안드로이드 버그로 9억 대기기의 해킹 및 앱 수정 가능해져

안드로이드 버그로 9억 대기기의 해킹 및 앱 수정 가능해져

Bluebox Security의 Bluebox Labs는 2009년에 출시된 Android 버전 1.6 Donut 이후로 존재하는 Android 버그를 발견했습니다. Android는 오픈 소스 프로젝트였습니다. 이를 통해 앱을 개발하여 Play 스토어나 타사 앱 스토어에서 판매할 수 있습니다. Google은 앱에 디지털 서명을 하는 동안 사용자에게 안전한지 확인하지만 타사 앱 스토어에서 앱을 다운로드하려고 하면 기기의 보안이 쉽게 손상될 수 있습니다.

이런 일이 실제로 어떻게 일어나는지 살펴보고, 이로 인해 어떻게 기기 해킹이 발생하는지 알아보겠습니다.

안드로이드 취약점:

Android 애플리케이션은 앱을 설치할 때 시스템이 기록하는 암호화 서명을 사용합니다. 앱의 추가 업데이트에는 동일한 암호화 서명이 있어야 합니다. 해커는 이 합법적인 암호화 서명으로 앱을 사용하고 악성 코드를 추가하여 앱을 수정한 다음 신뢰할 수 없는 타사 앱 스토어를 사용하여 배포할 수 있습니다. 사용자가 새 버전의 앱을 설치하면 새 앱은 트로이 목마(그것이 아닌 것처럼 가장)로 작동하고 해커의 의도와 Android 시스템에서 앱에 부여한 권한에 따라 앱은 시스템의 많은 중요한 영역을 제어할 수 있습니다.

해킹되거나 손상될 수 있는 것:

Bluebox Security의 연구원에 따르면, 해커는 기기를 제일브레이크하고, 모든 시스템 기능에 액세스하고, 합법적인 앱을 트로이 목마로 만들 수 있는 봇넷을 만들 수 있습니다. 게다가 이러한 트로이 목마나 악성 앱은 기기에서 비밀번호, 계정 정보, 신용 및 직불 카드 정보를 검색하고, 전화, SMS, 이메일 또는 카메라, 마이크 기능과 같은 하드웨어를 제어하고, 심지어 운영 체제에서도 제어할 수 있습니다.

이 취약점의 영향을 받는 사람은 다음과 같습니다.

젤리빈을 포함하여 안드로이드 버전 1.6 이상을 실행하는 9억 대 이상의 안드로이드 기기(태블릿 및 휴대전화). GSMarena에 따르면 이 버그에 대한 수정 사항이 있는 유일한 기기는 삼성 갤럭시 S4입니다.

Google은 이 문제를 어떻게 처리하고 있습니까?

Google은 Google 개발자와 기기 제조업체가 이 결함을 알고 있으며, 곧 출시될 소프트웨어 업데이트에서 이 문제를 해결하는 패치를 제공할 것이라고 밝혔습니다.

Google에서는 이러한 취약점을 악용할 만한 기존 앱이 Google Play에 존재하지 않는다는 사실을 확인했으며, Google에서는 Play 스토어에서 이러한 종류의 앱을 처리할 때 최대한의 예방 조치와 안전 조치를 취하고 있습니다.

예방은 치료보다 낫습니다. 조심하는 방법:

Android 버전 1.6 이상을 실행하는 모든 Android 기기(Galaxy S4 제외)에 이 버그가 있으므로 사용자는 크랙된 앱/유료 앱을 무료 또는 프리웨어로 제공하는 신뢰할 수 없는 타사 앱 스토어에서 앱을 다운로드하지 않아야 합니다. 앱이 디지털 서명에 따르면 안전해 보일 수 있지만 원래 코드에 악성 코드가 내장되어 있을 수 있습니다.

타사 앱을 사용하여 온라인 거래를 할 때는 최대한 주의하고, 안전하고 신뢰할 수 있는 앱 스토어에서 설치하지 않은 앱에는 신용카드/직불카드 또는 계좌 정보를 사용하지 마세요.

마지막으로, 좋은 바이러스 백신 앱을 설치하고 안드로이드 시스템 설정의 보안에서 알 수 없는 마켓의 앱 설치 옵션을 선택 해제하세요. 무료 버전에 비해 더 많은 보안 기능을 제공하는 무료 바이러스 백신 앱에 의존하기보다는 프로 버전을 구매하세요.

새로운 소프트웨어 업데이트를 계속 확인하세요. 조만간 기기 제조업체에서 버그를 패치할 겁니다.

이미지 제공: thehackernews

우리의 활동을 지원해주세요 ❤️

이 글이 마음에 드셨다면, 앞으로도 좋은 콘텐츠를 계속 발행할 수 있도록 팁을 남겨주세요.

페이팔로 안전하게 결제
Moyens I/O Staff는 당신에게 도움이 될 기술, 개인 개발, 라이프스타일 및 전략에 대한 팁을 제공하여 당신에게 동기를 부여했습니다.