
이 저장소는 Siri 단축어 및 공유 웹 자격 증명(SWC)의 취약점을 문서화하며, 잘못된 형식의 페이로드가 지속적으로 실행되고, 재시도 폭풍을 유발하며, TLS 검증을 우회하고, 권한 없는 자격을 요청할 수 있게 합니다. iOS 18.6.2에서 확인되었으며 잠재적으로 iCloud 기반 전파가 가능합니다.
발견자: Joseph Goydish II 발견 날짜: 2025년 8월 20일 심각도: 높음
이 보고서는 Apple의 Siri 단축어 및 공유 웹 자격 증명(SWC) 프레임워크에 영향을 미치는 높은 심각도의 취약점 체인을 설명합니다. 이 결함으로 인해 잘못된 형식의 페이로드가 백그라운드에서 조용히 실행되어 입력 검증, 샌드박싱 및 사용자 프롬프트를 우회할 수 있습니다. 이러한 워크플로는 재부팅 및 재실행 후에도 유지되며 적절한 권한 없이 민감한 시스템 데몬을 트리거할 수 있습니다.
swcd에서의 지속적인 재시도 폭풍(관찰: 71회 이상 재시도)| 구성 요소 | 설명 |
|---|---|
| com.apple.Shortcuts | 검증 없이 잘못된 형식의 페이로드 실행 |
| BackgroundShortcutRunner | 백그라운드에서 워크플로를 조용히 실행 |
| com.apple.siriknowledged | 잘못된 형식의 워크플로에서 샌드박스 확장 요청 발행 |
| com.apple.swcd | 잘못된 형식의 JSON을 반복적으로 재시도하고 TLS 오류 무시 |
| searchd, symptomsd | 체인 페이로드를 통해 권한 없이 트리거됨 |
| iOS/macOS | Siri 단축어 및 SWC를 지원하는 모든 버전 |
WFLinkEntityContentItem.title = null)BackgroundShortcutRunner를 통해 트리거swcd의 재시도 폭풍/var/mobile/Library/Shortcuts/에 저장됨| 벡터 | 설명 |
|---|---|
| iCloud Shortcut Sync | 신뢰된 장치 간에 잘못된 형식의 워크플로를 조용히 동기화 |
| MobileDevice API | iTunes/MDM 인터페이스를 통한 페이로드 주입 허용 |
| Automation Profiles | 동의 없이 시간 기반 또는 트리거 기반 실행 가능 |
swcutil --show)예제 출력:
[swcd] Error: Received malformed JSON blob
[swcd] Retrying request... (71/∞)
[swcd] TLS validation failed: continuing without certificate trust
BackgroundShortcutRunner가 검증되지 않은 워크플로를 실행하지 못하도록 차단이 취약점은 자동화 로직, 자격 증명 처리 및 백그라운드 실행 흐름을 결합하여 Apple 생태계의 광범위한 부분에 영향을 미칩니다. 적절한 제어가 없으면 공격자는 시스템 세션 전반에 걸쳐 은밀한 로직 흐름을 유지하고 시스템 신뢰 경계를 남용할 수 있습니다. 실제 환경에서의 악용이 확인되었으며, 재현성과 지속성 특성으로 인해 위험이 상당히 증가합니다.