macOS 취약점으로 인해 비밀번호 없이도 Keycha... 노트

macOS 취약점으로 인해 비밀번호 없이도 Keychain 및 iOS 앱 복호화 가능

오늘 Nullcon 베를린에서 한 연구원이 macOS 취약점(CVE-2025-24204)을 공개했는데, 이 취약점을 통해 공격자는 시스템 무결성 보호(SIP)가 활성화된 상태에서도 모든 프로세스의 메모리를 읽을 수 있었습니다. 이 문제는 Apple이 macOS 15.0 (Sequoia)에서 /usr/bin/gcore 유틸리티에 실수로 com.apple.system-task-ports.read 권한을 부여하면서 발생했습니다. Apple은 macOS 15.3에서 이 권한을 제거했습니다. Koh M. Nakagawa가 Nullcon 베를린 2025에서 발표했습니다. 이 권한은 gcore에게 시스템의 모든 프로세스 메모리를 읽을 수 있는 능력을 부여했습니다...