CWN(CHANGE WITH NEWS) - Google, Android Q에서 193개의 보안 취약점 발견

  • 맑음천안
  • 맑음거창
  • 맑음완도
  • 맑음충주
  • 맑음구미
  • 맑음대구7.4℃
  • 구름조금강화
  • 맑음의성
  • 맑음고흥
  • 맑음울진
  • 맑음이천
  • 구름조금철원
  • 맑음목포
  • 맑음보은
  • 맑음산청
  • 맑음진주
  • 맑음안동6.0℃
  • 맑음고창군
  • 구름조금고산
  • 맑음부안
  • 구름많음성산
  • 구름많음제주15.3℃
  • 구름조금동두천
  • 연무여수
  • 구름조금파주
  • 맑음문경
  • 맑음부여
  • 맑음북강릉
  • 맑음임실
  • 맑음울릉도13.4℃
  • 박무서울9.6℃
  • 맑음포항7.5℃
  • 맑음고창
  • 맑음보성군
  • 안개백령도9.9℃
  • 맑음홍성
  • 맑음군산
  • 맑음진도군
  • 맑음영월
  • 맑음밀양
  • 맑음정읍
  • 맑음세종
  • 맑음함양군
  • 맑음대관령
  • 맑음금산
  • 맑음서산
  • 박무전주9.7℃
  • 박무대전8.7℃
  • 박무인천10.3℃
  • 맑음원주
  • 맑음홍천
  • 맑음합천
  • 구름조금속초
  • 맑음순천
  • 맑음추풍령
  • 맑음상주
  • 맑음북창원
  • 맑음순창군5.4℃
  • 맑음영광군
  • 박무흑산도
  • 맑음부산13.8℃
  • 맑음제천
  • 박무광주
  • 맑음영주
  • 맑음인제
  • 맑음봉화
  • 맑음북춘천
  • 맑음보령
  • 맑음창원
  • 맑음정선군3.0℃
  • 맑음통영
  • 맑음태백
  • 맑음양산시
  • 맑음춘천
  • 맑음북부산
  • 맑음강진군
  • 구름조금김해시
  • 구름많음서귀포15.1℃
  • 맑음장흥
  • 맑음양평
  • 맑음경주시
  • 맑음해남
  • 맑음남해
  • 맑음동해
  • 맑음장수
  • 맑음남원
  • 맑음서청주5.7℃
  • 맑음의령군
  • 맑음청송군
  • 맑음영덕
  • 맑음광양시10.2℃
  • 맑음영천
  • 맑음울산
  • 박무수원7.3℃
  • 맑음강릉
  • 연무청주10.1℃
  • 맑음거제
  • 2025.11.25 (화)

Google, Android Q에서 193개의 보안 취약점 발견

김진범 / 기사승인 : 2019-08-27 12:22:12
  • -
  • +
  • 인쇄

theverge

지난주 Google은 Android 오픈 소스 프로젝트(AOSP) 보안 공지 업데이트에 게시된 최신 Android Q 보안 릴리스 정보를 발표했다 . 이 업데이트에 따라 최신 Android 버전에는 193 개의 Android 보안 취약점이 발견됐다. 여기에는 권한 상승, 원격 코드 실행, 정보 공개 및 서비스 거부 범주가 포함되었다. 2개는 Android 런타임에, 2 개는 라이브러리에, 24 개는 프레임 워크에 있다. Android 미디어 프레임워크에는 68 개의 취약점이 있으며 Android 시스템에는 97 개의 취약점이 발견되었고 모두 '중간 심각함'로 정의되었다.

구글에 따르면 이러한 문제는 새로운 OS 출시시 2019-10-01의 기본 안드로이드 10 패치 레벨에서 수정되었다.“AOSP에 릴리스된 Android Q의 기본 보안 패치 수준은 2019-09-01이다. Android Q를 실행하고 2019-09-01 이상의 보안 패치 수준을 가진 Android 장치는 이 보안 릴리스 정보에 포함 된 모든 문제를 해결한다.”고 밝혔다. 이 업데이트는 "Google에 적극적으로 고객이 악용했거나 새로 보고된 문제를 악용한 보고서가 없다"라고 지정했다.

구글이 발표 한 안드로이드 Q 베타 3의 새로운 릴리스에서 Google은 Android Q의 시크릿 모드, 위치 사용 및 공유 알림 및 낮은 수준의 TLSV3 암호화와 같은 보안 및 개인정보 보호 기능을 두 배로 낮추겠다고 발표했다. 보안 업데이트도 더 빨리 배포되어 장치를 재부팅하지 않고도 무선으로 업데이트된다. 안드로이드Q 의 마지막 베타 업데이트는 8월 베타6으로 출시되었다.

Google이 지금까지 Android Q에 대해 발표한 기타 개인 정보 보호 공지는 다음과 같다.

범위가 지정된 저장소 : 공유 외부 저장소의 파일에 대한 액세스에 새로운 제한이 있습니다.
기기 위치 : Android Q에는 포 그라운드에서 앱을 사용하는 동안에 만 기기 위치에 액세스 할 수있는 새로운 사용자 옵션이 있습니다.
백그라운드 앱 시작 : 사용자 상호 작용없이 백그라운드에서 활동을 시작하는 데 새로운 제한 사항이 있습니다.
하드웨어 식별자 : IMEI, 일련 번호, MAC 및 유사한 데이터와 같은 장치 하드웨어 식별자에 대한 액세스 제한
카메라 및 연결 : Android 10에는 전체 카메라 메타 데이터에 대한 액세스 제한이 있으며 이제 많은 연결 워크 플로우에 FINE 위치 권한이 필요합니다.

안드로이드는 오랫동안 해커의 목표였다. 최근 7월에 Check Point 연구원들은 약 2,500만대의 Android 장치를 감염시킨 '에이전트 스미스 (Agent Smith)'라는 새로운 모바일 악성 코드 공격을 보고했다 . 이 악성코드는 악의적인 광고를 통해 경제적 이익을 위해 사용되고 있다. Google 관련 앱의 ID로 숨겨진이 멀웨어는 알려진 Android 취약성을 악용하고 사용자의 동의없이 설치된 앱을 악성버전으로 자동 대체했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue