3. 앱 내부/외부 저장소 취약점 진단
·
프로젝트/AOS 모바일 앱 모의해킹
1. 응용 프로그램의 권한 관리○ 안드로이드에 설치된 모든 응용 프로그램은 일반 사용자 권한으로 실행됨○ 응용 프로그램이 사용자의 데이터에 접근할 때 모든 사항을 응용프로그램사양에 명시○ 접근 시 사용자의 동의를 받도록 하고 있음(응용 프로그램 설치 시 동의 절차)○ 모든 응용 프로그램은 설치 시 자신의 고유한 사용자 ID를 할당 받아서 동작함 ○ 개인방 : /data/data    ● Interal storage (내부 저장소)    ● 중요한 정보가 포함이 된 것은 정상    ● 대신 강한 암호를 이용해 암호화가 이뤄져야 함 (SHA 256 이상) 디렉터리설명/data/data/● 설치 앱 패키지 경로, 루트 권한으로 접근 가능/data/data//files● 애플리케이션이 소유한 데이터 또는 파일 ..