Apple AirDrop 및 Android Quick Share에서 다수의 취약점 발견
연구원들은 Apple의 AirDrop과 Android의 Quick Share 파일 공유 프로토콜에서 6개의 취약점을 발견했으며, 이 중 일부는 제로 클릭 취약점입니다.
AirDrop은 Apple 기기들이 로컬 에드훅 무선 연결을 통해 서로 파일을 전송할 수 있게 해주는 독자적인 프로토콜로, 전송 속도를 늦추고 인터넷 접속을 필요로 하는 서버 경유 방식을 피할 수 있게 해줍니다.
Quick Share는 AirDrop에 대응하는 Android의 기술로, 동일한 기능을 제공하며 특정 모델의 기기에서는 Apple 기기와의 교차 플랫폼 전송도 지원합니다.
AirDrop의 첫 번째 제로 클릭 취약점은 열거형(enum) 값이 특정 값과 일치하지 않을 때 발생하는 fatalError에서 기인한 서비스 거부(DoS) 공격입니다. 이는 인식되지 않는 URI와 비어 있지 않은 본문을 포함한 모든 요청이 이를 유발할 수 있음을 의미합니다.
공격자는 이러한 요청을 지속적으로 보내 사용자 상호작용 없이도 AirDrop을 반복적으로 충돌시킬 수 있습니다.
Help Net Security는 이 공격을 설명하며 "단 한 번의 짧은 요청으로 AirDrop, AirPlay, Handoff, Universal Clipboard 및 Continuity Camera를 동시에 중단시킬 수 있다"고 말했습니다.
AirDrop의 두 번째 제로 데이 취약점은 XML 문서 내에 중첩된 <dict> 요소로 인한 스택 오버플로입니다. 약 200개의 중첩된 <dict> 요소가 나타나면 매핑되지 않은 메모리 영역에 쓰기를 시도하여 메모리 쓰기 오류를 일으키고 프로세스를 충돌시키지만, "유용한 레지스터나 메모리 쓰기 프리미티브는 노출되지 않습니다."
세 번째 취약점은 특수하게 제작된 HTTP 요청이 널 포인터 역참조(null pointer dereference)를 유발하여 또 다른 충돌을 일으킬 때 발생합니다. 이는 HTTP 요청을 처리하는 시스템의 모든 부분에 영향을 미칠 수 있지만, 연구원들은 AirDrop 및 관련 서비스 이외의 영역에서는 더 어려울 수 있다고 밝혔습니다.
연구원들은 또한 Samsung의 Quick Share 구현 방식을 분석하여 두 가지 상당히 심각한 취약점을 발견했습니다.
첫 번째는 공격자가 휴대폰과 연결을 설정하고 인증이나 암호화된 세션 수립 없이도 콘텐츠를 처리할 수 있게 해주는 사전 인증 우회 취약점입니다.
이전 취약점과 결합될 경우, 다음 취약점은 공격자가 암호화를 우회하고 "활성화된 Quick Share 세션에 암호화되지 않은 제어 프레임을 삽입"할 수 있게 합니다.
마지막으로, Windows용 Quick Share 클라이언트는 동일한 엔드포인트 식별자와 넌스(nonce) 값을 가진 두 개의 연결이 동시에 도착할 때 발생하는 심각한 메모리 손상 버그를 가지고 있습니다. 아이러니하게도 개발자들은 코드 주석을 통해 이 버그를 인지하고 있었으나, 그들이 구현한 수정 사항에서 동일한 메모리 손상 버그가 다시 발생했습니다.
연구원들은 모든 취약점을 각 회사에 보고했습니다. Apple은 이를 인정하고 수정 작업을 진행 중인 것으로 알려졌습니다. Samsung은 해당 버그가 Google의 코드에 있다고 판단하여 수정 책임을 Google로 넘겼습니다. Google은 모든 Quick Share 버그를 인정하고 연구원들에게 버그 바운티를 지급했지만, 아직 수정 패치는 나오지 않았습니다.
이 글은 privacyguides.org에서 CC-BY-SA-4.0 로 배포한 콘텐츠를 번역및 일부 재구성 하였으며 번역된 내용은 게시자의 의견이 아닙니다 이 게시글의 문자는 CC-BY-SA-4.0로 배포됩니다.
출처
s/vpn
• 1,691 subscribers- 1. 전체 규칙준수
- 2. 배제성이 있는 활동, 메신저 링크 금지.
이벤트 목적을 제외하면 허용하지 않습니다.
- 3. 좌표찍기 금지
타 사이트나 서브의 규칙위반을 선동하는 행위를 금지합니다.
- 4. 타인을 존중해주세요
- 5. nsfw 미허용
- 6. 단축 URL 금지
Archive.today를 제외하면 허용되지 않습니다.
- 7. 홍보 활동 금지
- 8. 정치 이야기만을 목적으로 활동 금지
정치 이야기를 하셔도 좋습니다. 단, 개인정보보호에 관한 내용이기를 권장합니다. 서브 주제에 안 맞는 정치 게시글은 삭제될수 있으며 주재와 무관한 정치 이야기만을 목적으로 활동한다 여길시 차단될수 있습니다.
- 9. 부계정 이용으로 차단 회피
- 10. 기타 정상적 활동의 의지가 없음