8. 취약한 브로드캐스트 리시버

2024. 12. 26. 09:00·프로젝트/AOS 모바일 앱 모의해킹

1. 취약한 브로드캐스트 리시버

○ 브로드캐스트 리시버는 디바이스에서 발생하는 이벤트 신호를 받아 처리하는 역할

○ 애플리케이션의 브로드캐스트 리시버에서 신호를 받아 정해진 작성 수행

○ Androidmaniffest.xml의 <receiver></receiver> 항목에 정의

○ 공격자는 임으의 브로드캐스트 신호를 생성해 사용자가 받는 알림(메시지 등)을 가로챌 수 있음

○ 특정 상황에서 발생하는 작업을 위회하며 수행 가능

○ 이것을 통해 악의적인 행위는 어렵지만, 취약점 항목에 존재하므로 진단

 

2. 브로드캐스트 리시버 확인

exportd 값이 true인 것을 확인

○ Androidmanifest.xml에 선언된 브로드캐스트 리시버 확인

    ● 브로드캐스트 리시버 클래스 : .MyBroadCastReceiver

    ● 브로드캐스트 이름 : theBroadcast

    ● android:exported : 외부 애플리케이션으로부터 intent 수신 가능

 

name을 이용한 검색

 

로그를 찍는 부분 확인

 

am을 이용해 broadcast 확인

 

phone number 값이 null 확인

 

phonenumber 및 newpass 입력

 

logcat 확인

 

업데이트 계정 및 패스워드가 노출되는 이유

 

drozer을 이용해 broadcast 정보 확인

 

app.broadcast.send를 이용한 broadcast

 

3. 대응방안

exported 값을 false로 변경

 

'프로젝트 > AOS 모바일 앱 모의해킹' 카테고리의 다른 글

10. DIVA를 통한 모바일 취약점 정리(2)  (1) 2024.12.29
9. DIVA를 통한 모바일 취약점 정리(1)  (1) 2024.12.27
7. 취약한 콘텐츠 프로바이더 접근  (2) 2024.12.25
6. 취약한 인증 매커니즘 액티비티 노출 취약점  (0) 2024.12.24
5. 통신 과정 취약점 진단  (1) 2024.12.22
'프로젝트/AOS 모바일 앱 모의해킹' 카테고리의 다른 글
  • 10. DIVA를 통한 모바일 취약점 정리(2)
  • 9. DIVA를 통한 모바일 취약점 정리(1)
  • 7. 취약한 콘텐츠 프로바이더 접근
  • 6. 취약한 인증 매커니즘 액티비티 노출 취약점
real-again
real-again
realagin 님의 블로그 입니다.
  • real-again
    또또, 다시
    real-again
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 프로젝트
        • AOS 모바일 앱 모의해킹
        • Spring Boot 웹 애플리케이션 구축
        • [ESXi]인프라 구축 및 모니터링
        • 인프라 취약점 진단 고도화
      • CVE 분석
      • 기반 지식
        • AWS
        • 인프라
        • 웹 어플리케이션
        • Android
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    aos정리
    splunk #esm
    pfsense
    owasp mobile top10
    android directory
    tocken
    Snort
    EC2
    sd스토리지
    spring boot
    vlan
    통신 과정 취약점 진단
    콘텐츠 프로바이더
    AWS
    diva
    app intsructure
    하드코드
    insecure authentication/authorization
    dvm
    브로트캐스트
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.1
real-again
8. 취약한 브로드캐스트 리시버
상단으로

티스토리툴바