1. 취약한 브로드캐스트 리시버
○ 브로드캐스트 리시버는 디바이스에서 발생하는 이벤트 신호를 받아 처리하는 역할
○ 애플리케이션의 브로드캐스트 리시버에서 신호를 받아 정해진 작성 수행
○ Androidmaniffest.xml의 <receiver></receiver> 항목에 정의
○ 공격자는 임으의 브로드캐스트 신호를 생성해 사용자가 받는 알림(메시지 등)을 가로챌 수 있음
○ 특정 상황에서 발생하는 작업을 위회하며 수행 가능
○ 이것을 통해 악의적인 행위는 어렵지만, 취약점 항목에 존재하므로 진단
2. 브로드캐스트 리시버 확인
○ Androidmanifest.xml에 선언된 브로드캐스트 리시버 확인
● 브로드캐스트 리시버 클래스 : .MyBroadCastReceiver
● 브로드캐스트 이름 : theBroadcast
● android:exported : 외부 애플리케이션으로부터 intent 수신 가능
3. 대응방안
'프로젝트 > AOS 모바일 앱 모의해킹' 카테고리의 다른 글
10. DIVA를 통한 모바일 취약점 정리(2) (1) | 2024.12.29 |
---|---|
9. DIVA를 통한 모바일 취약점 정리(1) (1) | 2024.12.27 |
7. 취약한 콘텐츠 프로바이더 접근 (2) | 2024.12.25 |
6. 취약한 인증 매커니즘 액티비티 노출 취약점 (0) | 2024.12.24 |
5. 통신 과정 취약점 진단 (1) | 2024.12.22 |