘ΈμŠ€μ˜ λ„€νŠΈμ›Œν¬κ°€ 일뢀 λ§ˆλΉ„λ˜λŠ” 사건이 μžˆμŠ΅λ‹ˆλ‹€. 그리고 이에 이어 κ΅­λ‚΄ μ‹ν’ˆνšŒμ‚¬μΈ 풀무원이 ν•΄ν‚Ήλ‹Ήν•˜λŠ” 사건이 λ°œμƒν–ˆμŠ΅λ‹ˆλ‹€.
λΈ”λž™λ§€ν„°λŠ” 닀크웹에 μžˆλŠ” λ³ΈμΈλ“€μ˜ 곡식 μ‚¬μ΄νŠΈμ— νƒˆμ·¨ν•œ 자료λ₯Ό κ³΅μœ ν•˜κ³  μžˆλŠ”λ°, ν•΄λ‹Ή μ‚¬μ΄νŠΈμ— ν’€λ¬΄μ›μ—μ„œ 유좜된 λ‚΄λΆ€ 데이터듀이 λŒ€κ±° μ˜¬λΌμ™”μ–΄μš”. 😱
μ‹€μ œ 미리보기 μƒ˜ν”Œ νŒŒμΌμ—μ„œλ„ λ‚΄λΆ€λ¬Έμ„œλ‘œ μΆ”μ •λ˜λŠ” 거래 λŒ€κΈˆ ν˜„ν™©, 운영 κ³„νšμ„œ λ“±μ˜ λ¬Έμ„œλ₯Ό 확인할 수 μžˆλ‹€κ³  ν•©λ‹ˆλ‹€. λ˜ν•œ, λ³΄μ•ˆμ „λ¬Έκ°€μ— λ”°λ₯΄λ©΄ κ³΅μΈμΈμ¦μ„œ νƒˆμ·¨ 흔적도 λ°œκ²¬ν–ˆλ‹€κ³  ν•˜λ‹ˆ ν”Όν•΄κ°€ 클 κ²ƒμœΌλ‘œ λ³΄μž…λ‹ˆλ‹€. 😭

νŽ˜κ°€μˆ˜μŠ€λŠ” μ΄μŠ€λΌμ—˜μ˜ 사이버 λ³΄μ•ˆ 업체 NSOκ°€ λ§Œλ“  슀파이 μ›¨μ–΄μž…λ‹ˆλ‹€. ν•΄λ‹Ή μŠ€νŒŒμ΄μ›¨μ–΄λŠ” 슀마트폰 κ°μ‹œ κΈ°λŠ₯이 νƒ‘μž¬λ˜μ–΄ μžˆμ–΄μš”. λ³΄μ•ˆμ΄ λ›°μ–΄λ‚˜κΈ°λ‘œ μ†Œλ¬Έλ‚œ μ•„μ΄ν°μ˜ iOS도 μ‚¬μš©μžκ°€ μ–΄λ–€ 문자λ₯Ό λ³΄λƒˆλŠ”μ§€ λ³Ό 수 있고, μ‹¬μ§€μ–΄λŠ” 마이크λ₯Ό κ°•μ œλ‘œ 켜 μ–΄λ–€ 말을 ν•˜λŠ”μ§€λ„ 듀을 수 μžˆμ„ 만큼 λ›°μ–΄λ‚œ μ„±λŠ₯κ³Ό κΈ°λŠ₯을 κ°€μ§„ μŠ€νŒŒμ΄μ›¨μ–΄μ—μš”! 본래의 λͺ©μ μ€ λ²”μ£„μž ν˜Ήμ€ 범죄 단체λ₯Ό μΆ”μ ν•˜λŠ” μˆ˜μ‚¬ 기관에 μ‚¬μš©λ  λͺ©μ μœΌλ‘œ 개발이 λ˜μ—ˆμŠ΅λ‹ˆλ‹€.
7μ›”λΆ€ν„° 언둠사와 μ‹œλ―Ό 단체듀은 ν•΄λ‹Ή μŠ€νŒŒμ΄μ›¨μ–΄κ°€ μ–΄λ””μ„œ μ–΄λ–»κ²Œ ν™œμš©λ˜κ³  μžˆλŠ”μ§€ λŒ€λŒ€μ μœΌλ‘œ 쑰사λ₯Ό μ‹œμž‘ν•˜μ˜€λŠ”λ°, ν”„λž‘μŠ€ 마크둱 λŒ€ν†΅λ Ήμ˜ νœ΄λŒ€μ „ν™”μ—μ„œ 발견된 데에 이어 μ΄λ²ˆμ—λŠ” ν”„λž‘μŠ€ μ •λΆ€ μ†Œμ† μž₯κ΄€ 5λͺ…μ˜ νœ΄λŒ€μ „ν™”μ—μ„œ νŽ˜κ°€μˆ˜μŠ€κ°€ λ°œκ²¬λ˜μ—ˆλ‹€κ³  ν•©λ‹ˆλ‹€. πŸ‘»
μˆ˜μ‚¬ λͺ©μ μœΌλ‘œ μ‚¬μš©ν•΄λ„ λͺ¨μžλž€ μŠ€νŒŒμ΄μ›¨μ–΄κ°€ μ •μΉ˜μ  λͺ©μ μœΌλ‘œ ν™œμš©λ˜λ‹€λ‹ˆ, μ² μ €ν•œ 쑰사와 μ‘°μΉ˜κ°€ ν•„μš”ν•΄ λ³΄μ΄λ„€μš”. πŸ€”

Google은 기쑴에 Android 11μ—μ„œλ§Œ μ‚¬μš©λ˜λ˜ μ•± κΆŒν•œ μžλ™ μ΄ˆκΈ°ν™” κΈ°λŠ₯을 이전 λ²„μ „μ˜ Androidμ—μ„œλ„ μ‚¬μš©ν•  수 μžˆλ„λ‘ ν™•μž₯ν•  것이라고 λ°œν‘œν–ˆμŠ΅λ‹ˆλ‹€.
ν•΄λ‹Ή κΈ°λŠ₯은 μ˜€λž«λ™μ•ˆ μ‚¬μš©λ˜μ§€ μ•Šμ€ 앱이 λ³΄μœ ν•œ μ €μž₯μ†Œ λ˜λŠ” 카메라와 같은 λ―Όκ°ν•œ κΈ°λŠ₯에 μ ‘κ·Ό κ°€λŠ₯ν•œ κΆŒν•œλ“€μ„ μžλ™ μ΄ˆκΈ°ν™”ν•˜λŠ” κΈ°λŠ₯μ΄μ—μš”! ν˜„μž¬ κ³„νšμ€ Android 6 μ΄μƒμ—μ„œ λͺ¨λ‘ ν•΄λ‹Ή κΈ°λŠ₯을 μ‚¬μš©ν•  수 μžˆλ„λ‘ ν•˜κ³  2021λ…„ 12μ›”λΆ€ν„° κΈ°λŠ₯ ν™•μž₯을 μ œκ³΅ν•  μ˜ˆμ •μ΄λΌκ³  ν•΄μš”. πŸ˜†
Android 11 μ΄ν•˜λ₯Ό μ‚¬μš©ν•˜κ³  계신닀면 ν•΄λ‹Ή ν™•μž₯ κΈ°λŠ₯을 κΈ°λ‹€λ Έλ‹€κ°€ λ°˜λ“œμ‹œ μ„€μ •ν•˜λŠ” 것이 μ’‹κ² λ„€μš”! πŸ˜‰
ν•΄ν‚€λ³΄μ΄μ¦ˆνŒ€μ΄ μ—°κ΅¬ν•˜κ³  λΆ„μ„ν•˜λŠ” μ΅œμ‹  ν•΄ν‚Ή κΈ°μˆ πŸ‘‡

[λŒ€μƒ]
iOS < 14.8
[μ„€λͺ…]
NSO Group이 κ°œλ°œν•œ μŠ€νŒŒμ΄μ›¨μ–΄μΈ Pegasus에 μ˜ν•΄ μ•…μš©λ˜μ–΄ 온 κ²ƒμœΌλ‘œ μ•Œλ €μ§„ FORCEDENTRYλΌλŠ” μ΄λ¦„μ˜ zero-click iOS 취약점에 λŒ€ν•œ μ„ΈλΆ€ 정보가 κ³΅κ°œλ˜μ—ˆμŠ΅λ‹ˆλ‹€.

취약점은 iMessage μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ΄ μˆ˜μ‹ ν•œ λ©”μ‹œμ§€μ— μ²¨λΆ€λœ PDF νŒŒμΌμ„ νŒŒμ‹±ν•˜λŠ” κ³Όμ •μ—μ„œ λ°œμƒν•©λ‹ˆλ‹€. μ•„λž˜λŠ” JBIG2둜 인코딩 된 데이터λ₯Ό λ””μ½”λ”©ν•˜κΈ° μœ„ν•΄ iOS의 CoreGraphics λΌμ΄λΈŒλŸ¬λ¦¬μ—μ„œ ν˜ΈμΆœν•˜λŠ”JBIG2Stream::readTextRegionSeg ν•¨μˆ˜μ˜ 일뢀 μ½”λ“œμž…λ‹ˆλ‹€.

line 5μ—μ„œ numSyms의 typeκ³Ό segβ†’getSize()의 return type은 λͺ¨λ‘ unsigned intμž…λ‹ˆλ‹€. seg의 크기가 μΆ©λΆ„νžˆ 큰 경우 루프λ₯Ό μˆ˜ν–‰ν•˜λ©° segβ†’getSize()λ₯Ό numSyms에 λˆ„μ ν•˜λŠ” λ™μ•ˆ numSymsμ—μ„œ integer overflowκ°€ λ°œμƒν•©λ‹ˆλ‹€.

이후 gmallocn ν•¨μˆ˜λ‘œ numSyms * 8만큼의 syms νž™μ„ ν• λ‹Ήν•œ λ’€ λΉ„νŠΈλ§΅μ˜ κ°’μœΌλ‘œ symsλ₯Ό μ±„μš°λŠ”λ°, integer overflow둜 인해 λΉ„νŠΈλ§΅μ˜ 크기보닀 μž‘μ€ νž™μ΄ ν• λ‹Ήλ˜κ³  out-of-bounds writeκ°€ κ°€λŠ₯ν•©λ‹ˆλ‹€.

ν•΄λ‹Ή 취약점은 해컀가 νƒ€κ²Ÿ 아이폰에 μ•…μ„± 첨뢀 νŒŒμΌμ„ ν¬ν•¨ν•œ λ©”μ‹œμ§€λ₯Ό λ³΄λ‚΄κΈ°λ§Œ ν•˜λ©΄ νƒ€κ²Ÿμ˜ μƒν˜Έμž‘μš© 없이 곡격이 κ°€λŠ₯ν•œ zero-click exploit이며 이λ₯Ό μ•…μš©ν•œ μŠ€νŒŒμ΄μ›¨μ–΄ PegasusλŠ” μ§€λ‚œ 2μ›”λΆ€ν„° 각ꡭ의 μ •λΆ€ 기관에 κ³΅κΈ‰λ˜μ–΄ μ£Όμš” 인사 사찰에 쓰인 κ²ƒμœΌλ‘œ μ•Œλ €μ‘ŒμŠ΅λ‹ˆλ‹€.
였늘 μ „ν•΄λ“œλ¦° λ‚΄μš©μ΄ λ§ˆμŒμ— λ“œμ…¨λ‚˜μš”?
μ£Όμœ„ μΉœκ΅¬λ“€μ—κ²Œ λ‰΄μŠ€λ ˆν„°λ₯Ό μΆ”μ²œν•΄μ£Όμ„Έμš”!
λ‹€μŒμ£Όμ—λ„ μ•Œμ°¬ λ‚΄μš©μœΌλ‘œ λŒμ•„μ˜€κ² μŠ΅λ‹ˆλ‹€. πŸ˜™
ν˜Ήμ‹œ λ§ˆμŒμ— μ•ˆλ“œλŠ” 뢀뢄이 μžˆμ—ˆλ‚˜μš”? μ—¬κΈ°μ—μ„œ ν”Όλ“œλ°±μ„ μ „λ‹¬ν•΄μ£Όμ„Έμš”!
μ—¬λŸ¬λΆ„μ˜ μ˜κ²¬λ“€μ„ 적극 λ°˜μ˜ν•΄μ„œ λ”μš± μœ μ΅ν•œ λ‰΄μŠ€λ ˆν„°λ₯Ό λ§Œλ“€μ–΄κ°€λ„λ‘ ν•˜κ² μŠ΅λ‹ˆλ‹€. πŸ˜ƒ
ν•΄ν‚€λ³΄μ΄μ¦ˆ
hackyboizteam@gmail.com
μ„œμšΈμ‹œ 광진ꡬ κ΅°μžλ™ 134-33 3μΈ΅
μˆ˜μ‹ κ±°λΆ€ Unsubscribe