본문 바로가기

웹뷰

기존 안드로이드 폰에서 웹뷰 보안에 대한 설명 이번 포스트는 구글은 안드로이드 최신버전 이전에 대한 웹뷰 보안 취약점에 대해 대응할 수 있는 방법에 대해 설명하고 있습니다. 이에 대한 내용입니다. 구글이 이전 안드로이드 폰에서 웹 보안 결함을 수정되지 않음에 행복하지 않을 수 있지만 구글은 지금은 멀리 유지하기 위한 좋은 이유가 있다고 말합니다. Adrian Ludwig의 설명에 의하면, 웹뷰를 원격 공격을 방지하기 위해 안전 패치 취약, 사전 안드로이드 4.4 버전에 더이상 실행 가능이 없습니다. 피하거나 문제를 완화하기 위해 할 수 있는 몇가지를 제안했습니다. 하지만 처음에는, 웹뷰를 사용하지만 크롬(안드로이드 4.0을 사용하여 장치에서 작동) 그리고 파이어폭스(안드로이드 2.3 하드웨어에서 실행) 와 같이 아직 업데이트를 하지 않은 브라우저로 .. 더보기
안드로이드 4.3 젤리빈과 이하 보안 업데이트 종료 이번 포스트는 안드로이드 4.3 젤리빈과 이하 보안 업데이트 종료 에 대해서 알아보도록 하겠습니다. 포브스는 최근 롤리팝 운영 체제를 실행하지 않는 약 10억 안드로이드 스마트폰 사용자는 구글이 더이상 4.3 젤리빈 이하의 안드로이드 버전의 웹뷰에 대한 보안 업데이트를 발표하지 않아 악의적인 공격의 위험에 노출되어 있다고 보고 했습니다. 리서치 회사 Rapid7는 구글이 안드로이드 5.0 롤리팝을 실행하는 장치에 대해 지난해 말 웹뷰에 대한 지원을 종료하는 과정을 시작할 것을 발견했습니다. 웹뷰는 일반적으로 사용되는, 다른 응용 프로그램을 열지 않고도 웹 페이지를 표시하는 웹킷 렌더링 엔진을 기반으로 하는 안드로이드 클래스 입니다. 안드로이 4.3 젤리빈과 그 이하 사용자는 공격자가 웹뷰 공격에 특정 제.. 더보기