CWN(CHANGE WITH NEWS) - Google, Android Q에서 193개의 보안 취약점 발견

  • 맑음장흥-0.6℃
  • 흐림정선군-2.1℃
  • 맑음속초6.0℃
  • 박무북춘천-1.7℃
  • 흐림순창군-2.2℃
  • 연무포항5.7℃
  • 맑음김해시4.7℃
  • 맑음울진3.9℃
  • 맑음영주-2.1℃
  • 맑음양산시3.1℃
  • 맑음의성-3.4℃
  • 맑음밀양1.0℃
  • 흐림영월-2.1℃
  • 흐림인제-0.9℃
  • 맑음완도3.8℃
  • 맑음경주시0.4℃
  • 맑음여수5.1℃
  • 흐림충주-1.2℃
  • 맑음장수-3.2℃
  • 맑음영덕5.1℃
  • 맑음창원5.8℃
  • 맑음태백
  • 맑음문경-0.9℃
  • 안개인천0.7℃
  • 맑음합천-1.6℃
  • 맑음정읍-2.3℃
  • 맑음청송군-4.8℃
  • 구름조금해남-0.5℃
  • 맑음북강릉5.4℃
  • 맑음금산-2.1℃
  • 맑음고창-3.2℃
  • 맑음의령군-0.7℃
  • 맑음서귀포9.8℃
  • 흐림강화-0.6℃
  • 맑음추풍령-1.7℃
  • 맑음남원-2.4℃
  • 안개목포0.7℃
  • 맑음봉화-5.3℃
  • 흐림군산-0.4℃
  • 흐림서청주-0.8℃
  • 맑음대관령-4.5℃
  • 맑음거제4.9℃
  • 맑음보령0.1℃
  • 연무울산5.9℃
  • 구름조금흑산도6.3℃
  • 흐림원주0.8℃
  • 흐림춘천-1.2℃
  • 맑음영천-1.4℃
  • 흐림이천0.5℃
  • 맑음고산10.9℃
  • 안개대전0.4℃
  • 맑음북부산4.0℃
  • 맑음제주7.0℃
  • 안개광주0.3℃
  • 맑음진주-0.7℃
  • 흐림서울1.2℃
  • 맑음통영4.9℃
  • 흐림부안0.4℃
  • 비청주-0.7℃
  • 맑음순천-0.9℃
  • 맑음구미-0.9℃
  • 흐림동두천-0.3℃
  • 맑음보성군1.8℃
  • 맑음남해6.1℃
  • 맑음함양군-3.5℃
  • 흐림보은-2.5℃
  • 흐림철원-1.2℃
  • 흐림부여-0.5℃
  • 연무대구2.4℃
  • 맑음광양시4.6℃
  • 흐림홍천-0.6℃
  • 맑음거창-2.6℃
  • 안개홍성-1.2℃
  • 맑음성산8.4℃
  • 안개전주-1.5℃
  • 흐림세종-0.1℃
  • 흐림파주-1.0℃
  • 흐림천안-0.4℃
  • 맑음강진군0.0℃
  • 맑음북창원4.9℃
  • 박무수원0.6℃
  • 맑음고흥0.2℃
  • 맑음울릉도7.5℃
  • 흐림양평0.7℃
  • 박무백령도3.2℃
  • 맑음강릉5.7℃
  • 맑음영광군-1.3℃
  • 흐림서산-1.0℃
  • 맑음동해4.7℃
  • 맑음부산9.7℃
  • 맑음고창군-2.0℃
  • 맑음산청-2.4℃
  • 구름많음진도군0.8℃
  • 박무안동-2.0℃
  • 흐림제천0.0℃
  • 맑음상주-1.7℃
  • 맑음임실-2.4℃
  • 2026.01.16 (금)

Google, Android Q에서 193개의 보안 취약점 발견

김진범 / 기사승인 : 2019-08-27 12:22:12
  • -
  • +
  • 인쇄

theverge

지난주 Google은 Android 오픈 소스 프로젝트(AOSP) 보안 공지 업데이트에 게시된 최신 Android Q 보안 릴리스 정보를 발표했다 . 이 업데이트에 따라 최신 Android 버전에는 193 개의 Android 보안 취약점이 발견됐다. 여기에는 권한 상승, 원격 코드 실행, 정보 공개 및 서비스 거부 범주가 포함되었다. 2개는 Android 런타임에, 2 개는 라이브러리에, 24 개는 프레임 워크에 있다. Android 미디어 프레임워크에는 68 개의 취약점이 있으며 Android 시스템에는 97 개의 취약점이 발견되었고 모두 '중간 심각함'로 정의되었다.

구글에 따르면 이러한 문제는 새로운 OS 출시시 2019-10-01의 기본 안드로이드 10 패치 레벨에서 수정되었다.“AOSP에 릴리스된 Android Q의 기본 보안 패치 수준은 2019-09-01이다. Android Q를 실행하고 2019-09-01 이상의 보안 패치 수준을 가진 Android 장치는 이 보안 릴리스 정보에 포함 된 모든 문제를 해결한다.”고 밝혔다. 이 업데이트는 "Google에 적극적으로 고객이 악용했거나 새로 보고된 문제를 악용한 보고서가 없다"라고 지정했다.

구글이 발표 한 안드로이드 Q 베타 3의 새로운 릴리스에서 Google은 Android Q의 시크릿 모드, 위치 사용 및 공유 알림 및 낮은 수준의 TLSV3 암호화와 같은 보안 및 개인정보 보호 기능을 두 배로 낮추겠다고 발표했다. 보안 업데이트도 더 빨리 배포되어 장치를 재부팅하지 않고도 무선으로 업데이트된다. 안드로이드Q 의 마지막 베타 업데이트는 8월 베타6으로 출시되었다.

Google이 지금까지 Android Q에 대해 발표한 기타 개인 정보 보호 공지는 다음과 같다.

범위가 지정된 저장소 : 공유 외부 저장소의 파일에 대한 액세스에 새로운 제한이 있습니다.
기기 위치 : Android Q에는 포 그라운드에서 앱을 사용하는 동안에 만 기기 위치에 액세스 할 수있는 새로운 사용자 옵션이 있습니다.
백그라운드 앱 시작 : 사용자 상호 작용없이 백그라운드에서 활동을 시작하는 데 새로운 제한 사항이 있습니다.
하드웨어 식별자 : IMEI, 일련 번호, MAC 및 유사한 데이터와 같은 장치 하드웨어 식별자에 대한 액세스 제한
카메라 및 연결 : Android 10에는 전체 카메라 메타 데이터에 대한 액세스 제한이 있으며 이제 많은 연결 워크 플로우에 FINE 위치 권한이 필요합니다.

안드로이드는 오랫동안 해커의 목표였다. 최근 7월에 Check Point 연구원들은 약 2,500만대의 Android 장치를 감염시킨 '에이전트 스미스 (Agent Smith)'라는 새로운 모바일 악성 코드 공격을 보고했다 . 이 악성코드는 악의적인 광고를 통해 경제적 이익을 위해 사용되고 있다. Google 관련 앱의 ID로 숨겨진이 멀웨어는 알려진 Android 취약성을 악용하고 사용자의 동의없이 설치된 앱을 악성버전으로 자동 대체했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue