์ผ๋ฐ์ ์ผ๋ก APK ํ์ผ์ ์ถ์ถํ ๋ ๋์ ์ฑ์ Push ํ์ฌ ์ถ์ถํ๋ ๋ฐฉ๋ฒ์ ์ ํธํฉ๋๋ค. ํ์ง๋ง ๊ฐํน ๊ฐ๋ค๊ฐ ์ฑ์ ์ถ์ถ์ ์คํจํ๋ ๊ฒฝ์ฐ๊ฐ ๋ฐ์ํ์ฌ ๋นํน์ค๋ฌ์ ๋ ์ ์ด ์์๋๋ฐ์, ๊ทธ๋ด ๋๋ ์ด ๋ฐฉ๋ฒ์ ํตํด์ ์ถ์ถํด์ฃผ์๋ฉด ๋ฉ๋๋ค.(์ด๋ณด๋ค ๋ ํธํ ๋ฐฉ๋ฒ์ด ์์ ์๋ ์์ด์..) ์์ธ์ ์ ๋ ์ ๋ชจ๋ฅด๊ฒ ์ต๋๋ค.(์์๋๋ถ ์๋ ค์ฃผ์ธ์..) ๋๋ ์ฑ๋ ์๊ณ ์ ๋๋ ์ฑ๋ ์๊ณ ์กฐ๊ธ์ฉ ๋ค๋ฅด๋๊ตฐ์. ์ฐ์ ์ถ์ถ์ด ์คํจํ๋ ๋ฉ์์ง๋ฅผ ํ์ธํ์ต๋๋ค. Google Play ์คํ ์ด์ "astro" ๋ผ๊ณ ๊ฒ์ํ๋ฉด ํ์ผ ๋งค๋์ ๊ธฐ๋ฅ์ ํ๋ ์ฑ์ด ์กด์ฌํฉ๋๋ค. ์ค์น ํ ์ฑ > ๋์ ์ฑ ์ฐ์ธก... ํด๋ฆญ > ๋ฐฑ์ ๋ฒํผ์ ์ ํํฉ๋๋ค. ์ถ์ถ ๋ฉ์์ง๋ฅผ ํ์ธํ๋ฉด ์ด์ ๋ฉ์ธ ํ๋ฉด์ผ๋ก ๋์ด๊ฐ ๊ธฐ๋ณธ ์ฑ์ธ ํ์ผ ๋งค๋์ ๋ฅผ ํตํด ๋ฐฑ์ ๋ ์ฑ์ ๊ฒฝ๋ก๋ก ์ด๋ํด์ผ ๋ฉ..
๊ฐ์ iOS ์ฑ์ ์ง๋จ์ ํ๊ธฐ ์ํด์ ๋ณ๋์ iPA ํ์ผ์ ์ ๋ฌ๋ฐ์ ๋ถ์์ ํ๊ฑฐ๋ ๊ทธ๋ ์ง ๋ชปํ ๊ฒฝ์ฐ ์๋น์ค์ ๋ฑ๋ก๋์ด ์๋ ์ฑ ์คํ ์ด์์ ์ง์ ๋ค์ด๋ก๋ํ์ฌ ์งํํด์ผ ๋๋ ๊ฒฝ์ฐ๊ฐ ์์ต๋๋ค. ์ง์ ์ ๋ฌ๋ฐ์ผ๋ฉด ๋ฌธ์ ๊ฐ ์์ง๋ง ์ฑ ์คํ ์์ ๋ด๋ ค๋ฐ์ ๊ฒฝ์ฐ์๋ ์ฑ ๋ด๋ถ์ ์ฝ๋ ๋ฐ ๋ฐ์ดํฐ๋ฅผ ๋ณดํธํ๊ธฐ ์ํ "FairPlay Code" ์ํธํ๊ฐ ์ ์ฉ๋์ด ์๋๋ฐ ์ํธํ๋ ๋ฐ์ด๋๋ฆฌ ํ์ผ์ ์ปค๋์ "Match-O"๋ก๋์ ์ํด ๋ฐํ์ ์ค์ ํด๋ ์ด ๋ฉ๋๋ค. ๊ฒฐ๋ก ์ ์ผ๋ก ์ฑ ์คํ ์์ ๋ฐ์ ์ฑ์ ๋ฆฌ๋ฒ์ฑ ๊ณผ์ ์ ๊ฑฐ์น๊ธฐ ์ํด์ ์ฌ์ ์ ๋ณตํธํ ์์ ์ ์งํํด์ผ ๋๋ค๋ ๊ฒ์ ๋๋ค. otool -l Binaryname | grep -A4 LC_ENCRYPTION_INFO otool์ ํตํด ์ฑ์ FairPlay DRM ์ฌ๋ถ๋ฅผ ํ์ธํด๋ณด๋ฉด "cyptid..
๊ฐ์ iOS์์๋ ์ค์น๋ ์ฑ ๊ฐ์ ์ฌ์ฉ์์ ํธ์์ฑ์ ์ํ "๊ณต์ ํด๋ฆฝ๋ณด๋"๊ฐ ์์ต๋๋ค. ์คํ ์ค์ธ ์ฑ์์ ์ผ๋ถ ํ ์คํธ๋ฅผ "๋ณต์ฌ" ๋๋ "์๋ผ๋ด๊ธฐ"์ -> pasteboard ๋ฒํผ์ ์ ์ฅ๋๋ฉฐ ์ด๋ ๋ค๋ฅธ ์ฑ์์ ์ฌ์ฉํ๊ธฐ ์ํด ๋ฐ์ดํฐ๋ฅผ ๊ฐ์ ธ์ฌ ์ ์๊ธฐ ๋๋ฌธ์ ์กฐ์ฌํด์ผ ๋ ํ์๊ฐ ์์ต๋๋ค. ์๋ํ๋ฉด ์ฑ ๋ด๋ถ์ ๋จ์ ์ ์ฅ๋๋ ๊ฒ์ด ์๋ ๋จ๋ง ์ฅ์น ๋ด๋ถ์ ๋ฒํผ ํํ๋ก ๊ธฐ๋ก๋๊ธฐ์ ๋ค๋ฅธ ์ฑ์ ํตํด ์ด ๊ฐ์ ํธ์ถํ์ฌ ์ ์ถํ ๊ฐ๋ฅ์ฑ์ด ์๊ธฐ ๋๋ฌธ์ ๋๋ค. ์๋ก ๊ฐ์ ๊ณต์ ํ ์ ์๋ ํด๋ฆฝ๋ณด๋๋ฅผ ์ ํ์์๋ Pasteboard๋ผ๊ณ ๋ ๋ถ๋ฆ ๋๋ค. ์ฌ์ฉ์ ๊ด์ ์์ ๋ณด์๋ฉด ์ด ๊ธฐ๋ฅ์ ๋งค์ฐ ํธ๋ฆฌํ๊ณ ํ์์ ์ธ ์ญํ ๋ก ์๋ฆฌ ์ก์ ์์ต๋๋ค. ๋ง์น ๊ธด ๋ฐ์ดํฐ ํํ๋ฅผ ๊ฐ์ง๋ ์ฐ๋ฝ์ฒ, ์ฃผ์, ์นด๋๋ฒํธ ๋ฑ์ ์ฌ์ฉํ๊ธฐ ์ํด์ ๋ณดํต ๋ณต์ฌ ๋ฐ ๋ถ์ฌ ๋ฃ๊ธฐ๋ฅผ ..
What Functions? iOS ์ฑ์ ์ง๋จํ๋ค ๋ณด๋ฉด ํ์ฅ์ ํ์งํ๋ ํน์ ๋ฒ์ ์ด ์์ ์๋ ์๊ณ ์ด๋ค ํจ์๋ฅผ ํตํด ๋๋ฐ์ด์ค ๋ด๋ถ๋ฅผ ๊ฒ์ฌํ๋์ง ์กฐ๊ธ์ฉ ๋ค๋ฆ ๋๋ค. ๊ทธ์ค์์ ๋ํ์ ์ผ๋ก NSFileManager ํด๋์ค์ "fileExistsAtpath:"๋ฅผ ํตํด ํ์ฌ ์คํ๋ ๋๋ฐ์ด์ค ๋ด๋ถ์ ํ์ฅ๊ณผ ๊ด๋ จ๋ ๋๋ ํ ๋ฆฌ ๋๋ ํ์ผ์ด ์กด์ฌํ๋์ง ์ฒดํฌ ํ Boolean ๋ฐํ์ ์งํํ๋ ๋ฐฉ๋ฒ๊ณผ UIApplication ํด๋์ค์ "canOpenURL:" ํจ์๋ฅผ ํตํด ํ์ฅ๊ณผ ๊ด๋ จ๋ ์ฑ์ด ์กด์ฌํ๋์ง URL Scheme ํธ์ถํ๋ 2๊ฐ์ง ๋ฐฉ์์ด ์กด์ฌํฉ๋๋ค. Example ์ฝ๋ NSString *filePath = @"/Applications/Cydia.app"; if ([[NSFileManager defaultManager] f..
๊ฐ์ ์ํ๋์์์ ๋ํ์ ์ธ ์ทจ์ฝ์ ์ฌ๋ก๋ค์ ์์๋ณด๋ ๋ง์ง๋ง ์ฑํฐ์ ๋๋ค. ์ด๋ฒ์๋ ๋น๊ต์ ํ๊ธํจ๊ณผ๊ฐ ํฐ RCE(Remote Code Excution) ํฌ์ธํธ๋ฅผ ์์๋ณด๊ฒ ์ต๋๋ค. ๋๋ถ๋ถ์ ์คํ์์ค ํ๋ ์์ํฌ ๊ด๋ จํด์ ๋์ถ๋ ์ทจ์ฝ์ ๋ค์ ๋ด๋ถ์ ์๋ณธ ์ฝ๋๋ฅผ ํ์ธํ ์ ์๊ธฐ ๋๋ฌธ์ ์ ์ ์ธ ๋ถ์์ ํตํด ์์คํ ์ ์ง์ ์ ์ธ ์นจํด๋ฅผ ๊ฐํ ์ ์๋ ํฌ์ธํธ๋ฅผ ์ฐพ์๋ด๋ ์ผ์ด์ค๊ฐ ๋ง์ต๋๋ค. Sever Template Injection(CVE-2019–11581) ๊ณต๊ฒฉ ํฌ์ธํธ๋ ์ฒซ๋ฒ์งธ๋ก JIRA์๋ฒ์ SMTP ๊ตฌ์ฑ์ด ๋์ด ์๊ณ "bulk email send(๋์ฉ๋ ๋ฉ์ผ ๋ณด๋ด๊ธฐ)" ๋๋ "Contact Admin"์ด ํ์ฑํ๋์ด ์์ด์ผ ํฉ๋๋ค. 4.4.0 < 7.6.14, 7.7.0 < 7.13.5 8.0.0 < 8.0.3 8.1.0..
๊ฐ์ ์ต๊ทผ ์นจํด์ฌ๊ณ ๋ํฅ(2021 OWASPํฌํจ)์ ์ ์ฌํ ๋ณด์๋ฉด ์ด๋ค ๋ฌธ์ ๋ก ๋ฏผ๊ฐํ ์ ๋ณด๊ฐ ์ ์ถ์ด ๋๋์ง ์ถ์ธกํ ์ ์์ต๋๋ค. ๋ํ์ ์ผ๋ก ์๋ํฌ์ธํธ(End-Point)์ ๋ํ ๋ณด์์ด ์ ๋๋ก ๊ฐ์ถฐ์ ธ์์ง ์์ ์ํ๋ก ์๋น์ค๊ฐ ์ ๊ณต๋์ด ๊ณต๊ฒฉ์๋ค์ด ์ด๋ฅผ ์ ์ฉํ์ฌ ํ๋ฉด์ ์ ๊ทผํ ์ ์๋ ์์ญ์ ๋ฌด๋จ์ผ๋ก ์ง์ ์ ๊ทผ ์ฌ๋ก๊ฐ ๋ค์ ๋ฐ์ํ๊ณ ์์ต๋๋ค. ์ฐ์ API ๋ "Application Programming Interface"์ ์ฝ์๋ก ์น์ดํ๋ฆฌ์ผ์ด์ ์์ ๋ฐ์ดํฐ๋ฅผ ์ฃผ๊ณ ๋ฐ๊ณ ์ด๋ฅผ ์ด๋ค ๋ฐฉ์์ผ๋ก ์์ฒญํ๊ณ ์ฒ๋ฆฌํ ์ง์ ๋ํด ๊ท๊ฒฉ์ ์ ํด๋์ ์ธํฐํ์ด์ค๋ผ๊ณ ๋ณด์๋ฉด ๋ฉ๋๋ค. ๊ทธ๋ฆฌ๊ณ API ์ ์ก์๋ 2๊ฐ์ง์ ๋ฐฉ์์ด ์กด์ฌํฉ๋๋ค.(SOAP/REST) REST๋ฐฉ์์ "JSON"๋ฐฉ์์ ํตํด ๋ฐ์ดํฐ๋ฅผ ์ฒ๋ฆฌํ๊ธฐ์ SOAP๋ณด๋ค ์๋๋ฉด์์ ์ข ..
๊ฐ์ ์ต๊ทผ ์ํ๋์์ ํ๊ฒฝ์ ํ ์คํธ๋ฅผ ์งํํ๋ฉด์ ๋ช ๊ฐ์ง ๊ธฐ๋กํด๋ ์ ๋ณด๋ฅผ ๊ณต์ ํ๊ณ ์ ํฉ๋๋ค. ์ํ๋์์๋ ๊ฐ๋จํ ์๊ธฐํด ๊ฐ๋ฐํ ํ๋ก์ ํธ๋ก ๊ณํ/๊ด๋ฆฌ ๋ฐ ํ์ ์ด ๊ฐ๋ฅํ์ฌ ๋ค์ํ ์ง์ ๊ตฐ์์ ์ฌ์ฉ๋๊ณ , ๊ธฐ๋ณธ์ ์ผ๋ก ์ ๋ฌด์ ๋ํ ๋ด์ฉ ๊ณต์ ๊ฐ ๊ฐ๋ฅํฉ๋๋ค. ๋ํ ์ผ์ , ํ์ผ, ๋ฑ์ ์ ์ฅํ์ฌ ์ฌ์ฉํ ์ ์๋ ํ๋ก์ ํธ ๊ด๋ฆฌ ์ํํธ์จ์ด์ด๊ธฐ ๋๋ฌธ์ IT์ ์ข ์์ ๊ทผ๋ฌดํ์๋ ๋ถ๋ค์ด๋ผ๋ฉด ํ ๋ฒ์ฏค์ ์ฌ์ฉํด๋ณด์๊ฑฐ๋ ๋ค์ด๋ณด์ จ์ ๊ฒ๋๋ค. ์ด๋ฐ ์คํ์์ค ํ๋ซํผ์ ์ด์ฉํ๋ค๋ณด๋ฉด ์ฌ์ฉ์ ํธ๋ฆฌ์ฑ์ ์ฆ๊ฐํ์ง๋ง ๊ทธ๋งํผ ๊ณต๊ฐ๋ ์ ์๋ ์ทจ์ฝ์ ์ ๊ฐ๋ฅ์ฑ๋ ํจ๊ป ์ฆ๊ฐํ ์ ์๋ค๋ ๋จ์ ์ด ์กด์ฌํฉ๋๋ค. Issue Collector(CVE-2018-5230) CVE-2018-5230์ ๋๋ฒ๋ง์ ๋ถ์ฌ๋ฐ์ ์ทจ์ฝ์ ์ผ๋ก Jira Software์์ ๋ฆฌ์คํธ์ ๋ Is..