S3 Ep104: 병원 랜섬웨어 공격자는 평생 감옥에 가둬야 할까요? [오디오 + 텍스트] PlatoBlockchain 데이터 인텔리전스. 수직 검색. 일체 포함.

S3 Ep104: 병원 랜섬웨어 공격자는 평생 감금해야 합니까? [오디오 + 텍스트]

세 가지 깊은 질문

병원 랜섬웨어 공격자가 감옥 생활? 컴퓨터 과학의 백작부인은 누구였습니까? 우리가 얼마나 가까이 왔는지 19세기 디지털 음악으로? 그리고 이상하게 이상한 이메일 당신의 아이폰을 벽돌로 만들다?

Doug Aamoth와 Paul Ducklin과 함께.

인트로 및 아웃트로 음악 에디스 머지.

원하는 지점으로 건너뛰려면 아래의 음파를 클릭하고 끕니다. 당신은 또한 수 직접 들어 사운드클라우드에서.

당신은 우리를들을 수 있습니다 사운드 클라우드, Apple Podcasts, Google 포드 캐스트, 스포티 파이, 스티 그리고 좋은 팟캐스트가 있는 곳이면 어디든지. 아니면 그냥 버리세요 RSS 피드의 URL 좋아하는 팟캐쳐에.


대본 읽기

더그.  법적인 문제가 많고 미스터리한 iPhone 업데이트와 Ada Lovelace가 있습니다.

Naked Security 팟캐스트에서 이 모든 것과 그 이상을 확인할 수 있습니다.

[뮤지컬 모뎀]

팟캐스트에 오신 것을 환영합니다.

저는 Doug Aamoth입니다. 그는 폴 더클린이다.

폴, 오늘은 어때요, 선생님?


오리.  난 잘 지내, 더그...

...일부 마이크 문제를 제외하고는 이동 중이었기 때문입니다.

그래서 이번 주에 음질이 완벽하지 않다면 다른 녹음 장비를 사용해야 했기 때문입니다.


더그.  글쎄, 그것은 우리를 전문적으로 우리의 기술 역사 불완전성에 대한 부분.


오리.  [아이러닉] 오, 고마워, 더그. [웃음]


더그.  11년 1958월 XNUMX일 나사는 최초의 우주 탐사선인 파이오니어 원(Pioneer One)을 발사했습니다.

달 궤도에 오를 예정이었으나 유도 오류로 달 궤도에 도달하지 못하고 지구로 떨어졌고 재진입 시 불에 탔다.

43시간의 비행 동안 여전히 귀중한 데이터를 수집했지만.


오리.  네, 저는 그것이 지구 위 113,000km에 이르렀다고 믿습니다... 그리고 달은 400,000km 떨어져 있습니다.

내 이해는 그것이 목표에서 조금 벗어났고 그들은 수정을 시도했지만, 그들은 로켓 모터를 약간의 폭발로 작동시키는 요즘처럼 세밀한 제어가 없었습니다.

그래서 그들은 수정했지만 너무 많이 수정할 수 있었습니다... 결국 그들은 생각했습니다. 지구와 우리는 계속 과학적 측정을 할 수 있습니까?”

하지만 결국 "올라가는 건… [웃음] 내려와야 한다"는 질문이었다.


더그.  정확히. [웃음]


오리.  그리고 당신이 말했듯이, 그것은 단지 100km에 불과한 Kármán 선보다 훨씬 높은 우주 공간으로 매우, 매우 강력한 총알을 쏘는 것과 같았지만 실제로는 그 영향을 피하지 못했습니다. 완전히 지구.


더그.  그래도 첫 시도 치고는 꽤 괜찮죠?

내 말은, 나쁘지 않습니다... 1958년입니다. 어떻게 예상하십니까?

내 말은, 그들은 최선을 다했고 달까지 가는 길의 XNUMX분의 XNUMX을 얻었습니다.

글쎄, 사람들이 최선을 다하지 않고 충돌하는 것에 대해 말하면, 우리는 여기에 일종의 번개 같은 법적 이야기를 가지고 있습니다.

… 우리가 전에 이야기한 친구 Sebastien Vachon-Desjardins부터 시작합니다.

그는 뜨거운 물 플로리다와 그 너머:


오리.  예, 우리는 팟캐스트에서 그에 대해 몇 번 이야기한 것 같습니다.

그는 NetWalker ransomware-as-a-service 크루의 악명 높은 계열사였습니다.

즉, 그는 랜섬웨어를 작성하지 않았습니다... 그는 랜섬웨어의 공격자, 침입자 및 배포자 중 한 명이었습니다.

내가 아는 한 그는 랜섬웨어에 상당히 관심이 많았습니다. 그는 말하자면 이러한 갱단에 합류했습니다. 여러 클럽에 가입했습니다.

분명히 그는 전체 NetWalker 갱단 수입의 XNUMX분의 XNUMX을 벌었을 것이므로 매우 활발했습니다.

그래서 우리는 그가 자신을 위해 벌어들인 수백만 달러에 대해 이야기하고 있습니다. 물론 그 중 30%는 핵심 인력들에게 돌아갔습니다.

그는 캐나다에서 체포되어 감옥에 보내졌습니다 ...

...그리고 그는 캐나다 감옥에서 특별히 석방되었습니다.

그들이 그를 불쌍히 여겨서가 아니라 감옥에서 석방하여 그가 미국으로 송환될 수 있도록 했으며 그곳에서 그가 유죄를 인정하기로 결정하고 20년을 선고받았습니다.

분명히 그가 연방 교도소에서 20년을 마치면 캐나다로 추방될 것이고 캐나다에서 XNUMX년을 마치기 위해 곧바로 다시 들어갈 것입니다.

그리고 제 기억이 맞다면, 그 사건의 판사는 이것이 무엇보다도 의료 기관, 병원을 공격하는 것으로 악명 높은 랜섬웨어 갱이라고 언급했습니다. 정말로, 정말로 지불할 여력이 없는 사람들, 그리고 혼란이 사람들의 삶에 정말로, 정말로 직접적인 영향을 미치는 곳에서…

… 판사는 분명히 "당신이 실제로 유죄를 인정하기로 결정하지 않았다면 범죄에 대해 손을 들어라. 나는 당신에게 종신형을 선고했을 것"이라는 취지의 말을 한 것 같습니다.


더그.  예, 그것은 야생입니다!

좋아, 역시 낮은 편이다: 전 Uber CSO Joe Sullivan… 이 이야기 역시 야생이다!

그들은 규제 기관에서 발생한 위반에 대해 답변하고 있으며 발생한 위반에 대해 답변하는 동안 *또 다른* 위반이 발생하고 은폐가 있습니다.


오리.  예, 그것은 많은 사이버 보안 커뮤니티에서 열렬히 지켜본 이야기였습니다...

Uber가 온갖 과태료를 냈고, 분명히 협력하기로 동의했지만, 이것은 회사가 기소되지 않았기 때문입니다.

이 사람은 보안 책임자로 추정되는 사람이었습니다. 그는 이전에 Facebook에 있었고 Uber에 유인되었습니다.

배심원단에 관한 한 이 사건에서 사기꾼이 돈을 받은 것이 아니라 데이터 유출이 버그 현상금인 것처럼 가장하기 위해 돈을 받은 것입니다. 실제로 데이터를 훔쳐 갈취한 것이 아니라 책임감 있게 공개했다는 것입니다.

그리고 물론, 이것의 두 번째 부분은, 제 생각에는… 당신이 이 단어를 어떻게 말하는지 잘 모르겠습니다. 왜냐하면 당신은 영국에서 그것을 듣지 못하지만 그것은 "misprision"이기 때문입니다... 나는 당신이 그것을 말하는 방식이라고 생각합니다 .

기본적으로는 "범죄를 은폐하다"라는 의미입니다.

그리고 물론, 그것은 당신이 말했듯이 그들이 조사 중이고 FTC의 검토를 받고 있다는 사실을 다룹니다. 당신은 그들을 설득하려고 합니다. "네, 지난번부터 모든 예방 조치를 취했습니다."

그리고 당신의 사건을 변명하려고 하는 도중에 "아니, 아니야, 우리는 우리보다 훨씬 나아졌어"…

...오, 이런, 당신은 일부 기록을 잃는 것이 아니라 무엇이었습니까?

Ubers를 탄 사람들과 관련된 50천만 개 이상의 기록이 있습니다.

600,000만 명의 운전자 중 60,000명의 운전 면허증 번호와 XNUMX명의 SSN(사회 보장 번호)이 포함되었습니다.

그래서 그것은 꽤 심각합니다!

그리고 나서 "음, 아무에게도 말하지 않아도 되도록 [의미있는 기침을] 합시다. 그리고 나서 사기꾼들이 비공개 계약에 서명하도록 합시다." [웃음]

스피커1
[웃음] 오, 세상에!


오리.  [웃음] 재미없어, 더그!


더그.  아주 좋아.

그리고 조금 더 잘라서 말리면...

WhatsApp과 연결된다고 주장하는 앱을 만들고 사용자 자격 증명을 수집하면 WhatsApp은 당신을 따라 오세요!


오리.  예, 이것은 WhatsApp과 Meta의 경우입니다.

둘 다 말하는 것이 조금 이상하게 들릴 수 있지만 두 법인(WhatsApp은 Meta가 소유함)이 "만일 당신이 그들을 이길 수 없다면 고소하십시오!"라고 결정한 것 같습니다.

따라서 이것은 자격 증명 도용이며 기본적으로 계정을 사용하여 가짜 메시지를 보낼 수 있습니다.

스팸은 기본적으로, 하지만 아마도 많은 사기도 있을 것입니다. 맞습니까?

내 비밀번호를 알고 있다면 내 모든 친구들에게 연락하여 "이봐, 나는 이 크립토코인 사기로 많은 돈을 벌었어"라고 말할 수 있습니다. 더 믿게 될지도 모릅니다.

그래서 WhatsApp은 이렇게 생각했습니다. 그리고 기본적으로 이러한 모든 앱이 나타날 수 있는 곳이면 어디든 강제로 제거할 수 있는 수단을 제공할 것입니다.”

불행히도 사기꾼들은 Google Play에 몰래 들어갈 만큼 충분한 배신을 저질렀습니다.

그래서 비난은 그들이 "1만 명이 넘는 WhatsApp 사용자가 계정 탈취 공격의 일환으로 자신의 계정을 손상시키도록 오도했습니다."

그리고 스스로 타협한다는 것은 사용자에게 가짜 로그인 페이지를 제공하고 기본적으로 자격 증명을 프록시했다는 의미입니다.

아마도 그들은 그것들을 보관하고 나중에 학대했을 것입니다 ...


더그.  알겠습니다. 계속 지켜보겠습니다.

이제 19세기 전반부에 살았던 백작부인이 컴퓨터와 컴퓨터 공학과 어떤 관련이 있는지 말씀해 주십시오.


오리.  바로 에이다 러브레이스입니다.

또는 더 공식적으로, 러브레이스 백작부인 에이다... 그녀는 Lord Lovelace라고 불리는 남자와 결혼하여 Lady Lovelace가 되었습니다.

그녀는 귀족 출신이었고 그 당시 여성들은 일반적으로 과학에 진출하지 않았습니다.

하지만 그녀는 그랬습니다. 그녀는 수학에 열심이었습니다.

그리고 그녀는 젊었을 때, 십대였을 때 삼각표와 같은 것을 계산할 수 있는 차이 엔진을 발명한 것으로 유명한 Charles Babbage를 만났습니다.

따라서 영국 정부는 삼각법을 할 수 있는 곳에서 대포 테이블을 수행할 수 있기 때문에 관심을 보였습니다.

그러나 Babbage는 “그건 (현대 용어로) 포켓 계산기일 뿐입니다. 왜 범용 컴퓨터를 만들지 않습니까?”

그리고 그는 분석 엔진이라는 것을 설계했습니다.

그리고 그것이 Ada Lovelace가 정말로 관심을 갖고 있었던 것입니다.

사실, 나는 그녀가 한때 Babbage의 벤처 캐피털리스트인 벤처 캐피털리스트에게 다음과 같이 제안했다고 생각합니다. 내가 당신을 위해 사업을 구축하자!


더그.  정말 놀랍습니다.

이 말을 듣고 있는 누군가에게...

...이 이야기를 듣고 있는 동안 그녀가 36세에 사망했다는 사실을 기억하시기 바랍니다.

그녀는 20대와 30대 초반에 이 모든 일을 하고 있습니다.

놀라운 일들!


오리.  그녀는 자궁암으로 사망하여 정말 고통스러워 결국 일을 할 수 없었습니다.

그리고 그녀는 뒤에 있는 비즈니스 사람이 "이봐, 내가 비즈니스를 만들게 해줘"라고 말하는 것을 원하지 않았습니다.

내 생각에 배비지는 들어오지 않는 시설에 대해 약간의 쓰라림을 느꼈습니다. 그는 "네, 그냥 가서 돈을 찾으세요"라고 말하는 것이 아니라 "아니요, 저는 제가 옳은 방식으로 옳다는 것을 증명하고 싶습니다"라고 말하는 보다 전통적인 방식을 원했습니다. 이는 오늘날의 접근 방식일 수 있습니다.

그래서 그녀가 제안한 비즈니스 측면은 결코 떨어지지 않았습니다.

그러나 그녀는 또한 본질적으로 세계 최초의 컴퓨터 프로그래머였습니다... 확실히 그녀는 출판된 최초의 컴퓨터 프로그래머였습니다.

Babbage가 자신의 분석 엔진을 만지작거리는 모습을 상상할 수 있습니다. 그는 아마도 그녀가 하기 전에 몇 가지 프로그램을 생각해 냈을 것입니다. 그러나 그는 그것을 깨닫지 못했습니다.

그리고 확실히 그는 그녀처럼 이 분석 엔진이 왜 중요한지, 그리고 실제로 수치 계산 이상의 것을 할 수 있다는 사실에 대한 논문을 출판하지 않았습니다.

그녀는 계산기가 숫자를 더한다는 비전을 가지고 있었지만, 숫자 계산을 할 수 있고 이를 기반으로 결정을 내릴 수 있다면(지금은 IF…THEN…ELSE라고 부를 수 있음), 실제로 다른 모든 종류를 표현하고 작업할 수 있습니다. 음악을 표현하는 수학적 또는 수치적 방법이 있다면 논리적 명제, 증명 고안 또는 음악 작업과 같은 것입니다.

이제 디지털 음악이 성공할지는 모르겠지만 Doug, 하지만 그렇게 된다면…


더그.  [웃음] 감사할 에이다 러브레이스가 있습니다!


오리.  그녀는 1840년에 그곳에 있었고 이것에 대해 생각하고 썼습니다!

그녀는 믿거 나 말거나 유명한 (또는 악명 높은) 시인 바이런 경의 딸이었습니다.

명백하게 그녀의 어머니와 아버지는 헤어졌다. 그래서 나는 그녀가 그를 만난 적이 없다고 생각한다. 그녀는 그에게 일종의 "알려지지 않은 딸"이었다.

이제 바이런은 한때 스위스에서 휴가를 다녀온 것으로 유명합니다. 그곳에서는 비로 인해 그와 함께 실내에서 휴가를 보내는 친구들이 있었습니다.

그리고 그 친구는 Percy와 Mary Shelley였습니다.

그러자 바이런은 "헤이, 공포소설 쓰기 대회를 하자!"라고 말했다. [웃음]

그리고 그가 한 일과 Percy Shelley가 한 일은 아무 소용이 없었습니다. 아무도 그들이 쓴 것을 기억하지 않습니다.

그러나 Mary Shelley는 ... 분명히 그녀가 생각해 낸 곳입니다. 프랑켄슈타인…


더그.  와우!


오리.  ... 또는 현대의 프로메테우스, 본질적으로 인공 지능과 인간이 만든 사고 기계에 관한 것입니다.

그리고 Byron의 딸인 Ada는 실제로 "기계가 생각할 수 있습니까?"에 대해 과학적 방식으로 글을 쓴 최초의 사람이었습니다. 그녀가 분석 엔진에 쓴 메모에서.

그녀는 그녀의 아버지의 친구들이 가지고 있던 것과 같은 공포 이야기를 공유하지 *않습니다*.

그녀가 쓴 방식(과학자들은 일반적으로 그 당시에 더 문학적인 성향을 가졌습니다):

Analytical Engine은 무엇이든 생성할 수 있는 가식을 가지고 있지 않습니다. 수행하도록 명령하는 방법을 알고 있는 모든 작업을 수행할 수 있습니다. 분석을 따를 수는 있지만 분석적 관계나 진실을 예측할 수 있는 힘은 없습니다.

그래서 그녀는 일반 인간의 마음으로는 할 수 없는 일을 이해하고 해결하는 데 도움이 되는 방법으로 컴퓨팅 장치, 범용 컴퓨팅 장치를 보았습니다.

하지만 그녀는 그것들이 인간의 마음을 대신할 수 있다고 생각하지 않았습니다.


더그.  그리고 다시, 그녀가 1842년에 이 글을 쓰고 있다는 것을 명심하십시오…


오리.  정확하게!

실생활에서 해킹하는 것은 한 가지입니다. *있을 수 있지만* 아무도 구축하지 않은 가상의 컴퓨터를 해킹하는 것은 또 다른 문제입니다.


더그.  [웃음] 맞습니다.


오리.  문제는 이 컴퓨터가 기계식이고 기계식 기어가 필요하기 때문에 제조 과정에서 절대적인 완성도가 요구된다는 것입니다.

또는 기어가 완벽하게 맞물리지 않는다는 사실인 백래시로 인해 고정되는 누적 오류가 있을 수 있습니다.

그리고 제 생각에는 이전 팟캐스트에서 말했듯이 아이러니하게도 컴퓨터화된 금속 절단기를 충분히 정밀하게 제어할 수 있는 본질적으로 Analytical Engine의 확장인 디지털 컴퓨터의 설계가 필요했습니다.

… 실제로 작동하는 차이 엔진 또는 분석 엔진을 만들기 전에.

그리고 그것이 매혹적인 순환 이야기가 아니라면, 나는 그것이 무엇인지 모릅니다!

그래서 Ada Lovelace는 그 한가운데에 있었습니다. 복음 전도자; 과학자; 수학자; 컴퓨터 과학자; 그리고 신진 벤처 자본가로서 배비지에게 이렇게 말했습니다. 나에게 넘겨. 나는 당신에게 돈을 찾기 위해 오른쪽 원으로 움직입니다 – 투자를 받을 것입니다! 이것으로 무엇을 할 수 있는지 봅시다!”

그리고 좋든 나쁘든 배비지는 그것에 대해 헛소리를 했고, 분명히 본질적으로 빈곤한 상태에서 죽었습니다. 오히려 상한 사람이었습니다.

그가 그것을 했다면 어떤 일이 일어났을지 궁금해하는 사람이 있습니다...


더그.  그것은 매혹적인 이야기입니다.

나는 당신이 그것을 읽으려면 Naked Security로 가라고 촉구합니다.

라고 불린다 이동, 화요일 패치 – Ada Lovelace의 날입니다..

잘 읽었습니다, 매우 흥미롭습니다!

이제 이것으로 마무리하겠습니다. 신비한 아이폰 업데이트, 이른바 "원 버그 수정"입니다.

다음은 일반적이지 않습니다.


오리.  아니요, 대부분 Apple 업데이트를 받을 때(언제 올지 모르기 때문에 예측할 수 있는 화요일 패치가 없기 때문에) 그냥 도착합니다…

...마지막으로 수정한 이후로 수정한 이 거대한 목록이 있습니다.

그리고 때때로 제로 데이, 대규모 비상 사태가 발생하여 "오, 글쎄, 우리는 한두 가지를 수정하고 있습니다."라는 Apple 업데이트를 받습니다.

그리고 이것은 iOS 16 전용으로 갑자기 도착했습니다.

자려고 했어, Doug... 꽤 늦었고, Doug가 나에게 무언가를 보냈는지 확인하기 위해 내 이메일을 살펴보겠습니다. [웃음]

그리고 Apple의 iOS 16.0.3이 있었습니다.

그리고 저는 "갑자기! 무엇이 잘못되었는지 궁금합니다. 제로 데이여야 합니다.”

그래서 보안 게시판에 들어갔습니다... 제로데이가 아닙니다. 서비스 거부(DoS) 공격일 뿐입니다. 실제 원격 코드 실행이 아닙니다.

메일 앱이 다운될 수 있습니다.

그러나 Apple은 갑자기이 업데이트를 발표했으며 다음과 같이 말합니다.

영향: 악의적으로 제작된 메일 메시지를 처리하면 서비스 거부가 발생할 수 있습니다. 입력 유효성 검사 문제는 향상된 입력 유효성 검사로 해결되었습니다.

유효성 검사라는 단어의 이상한 이중 사용 ...

CVE-2022-22658.

그것이 우리가 아는 전부입니다.

그리고 '아, 이런 버그 헌팅 그룹에서 보고했다', '익명의 연구원 덕분에'라고 쓰여 있지 않아서 직접 찾았을 거라고 생각합니다.

그리고 실수로 전화기를 잠그거나 거의 사용할 수 없게 만들 수 있기 때문에 이 문제를 정말 빨리 해결해야 한다고 느꼈을 것이라고 추측할 수 있습니다.

그것이 메시징 앱에 있을 때 서비스 거부 버그의 문제이기 때문입니다. 그렇지 않습니까?

서비스 거부를 생각하면... 앱이 충돌합니다. woo hoo, 다시 시작하면 됩니다.

그러나 메시징 앱의 문제는 다음과 같습니다. [A] 백그라운드에서 실행되는 경향이 있으므로 언제든지 메시지를 받을 수 있습니다. [B] 당신은 당신에게 메시지를 보낼 사람을 선택할 수 없습니다. 다른 사람들은 그렇게 합니다. 그리고 [C] 악성 메시지를 삭제하기 위해 앱에 들어가려면 앱이 로드될 때까지 기다려야 하고 앱이 결정합니다. "오. 지우고 싶은 이 메시지를 보여줘야 하는데...", CRASH!

내가 부르는 것 CRASH: GOTO CRASH오류.

즉, 전화를 부팅하는 동안 또는 전화를 다시 시작하면 메시지에 뛰어들어 삭제를 누를 수 있는 지점에 도달할 때까지 문제를 고칠 수 없을 수도 있습니다.

… 앱이 이미 다시 충돌했습니다. 너무 늦었어!

우리는 이전에 iOS에서 소위 "죽음의 텍스트" 문제가 있었다는 것을 알고 있습니다.

우리는있어 그들의 목록 Naked Security 기사에서 – 그들은 매우 흥미로운 이야기를 만들었습니다.

그래서 우리는 그것이 이미지인지, 글리프(문자 이미지)가 형성되는 방식, 문자 조합, 텍스트 방향…

패치를 받는 것은 확실히 가치가 있습니다. 왜냐하면 내 직감은 그것이 제로데이가 아니고 원격 코드가 아닐 때 단 하나의 수정 사항이 있는 보안 게시판에 Apple이 그것을 넣는 것이 충분히 중요하다고 생각하기 때문입니다. 실행 및 권한 상승이 아닙니다 ...

...그러면 아마 다른 사람이 이 사실을 알게 된다면 어떻게 될지 걱정하고 있을 것입니다!

그래서 어쩌면 당신도 그래야 합니다.

또한 Doug는 사람들이 원격 코드 실행의 취약점에 우선 순위를 두는 경향이 있지만 맨 위에 있다는 환상적인 알림입니다. 그 다음에는 권한 상승 다음 정보 유출…

...서비스 거부는 "알겠습니다. 서버가 충돌할 수 있지만 언제든지 다시 시작할 수 있습니다."입니다.

그럼에도 불구하고 그것은 정말로 성가신 종류의 문제가 될 수 있습니다.

데이터를 훔치거나 파일을 랜섬웨어하지는 않지만 컴퓨터 사용, 데이터 입수, 실제 작업을 방해할 수 있습니다.


더그.  예, 업데이트해야 하는 문제가 있습니다. 하지만 이 문제가 발생하는 경우 휴대전화가 계속 충돌하면 업데이트에 액세스하지 못할 수 있습니다!

그래서 그것은 우리를 이번 주 독자 질문으로 이끕니다.

여기 우리가 이야기하고 있는 게시물에서 Naked Security 독자 Peter는 다음과 같이 묻습니다.

여기 Apple 사용자는 아니지만 Apple 사용자가 브라우저에서 자신의 이메일 계정에 로그인할 수 있는 옵션이 있지 않습니까? 이 브라우저는 앱처럼 충돌하지 않고 기기를 지우는 대신 메일을 삭제하지 않기를 바랍니다.


오리.  글쎄, 그것은 확실히 사실입니다.

내 iPhone을 사용하는 방식으로 내 브라우저의 웹 앱에서와 동일한 메일을 휴대전화에서 읽을 수 있습니다.

따라서 휴대전화를 사용할 수 없고 노트북이 있는 경우 좋은 출발점이 됩니다.

문제는 웹 브라우저나 노트북의 기본 앱을 통해 메일을 삭제할 때…

...휴대폰 메일 앱은 해당 메시지를 삭제해야 한다는 사실을 알기 위해 여전히 서버와 동기화해야 합니다.

그리고 거기 가는 도중에 삭제하려고 하는 메시지를 처리하면 여전히 치명적인 상황에 빠질 수 있지 않습니까?

그래서 그 의견의 문제는 내가 줄 수 있는 유일한 진짜 대답입니다. “정보가 충분하지 않습니다. 확실히 말할 수 없습니다. 하지만 당신이 그렇게 할 수 있기를 바랍니다!”


더그.  적어도 시도해보십시오.


오리.  예, 시도해보십시오!

정말로 잠겨서 휴대전화가 시작되자마자 충돌을 일으키면 Apple이 DFU(직접 펌웨어 업데이트)라고 부르는 것을 할 수 있다고 생각하고 싶을 것입니다. 여기서 기본적으로 새로 시작합니다.

그러나 문제는 그것을 가능하게 하는 것입니다(악을 위해 사용되는 것을 막기 위해), 그것은 본질적으로 지우고 다시 시작하는 것을 포함합니다.

따라서 작동한다고 가정하면 전화의 모든 데이터를 잃게 됩니다.

그래서 그 질문에 대한 답은...

가장 먼저 할 수 있는 문제를 해결하는 데 방해가 되지 않는 방법을 시도하십시오.

전화, 메시징 앱에서 "앱 깨기"를 시도하십시오.

이것은 이전 iOS 작업 중 일부에서 작동한 것입니다.

기본적으로 휴대전화를 재부팅합니다. [SPEEDING UP] 잠금 코드를 정말 빨리 입력합니다. [SPEAKING REALLY FAST] 최대한 빨리 앱에 들어가 삭제를 클릭합니다...

...전화가 도착하고 결국 메모리가 부족한 프로세스를 시작하기 전에.

따라서 전화 자체에서 할 수 있는 충분한 시간이 있을 수 있습니다.

그렇지 않은 경우 동일한 데이터 세트를 관리하는 외부 앱을 통해 시도하십시오.

그리고 완전히 막히면 플래시 및 재설치가 유일한 솔루션이라고 생각합니다.


더그.  좋아요, Peter, 보내주셔서 감사합니다.

제출하고 싶은 흥미로운 이야기, 의견 또는 질문이 있는 경우 팟캐스트에서 읽고 싶습니다.

이메일 팁(tips@sophos.com)을 보낼 수 있습니다. 우리 기사 중 하나에 댓글을 달 수 있습니다. 또는 소셜에서 저희에게 연락할 수 있습니다: @nakedsecurity.

그것이 오늘 우리의 쇼입니다.

들어주셔서 대단히 감사합니다.

Paul Ducklin에게 저는 Doug Aamoth라고 합니다. 다음 시간까지...


양자 모두.  보안 유지.

[뮤지컬 모뎀]


타임 스탬프 :

더보기 노출 된 보안