IT/Article

애플 iOS, 홈킷에 영향 미치는 서비스 거부 취약점 ‘doorLock’ 발견

2022. 5. 3. 19:42
목차
  1. Article
  2. Resurch
  3. Summary

Article

 

애플 iOS, 홈킷에 영향 미치는 서비스 거부 취약점 ‘doorLock’ 발견 - 데일리시큐

애플 홈킷(HomeKit)에서 iOS 14.7부터 15.2 버전까지 영향을 미치는 새로운 서비스 거부 취약점, ‘doorLock’이 발견되었다.애플 홈킷은 사용자가 애플 기기를 통해 스마트 가전 제품을 제어할 수 있도

www.dailysecu.com

애플 iOS, 홈킷에 영향 미치는 서비스 거부 취약점 ‘doorLock’ 발견

데일리시큐, hsk, 2022.01.04 14:14


Resurch

▶ DoorLock 취약점

- Apple Homekit을 지원하는 제품 이름을 500,000자 이상으로 변경하는 공격

- 이름을 50만자 이상 설정하여 공격 대상에게 앱 초대 메세지를 보냄

- 초대 수락시 긴 문자열로 구성된 장치 이름을 불러오는 과정에서 기기 마비

- 단말 강제 초기화 만으로 해결 가능, 백업 파일 다운로드시 버그 재활성화

- 랜섬웨어 형태로 악용될 가능성

 


Summary

- 애플 홈킷(HomeKit)에서 iOS 14.7부터 15.2 버전까지 영향을 미치는 새로운 서비스 거부 취약점, ‘doorLock’이 발견

- 애플 홈킷은 사용자가 애플 기기를 통해 스마트 가전 제품을 제어할 수 있도록 하는 소프트웨어 프레임워크

- doorLock을 트리거 하기 위해 공격자는 홈킷 장치의 이름을 50만 글자 이상으로 수정해야 함

- 사용자가 홈킷에 추가한 홈 장치가 없더라도, 추가 초대를 위조하고 수락하도록 하는 공격 경로도 존재

- 기기가 재부팅되고 사용자가 홈킷에 연결된 아이클라우드 계정에 다시 로그인하면 버그가 다시 트리거

- 해당 취약점은 ‘홈’에 대한 액세스 권한이 있는 자나 초대를 수동으로 수락하는 방법을 통해서만 악용될 수 있음

​

  1. Article
  2. Resurch
  3. Summary
'IT/Article' 카테고리의 다른 글
  • '짝퉁 NFT' AI로 제거한다…마크비전, 'NFT 모니터링 서비스' 출시
  • 메타버스·사이버보안 '한몸'…보안업계 '눈독' [메타버스24]
  • 사파리 버그, 구글 계정 정보와 사용 기록 유출시켜…주의
  • 우크라이나 기업들, DoubleZero 와이퍼에 공격 당해
yuujoeng
yuujoeng
IT and Information Security
yuujoeng
알감자는 공부중
yuujoeng
전체
오늘
어제
  • 🎁 (201)
    • SECURITY (80)
      • 관리보안 (27)
      • System (10)
      • System | Wargame (30)
      • Android (9)
      • Reversing (3)
      • AWS (1)
    • BLOCKCHAIN (45)
      • BlockChain (22)
      • Ethereum (23)
    • PROGRAMMING (30)
      • Web (16)
      • Android (6)
      • Spring (8)
    • IT (0)
      • Article (40)
      • RaspberryPi (5)

블로그 메뉴

  • HOME
  • TIKKLE

인기 글

hELLO · Designed By 정상우.
yuujoeng
애플 iOS, 홈킷에 영향 미치는 서비스 거부 취약점 ‘doorLock’ 발견
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.