
4. 취약한 로깅 메커니즘
·
프로젝트/AOS 모바일 앱 모의해킹
1. 로그캣(Logcat) 메시지 유형 및 설명○ 로그는 실행 중에 발생하는 프로그램의 이벤트, 통신 기록 등을 나타냄○ 로그를 사용하여 장애 원인 분석이나, 프로그램을 개발 또는 유지보수 하는데 유용하게 사용 됨○ 취약한 로깅 메커니즘은 로그 기록에 노출되면 안되는 중요한 데이터가 기록되는 경우가 발생○ 안드로이드 스튜디오에서 제공하는 logcat을 사용해 진단 메시지 유형설명V● Verbos (중요하지 않은 정보)D● Debug ( 디버그 정보 )I● Information ( 일반 정보 )W● Warning ( 경고 정보 )E● Error ( 에러 정보 )F● Fatal ( 중요한 정보 )S● Silent ( 가장 높은 우선 순위 정보 ) 옵션설명-s● 모든 태그의 우선 순위를 'silent'로 설정..