본문 바로가기
  • 당신은 참 괜찮은 사람입니다!
  • 당신은 사랑 받기에 충분합니다!
[즐거움의 세상] 생활리뷰, 후기

아이폰, 패드 보안 업데이트 "iOS 14.8" 꼭 해야하는 이유!

by '너' 와 '나' 함께 하는 살맛나는 세상~ 창의날다 2021. 9. 14.

출처 : 애플 홈페이지

 

아이폰, 패드 보안 업데이트 "iOS 14.8" 꼭 해야하는 이유!

 

오늘 온라인 뉴스를 보니 긴급한 문구의 제목 기사가 보입입니다.
바로 아이폰, 아이패드 긴급 보안 업데이트 안내였습니다.
물론 눈길을 끌기 위한 키워드 일 수도 있지만, 반면 요즘 같은 디지털 시대 모든 개인정보를 스마트폰에 넣고 다니는 지금 보안은 간과할 수 없는 중요한 요소이기에 한번 살펴 봤습니다.

 

아이폰, 아이패드 곧 애플의 보안에 어떤 문제가 생긴 것일까요?

아이폰, 아이패드 기업 애플이 아이폰과 맥 컴퓨터 등을 감염시킬 있는 중대한 보안 취약점이 있다며 13일(현지시간) 긴급 보안 소프트웨어 업데이트를 전달했습니다.

이번 조치는 시티즌랩이 사우디아라비아 시민운동가의 아이폰이 스파이웨어 '페가수스'에 감염됐다는 사실을 발견한 뒤 나왔다고 합니다.

 

스파이웨어 '페가수스'는 무엇인가?

페가수스 스파이웨어는 NSO 그룹이 개발한 해킹 프로그램입니다.

이번 뿐만 아니라 이전에 인권 운동가와 언론인이 NSO 그룹의 페가수스(Pegasus) 스파이웨어를 사용하여 해킹 시도의 대상이 되었으며 조사에 따르면 약 37대의 스마트폰이 감시 도구를 사용하여 성공적으로 해킹되었던 적도 있다고 합니다.

NSO 그룹은 전세계 정부와 법 집행기관에서 사용하는 해킹 도구를 생산하는 것으로 유명합니다.
NSO 그룹에서 가장 잘 알려진 도구는 아이폰과 같은 장치를 탈옥하고 맬웨어를 설치하고 사용자 데이터를 내보낼 수 있는 스파이웨어인 페가수스(Pegasus) 입니다.

해킹툴에 감염되면 Pegasus를 통해 사용자는 장치에서 원하는 거의 모든 데이터를 추출할 수 있을 뿐만 아니라 비밀리에 카메라와 마이크를 활성화하고 암호화된 메시지를 읽고 전화 통화를 녹음할 수 있습니다.
그리고 GPS 좌표를 획득하여 목표가 있었던 위치를 실시간으로 추적하고 기록할 수 있었습니다.

<알아두면 유익한 정보들~~~^^>

☞ 국민비서로 맞춤형 급여안내 받으세요!(차상위, 생계, 기초생활 등)

☞ 홍삼 식품 효능, 구매, 섭취 주의사항(팁)!

☞ 추석 선물 추천, 농산물 할인행사 일정!(네이버, 우체국쇼핑, 오아시스마켓)

☞ 독감 국가무료예방접종 일정 및 대상!

 

독감 국가무료예방접종 일정 및 대상!

질병관리청은 9월 14일(화)부터 순차적으로 생후 6개월~만 13세 어린이(553만 명), 임신부(27만 명) 및 만 65세 이상 어르신(880만 명)에게 독감 4가 백신으로 국가무료예방접종을 시행할 계획이라고

yamlove77.com

 

아이폰, 아이패드 등 꼭 보안 업데이트를 해야합니다.

아이폰, 아이패드 제작사 애플 측은 이런 페가수스 해킹에 취약성을 발견함으로 긴급하게 보안 프로그램을 만들고 업데이트 할 것을 홍보하였습니다.

요즘 같이 스마트 기기(아이폰, 아이패드 등)의 보안이 중효하 시점에서 해킹에 대한 취약성이 밝혀진 부분이기에 아이폰, 아이패드 등을 사용하시는 분들은 지치하지 말고 꼭 보안 업데이트를 하셔야 할 것 같네요!

아래는 애플 홈페이지에 올라온 아이폰, 아이패드 iOS 14.8 보안 업데이트 글입니다.

About the security content of iOS 14.8 and iPadOS 14.8
This document describes the security content of iOS 14.8 and iPadOS 14.8.

About Apple security updates
For our customers' protection, Apple doesn't disclose, discuss, or confirm security issues until an investigation has occurred and patches or releases are available. Recent releases are listed on the Apple security updates page.

Apple security documents reference vulnerabilities by CVE-ID when possible.

For more information about security, see the Apple Product Security page.



iOS 14.8 and iPadOS 14.8
Released September 13, 2021

CoreGraphics

Available for: iPhone 6s and later, iPad Pro (all models), iPad Air 2 and later, iPad 5th generation and later, iPad mini 4 and later, and iPod touch (7th generation)
Impact: Processing a maliciously crafted PDF may lead to arbitrary code execution. Apple is aware of a report that this issue may have been actively exploited.
Description: An integer overflow was addressed with improved input validation.

CVE-2021-30860: The Citizen Lab

WebKit

Available for: iPhone 6s and later, iPad Pro (all models), iPad Air 2 and later, iPad 5th generation and later, iPad mini 4 and later, and iPod touch (7th generation)
Impact: Processing maliciously crafted web content may lead to arbitrary code execution. Apple is aware of a report that this issue may have been actively exploited.

Description: A use after free issue was addressed with improved memory management.

CVE-2021-30858: an anonymous researcher

iOS 14.8 및 iPad의 보안 컨텐츠OS 14.8
이 문서에서는 iOS 14.8 및 iPad의 보안 컨텐츠에 대해 설명함OS 14.8.

Apple 보안 업데이트
고객의 보호를 위해 Apple은 조사가 이루어지고 패치 또는 릴리즈가 제공될 때까지 보안 문제를 공개, 논의 또는 확인하지 않는다. 최근 릴리스는 Apple 보안 업데이트 페이지에 나열되어 있다.

Apple 보안 문서는 가능한 경우 CVE-ID에 의한 취약성을 참조한다.
보안에 대한 자세한 내용은 Apple 제품 보안 페이지를 참조하십시오.




iOS 14.8 및 iPadOS 14.8
2021년 9월 13일 개봉

코어그래픽스

이용 가능: 아이폰6s 이상, iPad Pro(모든 모델), iPad Air 2 이상, iPad 5세대 이상, iPad mini 4 이상, iPod touch(7세대)
영향: 악의적으로 조작된 PDF를 처리하면 임의 코드가 실행될 수 있다. 애플은 이 문제가 적극적으로 악용됐을 수 있다는 보도를 알고 있다.
설명: 정수 오버플로는 향상된 입력 유효성 검사로 해결되었다.

CVE-2021-30860: 더 시티즌 랩

웹키트
이용 가능: 아이폰6s 이상, iPad Pro(모든 모델), iPad Air 2 이상, iPad 5세대 이상, iPad mini 4 이상, iPod touch(7세대)
영향: 악의적으로 조작된 웹 콘텐츠를 처리하면 임의 코드가 실행될 수 있음. 애플은 이 문제가 적극적으로 악용됐을 수 있다는 보도를 알고 있다.
설명: 메모리 관리 개선으로 무료 발행 후의 사용이 해결되었다.

CVE-2021-30858: 익명의 연구원



** 항상 유익하고 행복한 이야기를 나누기 위해 노력합니다.^^*
** 함께 하는 행복을 누려요~~ 구독과 공감 댓글 클릭~~ 서로 소통해요^^v
** 오늘도 행복하시고, 모두 힘내세요~~ 감사합니다.

728x90

댓글0