iOS iMessage 버그: "Dave and Buster's" 언급 시 오디오 메시지 전송 실패

2025-05-26

이상한 iOS 버그가 문제를 일으키고 있습니다. iMessage를 통해 "Dave and Buster's"(미국의 스포츠 바)라는 문구가 포함된 오디오 메시지를 보내면 수신자가 메시지를 받지 못하는 버그입니다.

조사 결과, 이 문제는 iOS의 전사 엔진 때문인 것으로 나타났습니다. "Dave and Buster's"가 이스케이프되지 않은 앰퍼샌드 기호(&)를 포함한 HTML 코드로 변환되어 MessagesBlastDoorService(해킹 시도를 막기 위한 보안 메커니즘)가 구문 분석 오류로 메시지 전송을 중지시키는 것입니다.

보안 취약성처럼 보이지만, 실제로는 BlastDoor 메커니즘이 잠재적인 악성 코드 삽입을 효과적으로 방지하고 있음을 보여주는 것이며, Apple의 신중한 보안 접근 방식을 강조합니다.

더 보기
개발 iOS 버그

iOS 제로데이: Darwin 알림을 통한 서비스 거부 공격

2025-04-27

보안 연구원이 Darwin 알림을 전송하여 서비스 거부 공격을 실행하고 시스템 재부팅을 유발할 수 있는 심각한 iOS 취약성을 발견했습니다. Darwin 알림 메커니즘의 발신자 확인 부족을 악용하여 연구원은 "VeryEvilNotify"라는 앱을 만들어 "복원 중" 루프를 트리거하여 재부팅을 강제했습니다. Apple은 iOS 18.3에서 중요한 알림에 대한 제한된 권한을 도입하여 이 문제를 해결했습니다.

더 보기