이번 포스트는 안드로이드 4.3 젤리빈과 이하 보안 업데이트 종료 에 대해서 알아보도록 하겠습니다.
포브스는 최근 롤리팝 운영 체제를 실행하지 않는 약 10억 안드로이드 스마트폰 사용자는 구글이 더이상 4.3 젤리빈 이하의 안드로이드 버전의 웹뷰에 대한 보안 업데이트를 발표하지 않아 악의적인 공격의 위험에 노출되어 있다고 보고 했습니다. 리서치 회사 Rapid7는 구글이 안드로이드 5.0 롤리팝을 실행하는 장치에 대해 지난해 말 웹뷰에 대한 지원을 종료하는 과정을 시작할 것을 발견했습니다.
웹뷰는 일반적으로 사용되는, 다른 응용 프로그램을 열지 않고도 웹 페이지를 표시하는 웹킷 렌더링 엔진을 기반으로 하는 안드로이드 클래스 입니다.
안드로이 4.3 젤리빈과 그 이하 사용자는 공격자가 웹뷰 공격에 특정 제한에 직면하고 있음을 알고 있다면 마음의 평안을 가질 수 있습니다. 포브스는 악의적인 공격자가 표적으로 한 응용프로그램에 의해 표시되는 웹페이지에 코드를 통해 웹뷰 랜더링 된 링크를 따라 사용자를 속여 정보를 얻을 수 있어 안드로이드 사용자는 신뢰할 수 있는 응용 프로그램을 설치하고 주의를 기울여야 공격에 덜 취약할 수 있다고 주장합니다.
관련글
'모바일' 카테고리의 다른 글
애플, 터치ID 홈버튼을 이용한 조이스틱 특허 출원 (0) | 2015.01.17 |
---|---|
삼성 스마트폰 타이젠 Z1 출시 (0) | 2015.01.16 |
샤오미 미노트 5.7인치 디스플레이 발표 (0) | 2015.01.16 |
맥북에어 12인치 보다 맥북에어 11인치 대체 보도 (0) | 2015.01.15 |
플리커(Flickr) 의 인기있는 카메라 2위는 애플(아이폰) (0) | 2015.01.15 |