본문으로 바로가기

[News] 알리바바 보안팀 iOS 11.2.1 탈옥 성공

category IT News/한글(Korean) 2017. 12. 18. 01:03
반응형

(사진출처: 9to5mac)


중국 알리바바(Alibaba)의 보안연구원들이 iOS 11.2.1이 설치된 아이폰X로 탈옥을 한 사실이 알려졌습니다.


해당 연구원들은 iOS 11.2 에서 먼저 성공적으로 탈옥을 진행하였고, 보안문제가 해결된 iOS 11.2.1에서도 같은 방법으로 탈옥을 진행하여 성공했다고 전했습니다.


알리바바(Alibaba)의 Secure Pandora Labs 소장인 송 양(Song Yang)은 탈옥을 완벽하게 진행하였고, 설치된 시디아 또한 완전한 동작을 지원 한다고 전했습니다.


하지만, 알리바바(Alibaba) 측은 보안 연구 목적으로 시행한것이며, 탈옥 정보를 포함한 어떠한 탈옥 도구도 사용자들에게 공개할 계획도 없다고 탈옥 도구 상용화에 대해서는 선을 그었습니다.


알리바바(Alibaba) 측이 밝혀낸 탈옥방법이나 정보에 대해 구체적으로 알려진 바는 없지만, 9to5mac에 따르면 이전 애플의 보안 취약점을 연구하는 Google Project Zero 팀의 이안 비어(Ian Beer)가 iOS 11.1.2 기준으로 발표한 커널 취약점 내용을 바탕으로 접근했다고 추측했습니다.


그 내용은 커널에 패닉을 유발하기 위한 메모리 버퍼 오버 플로우 버그를 이용하는 것으로 보여지지만, 알리바바(Alibaba)의  Secure Pandora Labs 가 아닌 다른 개발자가 탈옥에 성공하여 취약점에 대해 공개를 해야 자세히 알 수 있을 것 같습니다.


이전에 비해 탈옥에 대한 관심은 계속 줄어가고 있지만, 이번 소식이 탈옥에 대한 관심을 재점화하는 계기가 될 것으로 보입니다.


현재 Reddit의 해당 소식을 전하는 스레드에는 300개가 넘는 댓글이 달리고 있으며, 대형 탈옥 커뮤니티들 또한 아직 활발하게 활동하고 있는 곳이 많아서 iOS 11.2.1 탈옥에 대한 의지는 더더욱 커질 것으로 보입니다.


탈옥툴의 출시는 여전히 미지수지만, 아직까지 탈옥툴 출시 포기하지 않고, 기다리고 있는 많은 사용자들이 남아 있기에 탈옥 툴의 출시 가능성은 여전히 유효한 것으로 보입니다.

반응형