6. 취약한 인증 매커니즘 액티비티 노출 취약점

2024. 12. 24. 09:00·프로젝트/AOS 모바일 앱 모의해킹

1. 취약점 소개

출처 : https://owasp.org/www-project-mobile-top-10/

○ 정상적인 인증 절차를 우회하여 비정상적으로 인증 권한 획득

○ OWASP Mobile Top 10 2024-M3: Insecure Authentication/Authorization 에 해당

    ● 적절하지 않은 앱 퍼미션 설정 여부
    ● 서비스 권한 상승 행위에 대한 통제 여부
    ● 기능에 대한 제한 또는 우회 금지 여부

    ● 불필요하거나 사용하지 않는 액티비티 제거 여부

    ● 인텐트 사용에 대한 안정성 여부

    ● 마스터 키 취약점 대응 여부

 

 

○ android:exported는 다른 어플에 의해서 현재 만들고 있는 앱의 액티비티 실행 여부를 설정

○ exported의 값이 true인 경우에는 모든 앱에서 접근이 가능

○ false인 경우에는 모든 앱에서 접근이 불가능

○ 특정 조건(동일한 앱, 동일한 사용자 id..)와 같은 경우에만 접근이 가능하다.

 

--filter 옵션을 이용해 특정 패키지에 존재하는 activity 목록 출력 가능

 

2. 로그인 없이 인증 우회

로그인 후 접근 가능한 페이지

○ adb를 이용해 인증 이후에 실행되는 액티비티 강제 실행

○ exported 속성이 true인 경우에만 실행 가능

○ drozer를 이용해 인증 이후에 실행되는 액티비티 강제 실행

○ exproted 속성이 true인 경우 실행 가능

○ 애플리케이션의 액티비티 정보 확인

 

drozer의 app.activity.start를 이용하면 exported 속성인 true인 엑티비티에 접근 가능

 

am 기능을 이용할 경우에도 접근 가능

 

am 기능을 이용할 경우에도 접근 가능 (2)

 

drozer의 --extra 옵션을 이용해 파라미터에 입의 값을 입력할 수 있음

 

로그인 없이 타인의 계정 패스워드 변경 가능

 

3. 대응방안 

중요한 엑티비티가 노출되지 않도록 exported를 false로 수정

'프로젝트 > AOS 모바일 앱 모의해킹' 카테고리의 다른 글

8. 취약한 브로드캐스트 리시버  (0) 2024.12.26
7. 취약한 콘텐츠 프로바이더 접근  (2) 2024.12.25
5. 통신 과정 취약점 진단  (1) 2024.12.22
4. 취약한 로깅 메커니즘  (2) 2024.12.19
3. 앱 내부/외부 저장소 취약점 진단  (0) 2024.12.17
'프로젝트/AOS 모바일 앱 모의해킹' 카테고리의 다른 글
  • 8. 취약한 브로드캐스트 리시버
  • 7. 취약한 콘텐츠 프로바이더 접근
  • 5. 통신 과정 취약점 진단
  • 4. 취약한 로깅 메커니즘
real-again
real-again
realagin 님의 블로그 입니다.
  • real-again
    또또, 다시
    real-again
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 프로젝트
        • AOS 모바일 앱 모의해킹
        • Spring Boot 웹 애플리케이션 구축
        • [ESXi]인프라 구축 및 모니터링
        • 인프라 취약점 진단 고도화
      • CVE 분석
      • 기반 지식
        • AWS
        • 인프라
        • 웹 어플리케이션
        • Android
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    pfsense
    콘텐츠 프로바이더
    splunk #esm
    통신 과정 취약점 진단
    owasp mobile top10
    AWS
    insecure authentication/authorization
    dvm
    aos정리
    EC2
    app intsructure
    android directory
    spring boot
    diva
    브로트캐스트
    tocken
    vlan
    하드코드
    sd스토리지
    Snort
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.1
real-again
6. 취약한 인증 매커니즘 액티비티 노출 취약점
상단으로

티스토리툴바