13400
2021-07-30 12:46:50
0
제로 클릭이 맞다는 가정하에 시나리오 써본다면...
1. 통신사에서 제공하는 SMS API에 정상적인 문자메시지가 아닌 특수한 문자를 실어서 전송 (원래는 SMS API에서 잘 걸러야는데, 못 거른 경우)
2. 핸드폰에서 SMS를 받고, 자신의 SMS Storage에 저장하는 곳에서 삑사리(exploit!) 발생하여 root권한을 얻은 채로, 1번에서 지정한 스파이웨어를 몰래 설치(root권한이면 조용히 설치 가능)
3. 씹고 뜯고 맛보고 즐기고~