로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
국내증시 장중 시총 첫 8천조·하이닉스 2천조 돌파 후 후퇴(종합2보)
N
[실시간뉴스]
조국 "창당이 양정철 작품? 망상 주장"…혁신당, 손혜원 법적 조치 예고(종합)
N
[실시간뉴스]
李대통령 "선관위 근본적 개혁 필요…원포인트 개헌이라도 해야"(종합)
N
[실시간뉴스]
이란, 호르무즈 통항 신청 접수…발 묶인 한국 선박도 신청(종합)
N
[실시간뉴스]
“6·3지선 ‘투표용지 대란’은 총체적 부실”…진상규명위, 노태악 등 12명 수사의뢰
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]애플 A12·A13 칩셋서 수정 불가능한 BootROM 취약점 발견 “보안 신뢰체계 무력화 가능”
온카뱅크관리자
조회:
8
2026-06-19 15:17:29
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="xtO75iiPmf"> <p contents-hash="2a9e3d2a3651677bf95f13fc2075bd74ca390535ade78a986c72fbc885b8b686" dmcf-pid="yo2knZZvOV" dmcf-ptype="general"><strong>‘usbliter8’ 취약점 공개... iPhone XS·XR·11 시리즈, 애플워치 S4·S5 영향<br>USB 컨트롤러 결함 악용해 Secure Boot 우회 가능<br>BootROM 결함 특성상 소프트웨어 업데이트로는 패치 불가</strong></p> <p contents-hash="8e2a26ebbd1cccb2549726faa2ccef606b7881d206c42246b90c1ede6592f5df" dmcf-pid="WezgMyyOD2" dmcf-ptype="general">[보안뉴스 강초희 기자] 애플 A12, A13 계열 칩셋에서 보안 신뢰체계(Chain of Trust)를 무력화할 수 있는 수정 불가능한 하드웨어 취약점이 발견됐다. 해당 취약점은 부트롬(BootROM)에 존재해 소프트웨어나 펌웨어 업데이트만으로는 해결이 불가능한 것으로 알려졌다.</p> <figure class="figure_frm origin_fig" contents-hash="c71a02e28a11f69f2ba2515009f6302bd3dbe55a18bd02f6d825f3801458eb28" dmcf-pid="YdqaRWWII9" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/19/552815-KkymUii/20260619150851637snxh.jpg" data-org-width="1000" dmcf-mid="QRFefIIks4" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/19/552815-KkymUii/20260619150851637snxh.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [출처: gettyimagesbank] </figcaption> </figure> <div contents-hash="eae5233450c82946f7f42f35d7e086838d6f09edb76ba8a85dae9792069c9d55" dmcf-pid="GJBNeYYCsK" dmcf-ptype="general"> <br>보안 연구기업 패러다임 시프트(Paradigm Shift)는 최근 ‘usbliter8’로 명명한 새로운 BootROM 취약점을 공개했다. 이 취약점은 애플 A12, A13 프로세서와 S4, S5 기반 애플워치에 영향을 미치며, USB 컨트롤러 결함과 펌웨어 설정 오류를 결합해 애플리케이션 프로세서(AP)의 전체 부팅 체계를 장악할 수 있다. </div> <p contents-hash="bf89152bfaa1931354ce84d3ed02ba2d8046d954c6b60ce304f40b196b7ccd4d" dmcf-pid="HibjdGGhsb" dmcf-ptype="general">연구진에 따르면 취약점은 시놉시스(Synopsys)의 DWC2 USB 컨트롤러가 특정 USB 데이터를 처리하는 과정에서 발생한다. USB 데이터가 반복적으로 입력될 경우 메모리 주소 계산에 오류가 발생해 원래 접근할 수 없는 영역까지 데이터를 덮어쓸 수 있다는 것이다.</p> <p contents-hash="297d0b862905a04ca340778953f7b3d027f862da0af107c5d29adbc5e3b26d44" dmcf-pid="XnKAJHHlDB" dmcf-ptype="general">공격자는 이 결함을 악용해 부팅 과정에서 사용되는 중요 데이터를 변조하고, 기기의 동작 흐름을 자신이 원하는 방향으로 바꿀 수 있다.</p> <p contents-hash="2422b8559d9fd20b283f140be88b6b98e3a5f0accf40884c2726aef1655724f1" dmcf-pid="ZL9ciXXSIq" dmcf-ptype="general">특히 A12와 A13 칩셋에서는 USB 장치의 메모리 접근을 제한하는 보호 기능이 제대로 적용되지 않아 공격이 가능한 것으로 분석됐다. 반면 A14 이후 칩셋에서는 해당 보호 기능이 강화돼 같은 방식의 공격이 불가능하다.</p> <p contents-hash="05ccbe40d7f15a7832de3440fbd43136ba8797364fc0d3479b7c57d8785f73d7" dmcf-pid="5o2knZZvrz" dmcf-ptype="general">연구진은 A12 칩셋에서 실제로 부팅 과정의 핵심 제어 정보를 변조해 공격자 코드 실행에 성공했다고 밝혔다. 이를 통해 애플 기기의 보안 부팅 체계를 우회하고 시스템 권한을 획득할 수 있음을 입증했다.</p> <p contents-hash="ea2958373c85ea9dd4309f39fd70b28797884cf90fa934e1f4af774edeed6ab8" dmcf-pid="1gVEL55TI7" dmcf-ptype="general">A13 칩셋은 PAC(Pointer Authentication Code) 보호 기능이 추가돼 공격 난도가 높아졌지만, 연구진은 힙 메타데이터 조작과 함수 포인터 변조 기법을 통해 이를 우회할 수 있었다고 설명했다.</p> <p contents-hash="c0dedf672c542c19bcffe28aa4a3e3d2cd3ad6ccecb02a021db81f51dd512a13" dmcf-pid="tafDo11yru" dmcf-ptype="general">취약점 악용에 성공하면 공격자는 임의 코드 실행 권한을 획득하고, 부트 트램펄린 영역에 사용자 정의 USB 핸들러를 삽입할 수 있다. 이후 생산 모드 제한을 완화하거나 서명되지 않은 iBoot 이미지를 부팅하는 것도 가능해져 애플의 보안 부팅 체계를 사실상 무력화할 수 있다.</p> <p contents-hash="96b21a2c3901f69c98d7cc7c7f44f854b98c2ca47ada1ceb7b28ba66937a9580" dmcf-pid="Fj8raFFYwU" dmcf-ptype="general">영향을 받는 제품은 △아이폰 XS △아이폰 XR △2018년형 아이패드 프로(A12) △아이폰 11 시리즈(A13) △애플워치 시리즈 4·5(S4·S5) 등이다.</p> <p contents-hash="04381bd59e66e08993311622c4fc94302baf42138dc884b3404849043cbd40c5" dmcf-pid="3A6mN33GOp" dmcf-ptype="general">연구진은 BootROM이 반도체 칩 내부에 고정된 코드인 만큼 소프트웨어 업데이트나 펌웨어 패치로는 문제를 해결할 수 없다고 밝혔다. 사실상 A14 이상 칩셋이 적용된 기기로 교체하는 것이 유일한 대응 방안이라는 설명이다.</p> <p contents-hash="f318ff3e0a57c5335664e8a1fc3ae4827075ecd97f912814d72a15a1a9a642bd" dmcf-pid="0cPsj00Hm0" dmcf-ptype="general">다만 애플의 보안 프로세서인 SEP(Secure Enclave Processor)가 별도의 보안 경계를 제공하고 있어 즉각적인 데이터 탈취 위험은 제한적일 수 있다고 덧붙였다. 그러나 BootROM 단계가 장악될 경우 향후 SEP를 겨냥한 추가 공격 경로가 열릴 가능성도 배제할 수 없다고 경고했다.</p> <p contents-hash="5953713fdb6d375ea9d600238f74446ede3a9edff9f5b39b16d5ebf64ac2f514" dmcf-pid="pkQOAppXD3" dmcf-ptype="general">패러다임 시프트는 취약점 공개에 앞서 애플 제품보안팀에 관련 내용을 통보했으며, 개념증명(PoC) 코드도 연구 저장소를 통해 공개했다.</p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기