7. 취약한 콘텐츠 프로바이더 접근
·
프로젝트/AOS 모바일 앱 모의해킹
1. 취약점 설명○ 콘텐츠 프로바이더는 다른 애플리케이션에서 데ㅣ터베이스, 파일에 접근 가능하도록 인터페이스 제공○ 콘텐츠 프로바이더에 접근하기 위해 URL과 ContentResolver 필요○ 애플리케이션은 ContentResolver를 이용해 콘텐츠 프로바이더 접근 가능하면 URL 이용○ 콘텐츠 프로바이더가 외부에 노출된 경우 외부에서 접근하여 데이터를 조회하거나 변경 가능 ○ 애플리케이션의 콘텐츠 프로바이더는 Androidmanifest.xml의  요소에서 정의○  콘텐프 츠로바이더는 주소인 URI는 "content://authority/path"와 같은 형식으로 구성○  Authority는 콘텐츠 프로바이더의 주소, path는 데이터 위치에 대한 정보를 의미    ● 제공자 클래스 이름(andro..