📱

Get Our Mobile App

Take your business learning on the go!

Download on the App StoreGet it on Google Play

재앙급 취약점. 업데이트 안했다면, 제발 해주세요. 다른 사람들을 위해서..! Airborne 취약점 (유심보다 급함)

Normaltic Place10:03

Transcription

자, 여기 아이폰 쓰시는 분 계십니까? 손 네. 아, 엄청 많이 쓰네요. 자, 여러분들 망했어요. 망했어요. 농담입니다.

자, 자, 그렇다면 여러분들 핸드폰을 드시고요. 설정을 눌러 보세요. iOS 18.4 아래인 사람 자수하세요. 자, 18.4 아래인 사람 있죠, 여러분들? 자, 지금 이거들을 때가 아니에요, 여러분들. 지금 당장 업데이트 하세요. 올해 3월 여러분들 기억나세요? 애플에서 보안 취약점 긴급 배포를 했습니다. 긴급 패치를 배포했는데 업데이트를 안 했다. 그 일입니다. 업데이트 하셔야 돼요. 이때 왜 업데이트를 하라고 했는지 그 이유가 이제 공개가 됐어요. 그동안은 공개를 못 했지. 왜냐? 나쁜 해커들이 이걸 악용할 수가 있잖아. 그러니까 한 달 정도 여러분들이 업데이트를 할 수 있는 시간을 벌어 준 겁니다. 애플이. 취약점 이름은 바로 무엇이냐? 에어본 올리고라는 정보보안 회사에서 찾아낸 취약점이에요. 4월 29일 날 발표를 했어요.

자, 그럼 이 에어본 취약점이 어떤 취약점인가? 첫 번째 키워드 에어플레이. 자, 에어플레이. 여러분들 아시나요? 애플 기기에서 다른 스피커라든가 아니면은 모니터에다가 공유를 하는 거야. 회사에서 회의할 때 모니터 화면에다가 공유해 가지고 뭐 발표를 한다거나 그럴 때 많이 쓰는 기능이 있거든요. 이 에어플레이를 악용하는 취약점이 나온 겁니다. 정리를 하면 에어플레이 기능이 돌아가는 기기는 전부 다 해당이 되는 겁니다.

두 번째 키워드는 RC입니다. 자, RC란 무엇이냐? 취약점 중에 끝판왕입니다. 해커가 해킹을 하려면요. 취약점이라는 게 있어야 돼요. 예를 들어 이런 것도 취약점이에요. 다른 사람의 정보를 몰래 볼 수 있는 취약점도 있어. 로그인을 우회할 수 있는 취약점. 뭐 예를 들어 비밀번호를 틀려도 로그인 인증을 무시하고 넘어갈 수 있는 취약점이 있습니다. 이런 것들을 우리는 취약점이라고 이야기를 하거든요. RC는 그럼 어떤 취약점이냐? 리모트 코드 엑큐션, 원격에서 코드를 실행한다. 코드를 실행한다는 건 뭐예요? 내가 원하는 동작을 시킬 수 있다는 거예요. 장악을 할 수 있다는 겁니다. 여러 가지 유형의 취약점 중에 끝판왕은 RC입니다.

끝났죠? 제로 클릭. 자, 제로 클릭은 무슨 말이냐? 예를 들어서 공격 당할 사람한테 피싱 링크를 만들어서 보냈어. 그래서 피해자가 그 링크를 한번 딱 클릭을 해야 해킹이 된다. 그런 걸 우리는 원클릭이라고 해요. 프로그램을 받아야 되고 뭘 클릭해야 되고 이런 것들이거든요. 제로 클릭은 아무것도 안 해도 된다는 거예요. 사용자의 개입이 전혀 없어도 돼. 즉 쉽게 말하면 핸드폰 켜고 있었는데 해킹 당하는 겁니다. 이게 제로 클릭이에요. 제한급 취약점이에요. 진짜 에어본 취약점이 뭐라고요? 제로클릭 RC입니다. 그러니까 애플이 지금 난리쳤던 거예요. 긴급 패치라고. 근데 우리는 안 했죠.

여기서 더 심각한 건 뭔지 아십니까? 애플 기기만 해당하지 않아요. 이 무슨 말이에요? 에어플레이를 지원하는 기기는 전부 모두 다 해킹 당합니다. 자동차 안에 있는 멀티미디어 기계 있죠? 그것까지 해킹 당합니다. 아, 이거 노멀팅 너무 오버하는 거 아니에요? 자, 제가 보여 드릴게요. CV2524252 이거는 유즈애프터프리, 우리가 UAF라고 말을 하거든요. 요건 무엇이냐? 메모리의 힙 영역이라는 게 존재. 조금 더 쉽게 말하면 메모리에서 문제가 생겨 가지고 RC를 일으키는 취약점입니다. 이 취약점을 이용하면 어떻게 되는지 제가 동영상을 틀어 드릴 순 없고요. 제가 스크린샷으로 보여 드릴게요.

자, 첫 번째 피해자의 맥북 화면이에요. 그렇죠? 애플 뮤직을 지금 틀은 상태예요. 자, 이제 이 애플 뮤직을 다른 앱으로 덮었을 겁니다. 그래서 이 피해자가 이 애플 뮤직을 틀었을 때 에어본이라는 사진을 띄어 보도록 하겠습니다. 원격에서 얘를 공격하니까 어떻게 돼? 애플 뮤직을 딱 틀었더니 그림이 뜹니다. 자, 그러면은 이 맥북이 뭘 해야 되냐? 아닙니다. 컴퓨터 켜고 있으면 해킹 당한다는 거예요. 자, 다른 거 하나 보여 드릴게요. 자, 여기 보이시죠? 스피커입니다. 자, 스피커에서 지금 여기 공격자 컴퓨터예요. 요건. 자, 여기 공격자 컴퓨터에서 지금 들어오기를 기다리는 겁니다. 이걸 리버스 쉘이라고 해요. 리버스 쉘 공격 진행. 자, 요거 아마 해킹 공부하시는 분들은 아실 거예요. 이게 무슨 상황인지. 이 스피커의 통제권이 여기에 들어온 거죠. 루트 권한입니다. 자, 그러면 뭘 할 수 있습니까? 일단 여기에서 이미지를 봤습니다. 이미지 파일 다운로드. 짜잔. 스피커의 에어본이라는 그림을 띄었습니다. 자, 그러면 이 스피커는 무슨 설정을 해야 되나요? 그게 아니에요. 키고만 있으면 됩니다. 그림을 띄웠지만 원하는 소리도 띄울 수 있을 거고요. 소리도 들을 수 있겠죠. 인공지능 스피커라면은. 자, 그리고 더 무서운 점이 이건 애플 기기만 해당되는 게 아니라 에어플레이 기능이 지원되는 기기들이 전부 다 통한다고요. 자, 자동차 안에서 요거 멀티미디어 기계 있죠? 에어본 취약점으로 자, 루트 권한 보이시죠? 해킹 끝. 자, 그러면 여기서 뭐 해 볼까요? 에어본 이미지 띄우기 끝. 그러니까요 기기가 공격자가 원하는 대로 동작을 할 수 있다는 거예요.

이렇게 많은 취약점을 본 적이 없어. 하나, 둘, 셋, 넷, 다섯. 일단 RC 취약점이라는 것만으로도 대단한데 RC 취약점 다섯 개. 얘네 뭐 하는 거지? 모르겠어요. 저도 좀 무서워요. 이것뿐만이 아닙니다. 파일을 몰래 읽어오는 취약점, 민감 정보 로그 같은 거 긁어오는 취약점, 핸드폰 기기를 먹통을 만들다거나 혹은 도스 공격에 사용되거나 짜잘한 취약점들, 그 외 쭈르륵 지금 이거 꽉 차 가지고 많이 못 가져왔거든요. 근데 여기서 더 위험한 게 뭔지 아세요? 이게 밝혀지고 나서 초비상인 이유가 또 따로 있어요.

정리를 해 볼게요. 제로 클릭으로 기기를 장악할 수 있어. 전제 조건이 딱 하나 필요합니다. 전제 조건, 같은 와이파이에 있어야 함. 만약에 제가 이 에어본 취약점의 공격 페이로드를 다 만들어 두고 준비를 했다. 그러면 여러분들이 카페에서 업데이트를 안 하고 썼어요. 그러면 제가 엔터 한 번으로 여러분들 핸드폰을 털 수 있는 겁니다. 자, 그러면 다르게 한번 생각해 보죠. 엔터 한 번으로 털 수 있다라는 거는 자동화가 가능하다는 거죠. 이런 악성 코드를 만들 수 있습니다. 만약에 내가 어떤 기기를 해킹해 악성 코드를 넣어놔. 그럼 이 악성 코드는 어떻게 동작하냐면 얘가 연결되어 있는 다른 기기들 있죠? 같은 네트워크에 있는 기기들을 쭉 스캐닝을 해. 너도 혹시 에어플레이 쓰니? 너도 에어플레이 쓰니? 체크를 하고 만약에 에어플레이를 쓴다면 악성 코드를 뿌릴 수 있죠. 해킹할 수 있으니까. 그럼 뭐예요? 이 사람이 와이파이 쓰다가 다른 곳 갔어. 다른 데 와이파이 또 써. 그러면 거기에 연결되어 있는 또 다른 사람 핸드폰에서 복제가 돼. 이 사람이 또 다른 곳에 가. 자, 이게 무엇이냐? 웜입니다. 웜. 그래서 아까 여기 보면 제목에 보면 웜이라고 적혀 있죠? 웜으로 만들 수 있다라는 거예요.

그렇기 때문에 이게 지금 사태가 굉장히 심각하고 아니 이거 취약점 나왔으니까 패치도 나왔는데 업데이트 하면 되잖아요. 노멀님. 그게 뭐 그렇게 호들갑이에요? 아까 봤죠? 업데이트 안 한 사람들. 지금 제 라이브에서 증명을 했습니다. 저는 기본적으로 이런 거 긴급 보안 패치라고 하면 사람들 하겠어? 안 해. 내 폰이 좀비폰 되는 거 순식간입니다. 자, 이런 웜이 엄청 크게 핫했던 적이 한 번 있습니다. 원어 크라이 사태라고 여러분들 들어 보셨나요? 그것도 똑같이 제로 클릭 RCE입니다. 바로 무엇이냐? 윈도우즈의 SMB 관련된 취약점. 그래서 이거를 이터널 블루라는 취약점이 있었습니다. 그 당시에 어마어마하게 무시했던 게 전 아직도 기억나요. 2017년이면 제가 해킹 공부를 시작하던 당시였거든요. 그 이터널 블루 취약점이 그 공격 툴이 누구나 구할 수 있었어요. 진짜 그냥 엔터 몇 번이면 해킹이 가능했어요. 그 당시에 친구가 카페에서 해킹 공부를 하고 있으니까 그 친구가 너 그렇게 해킹 공부하면 해킹할 수 있어? 내 거 한번 해 봐 봐. 보여 줘. 근데 마침 하늘이 주신 기회, 이터널 블루 취약점이 그 당시 빵 떴단 말이에요. 그 친구의 IP 주소를 알아낸 다음에 엔터 몇 번 하니까 그 친구의 노트북이 제 컴퓨터로 들어오더라고요. 그 친구를 깜짝 놀래던 기억이 납니다. 이걸 가지고 지금처럼 웜을 만들어 바이러스 악성 코드를 만듭니다. 근데 그 악성 코드가 랜섬웨어였던 거죠. 랜섬웨어가 그냥 쫙 퍼졌던 게 그 이유입니다.

애플 기기와 에어플레이를 지원하는 기기. 자, 얘네들이 지금 난리 난 거죠. 만약에 누가 웜을 만들어서 뿌렸다? 심각합니다. 자, 그러면 우리 어떻게 해야 될까요? 대응 방법. 에어플레이 지원하는 기기는 무조건 업데이트, 아니면 에어플레이 지원을 꺼둬야 됩니다. 만약에 업데이트 없다면 에어플레이 기능 꺼두기. 그리고 만약에 여러분들 폰, 자, 이 에어플레이 기능을 끌 수 있습니다. 혹시나 불안하다. 그럼 에어플레이 리시버 기능을 꺼 두세요. 혹시 이거 켜 두신 상태면 그냥 털리는 겁니다. 그리고 가장 중요한 건 업데이트. 18.4 버전으로 3월 달에 업데이트가 나왔던 거예요. 여러분들 왜 보안 업데이트가 있으면 꼭 해야 하는지 이제 이해하나요? 아셨죠, 여러분들? 안드로이드도 마찬가지, 보안 업데이트가 떴다. 기능 업데이트가 아니라 보안 업데이트가 뜨면 무조건 해야 됩니다. 아셨죠? 음.