jailbreak 601

애플ID와 패스워드 해킹 KeyRaider 확인과 해결방법

유료 트윅을 꽁짜로 쓰겠다고, 'piracy(도둑질)'을 통해서 시디아 트윅을 설치했다면, WooYun이 최초 보도한 piracy 크랙 시디아 트윅 보안 이슈를(애플ID와 패스워드 해킹), Palo Alto Networks가 마치 자신들이 발견한 것 처럼 포장한 KeyRaider를 확인하는 방법에 관하여 소개한적이 있다. 당시, piracy 행위 관련 어떠한 질문도 일절 받지 않기에 reddit에 올라온 원문을 소개했다. (지적재산권 침해는 범죄행위이고, 해당 범죄에 관하여 도움을 주는 것 또한, 범죄 동참에 해당되겠죠.) 이번에는, 좀 더 편리하게 감염 유무를 확인하는 방법과, 그냥 한글로 풀어서 설명하기로 했다. 만약 그간 자신이 piracy 행위를 해왔다면 안전한 탈옥폰 사용을 위해서라도 반드시 크..

탈옥강좌/탈옥 2015.09.07

iOS 8.4 시디아 트윅 정리

1. Keek(BigBoss, $1.99) - 최근에 사용한 트윅을 제어센터에 뛰워주는 트윅이다. 이런 기능은 IntelliScreenX에서 우측 스와이프-다운으로 제공중이기도 하다. 2. ColorFlow 2(BigBoss, $1.99) - ColorFlow가 버전2로 업데이트 됐다. iOS 디폴트 음악 앱에 시각적인 컬러 효과를 주는 트윅. 3. NoSafariHistory(BigBoss, Free) - 모바일 Safari 브라우저의 사용자 기록을 남기지 않는 트윅이다. 4. Indago(BigBoss, $1.99) - 모바일 Safari 브라우저를 굳이 실행하지 않고도 웹 서핑을 할 수 있는 트윅이다. 다양한 기능을 제공하고 엑티베이터 제스처가 호환된다. 다만, (Indago는 Safari 연동이기..

iOS 8.4 시디아 트윅 정리

1. InstaTools(BigBoss, Free) - 인스타그램 공식 앱 확장 트윅이다. 그간 인스타그램 사진을 저장하는 여러 방법을 소개했었는데, 그 방법 중 하나가 되겠다. InstaTools의 특징적인 기능은 사진을 페이스북, 라인 등의 메신저로 바로 공유할 수도 있다는 점이다. Note. 그간, 아이폰에서 인스타그램 사진을 저장하는 방법에 관한 여러 포스팅을 남겨왔다. 그러나, 인스타그램 공식앱 확장 트윅의 (인스타그램 사진을 저장하려는 목적이라는 전제에서)문제점은 (특히 인스타그램이 페이스북에 인수된 후 부터)업데이트 후 트윅들이 계속해서 막히고 있다는 점이다. 그래서, 이전에 '일시무료'로 소개했던 InstantSave를 추천한다. 2. SafariSearchHider(BigBoss, Fre..

크랙 시디아 트윅 멜웨어 KeyRaider 감염 유무 확인과 해결 방법

몇일전 중국 보안 업체 WooYun이 최초 보도한 piracy 크랙 시디아 트윅 보안 이슈를, Palo Alto Networks가 KeyRaider가 어쩌고 마치 자신들이 발견한 것 처럼 헛소리를 해댔다. 이 헛소리를 한 국내 IT매체에서 받아 적었고, 여기에 기자의 '지수준'이 추가되어 개그가 되버렸다. 지난 글에서는, 탈옥 아이폰을 안전하게 사용하는 방법이었다면, 이번에는 Palo Alto Networks가 지들 멋대로 네이밍한 Key(키, 패스워드) + Raider(레이더, 탐지) ← (외국인 입장에서)자극적인 키워드 KeyRaider로의 감염 유무 확인과 해결 방법에 관한 글을 소개하고자 한다. 물론, TB SNS에서는 Piracy 행위 관련 어떤 질문도 받지 않기 때문에 원문을 소개하고 다른 설..

탈옥강좌/탈옥 2015.09.04

탈옥 멜웨어를 통해 22만5천 애플 계정 탈취에 관하여

탈옥(Jailbreak)의 목적은 애플이 제한 해둔 틀(Jail, 감옥)을 깨부수는(Break) 행위다. 애플은 '이렇게 써라.'는 강제로 돈 주고 구매한 기기 소유권이 소비자에게 있음에도 불구하고 사후지원 및 AS를 이유로 iOS 기기에 관하여 이런저런 제약을 두고 있다.(안드로이드도 마찬가지다.) 보안업체 'Paloalto Networks'에서 탈옥 후 이용할 수 있는 시디아 트윅에서 'KeyRaider'라는 iOS 멜웨어를 발견했고, 이로 인해서 22만5천개 이상 애플ID와 패스워드가 해커들을 통해서 유출됐다 주장했다. 결론부터 말하자면, 이 내용은 TB SNS에서 지난 8월 26일 다룬 중국보안업체 WooYun의 보고서의 확인 차원이다. WooYun은 해커들이 다양한 built-in backdoo..

탈옥강좌/탈옥 2015.09.01

iOS 8.4 시디아 트윅 정리

1. SmartClose(BigBoss, Free, ★★★★★) - 탈옥 좀 해본 분들이라면 들어봤을 법 한, Ryan Petrich의 새 시디아 트윅 SmartClose다. 이 트윅은 백그라운드에 실행되는 앱을 차단 시켜 시스템 리소스와 배터리 소모량을 효과적으로 줄일 수 있는 트윅이다. 그간 출시되어 왔던 백그라운드 실행 종료 트윅과의 차이점은, 사용자가 임으로 구동한 앱 스취처 목록의 pseudo-multitasking만이 적용됐으나 SmartClose는 마치 안드로이드의 Greenify 와 같이 모든 시스템 백그라운드를 제어할 수 있다. Ryan Petrich 트윅의 특징 중 하나로 다양한 액티메이션 메뉴까지 지원된다. 2. Fast Freeze(BigBoss, Free) - 백그라운드 앱 빠른 ..

iOS 8.4 시디아 트윅 정리

1. Sentinel(BigBoss, $2.99) - 순정 iOS의 Blocked Caller List 기능 확장 트윅이다. 가격 대에 비해서 다양한 기능을 제공하지 못한다. Enabling and disabling the tweak on demandShowing or hiding alerts when a blocked caller tries to contact youShowing or hiding banners when a blocked caller tries to contact youEnabling or disabling automatically blocking unknown phone numbers 2. Bragi(BigBoss, $1.00) - 제어센터와 Reachability에 디폴트 음악 앱 ..

iOS 8.4 시디아 트윅 정리

1. PowerColor(BigBoss, Free) - iOS 9의 주요 변화 점 중에 하나로 상태바(Status Bar)의 배터리 잔여량 표기 % 아이콘이다. iOS8 이전까지는 녹색과 20% 이하에서 붉은색만 표기되던 것이 '색상 조절'을 할 수 있게 됐다. PowerColor는 iOS8에서 미리 iOS9 처럼 상태바에서의 배터리 아이콘 색상을 변경할 수 있다. extension settings에서 총 20가지의 색상을 골라 적용시키면 된다. 2. GrabKiller(BigBoss, Free) - 순정 iOS 에서 전통적으로 가장 불편했던 점을 꼽자면, 아마도 '폴더 안에 폴더와 백그라운드 일시종료'다. 여기서 오해를 할 수 있는 부분이 안드로이드에서는 비정상적인 구동(iOS에서의 탈옥, 안드로이드에..

tsProtector 8 베타 0.1.3-1-19 업데이트

Protect My Privacy, Firewall iP와 함께 탈옥 사용자들의 보안 필수 트윅이라 할 수 있는 tsProtector 8 베타 버전이 업데이트 됐습니다. tsProtector 8은 탈옥 감지 후회 뿐만 아니라, iOS 순정 앱 또는 탈옥 시디아 트윅이 사용자 몰래 데이터로의 접근을 확인 및 차단해주는 시디아 트윅입니다. tsProtector는 iOS 7까지 유료로 판매되던 유료 시디아 트윅으로, 애플이 iOS 8 메이저 업데이트를 배포한 후 부터 '무료'로 근 1년간 제공되는 중입니다. tsProtector는 지난 2012년 8월 PFB 버전으로 처음 등장 하여 유료 전환 후 만 3년간의 업데이트를 제공했습니다. 아마도, iOS 9이 배포된 후에는 '유료'로 갱신될 것으로 보이는데, 커피..

탈옥 트윅 백도어: 중국 아이클라우드 주소와 비밀번호 22만 계정 해킹 당해

중국 보안 업체 WooYun의 최근 보고서에 따르면 탈옥 사용자들이 Cydia 트윅을 통해서 약 22만 중국 아이클라우드 이메일 주소와 비밀번호를 해킹당했다고 밝혔다. 해커들은 다양한 '“built-in backdoor'들을 통해서 많은 시디아 탈옥 트윅에 리패키징하여 아이클라우드 정보를 수집중이라 밝혔다. 이와 같은 일련의 행위들이 어떤 목적을 가지고 어떤 피해를 입혔는지에 관해서는 알 수 없다. 다만, 아이클라우드 계정 이메일과 패스워드가 유출될 경우 해커들이 할 수 있는 것은 아이메시지(iMessage)를 읽고, 연락처와 이메일 주소록을 수집할 수 있으며, 사진 및 다른 미디어에 접근할 수도 있다. 이는, 당연히 보이스피싱 등의 2차 범죄로 이어질 가능성이 있으며, 본인 뿐만 아니라 본인이 쓰는 기..

탈옥강좌/탈옥 2015.08.26