출처: 한국인터넷침해대응센터(krcert) http://www.krcert.or.kr/secureNoticeList.do
□ 개요 o 최근 애플社에서 모바일운영체제의 취약점을 해결한 iOS 4.3.5를 공개[1][2] o iOS 4.3.5는 iPhone, iPad, iPod Touch에 대한 보안 업데이트를 포함함 o 이에 국내 iPhone, iPad, iPod Touch 이용자들에게 소프트웨어 업데이트를 권고함
□ 설명 o 애플社에서 1가지 보안업데이트를 포함한 iOS 4.3.5를 공개 o 관련 취약점은 다음과 같음 – 인증서 검증 취약점 (CVE-2011-0228) : 운영체제 내에서 공개키 인증서(X.509)의 특정 인자값 (BasicContraints : 타 인증서 발급 권한 설정)을 검증하는 과정에서 취약점이 발생하며, 공격자는 이를 악용하여 암호(SSL/TLS) 통신상의 데이터를 탈취하거나 변조 가능[3]
□ 해당 시스템 o 영향 받는 소프트웨어 – 애플 iOS 4.3.4이하 버전이 설치된 아이폰(아이폰3GS, 아이폰4), 아이패드(아이패드, 아이패드2) 및 아이팟 터치
□ 해결방안 o iOS 4.3.5버전으로 업데이트 ① PC에서 아이튠즈를 실행하고 iPhone을 PC와 연결
② “업데이트” 버튼을 클릭하여 소프트웨어 업데이트
□ 용어 정리 o X.509 : SSL/TLS 및 SSH등의 암호화 프로토콜에서 이용되는 공개키 인증서 o SSL/TLS : 웹 브라우저와 웹 서버 간에 데이터를 안전하게 주고받기 위한 업계 표준 프로토콜
□ 기타 문의사항 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
[참고사이트] [1] http://support.apple.com/kb/HT4824 [2] http://secunia.com/advisories/45369/ [3] http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0228
|