
6. 취약한 인증 매커니즘 액티비티 노출 취약점
·
프로젝트/AOS 모바일 앱 모의해킹
1. 취약점 소개○ 정상적인 인증 절차를 우회하여 비정상적으로 인증 권한 획득○ OWASP Mobile Top 10 2024-M3: Insecure Authentication/Authorization 에 해당 ● 적절하지 않은 앱 퍼미션 설정 여부 ● 서비스 권한 상승 행위에 대한 통제 여부 ● 기능에 대한 제한 또는 우회 금지 여부 ● 불필요하거나 사용하지 않는 액티비티 제거 여부 ● 인텐트 사용에 대한 안정성 여부 ● 마스터 키 취약점 대응 여부 ○ android:exported는 다른 어플에 의해서 현재 만들고 있는 앱의 액티비티 실행 여부를 설정○ exported의 값이 true인 경우에는 모든 앱에서 접근이 가능○ false인 경우에는 모든 앱에서 접근이 불..