iOS 보안 취약점을 이용한 시스템 폰트 변경 앱 나와
인사이더
2023-01-02 01:45:57.911248 +0000 +0000
0
- GitHub : zhuowei/WDBFontOverwrite: Proof-of-concept app to overwrite fonts on iOS using CVE-2022-46689.
https://github.com/zhuowei/WDBFontOverwrite
iOS 16.1.2 이하에서 보안 취약점을 이용해 시스템 폰트를 바꾸는 앱이 나왔습니다. (최신 16.2에서는 불가)
앱스토어에 등록된 앱이 아니기 때문에 IPA 사이드로딩이 필요하고 (탈옥은 필요없음), 재부팅되면 바꾼 폰트는 모두 사라진다고 합니다.
또 폰트를 다른 것으로 교체하더라도 기본 시스템 폰트(San Francisco)를 쓰지 않는 앱의 폰트는 변경되지 않는다고 합니다.
한편 옛날 클래식 맥 시절에는 애플도 Apperance Manager 라고 테마, 폰트를 자유롭게 바꿀 수 있는 설정을 제공했으나
- https://www.macintoshrepository.org/2549-appearance-manager-themes-add-ons-mac-os-8-9-
Mac OS X부터 사라졌고, 이후에도 시스템 파일에 접근 수정하는 것을 점점 더 어렵게 만들면서 애플 기기 인터페이스의 모양을 바꾸는 것은 찾아보기 어려워지게 됐습니다.
* 관련 기사
- iOS 16 exploit lets you set the system font to Comic Sans (and other things) | Ars Technica
https://arstechnica.com/gadgets/2022/12/ios-16-exploit-lets-you-set-the-system-font-to-comic-sans-and-other-things/