2018. 10. 14. 12:39ㆍSecurity ★ Development/안드로이드 모바일 보안
자신이 갖고있는 스마트폰(안드로이드)의 보안 패치 상태를 확인해 볼 수 있습니다.
삼성전자의 갤럭시 시리즈, LG 스마트폰 뿐만 아니라 샤오미, 화웨이 등 안드로이드를 이용하는 다양한 스마트폰이 나오고 있는 와중에 사용하고 있는 폰의 보안 패치 수준이 어떻게 되는지 관심있는 분들은 한번쯤 확인해 봐도 좋을 것 같습니다.
제가 여기서 사용하는 어플은 SnoopSnitch입니다. Play 스토어에서 다운받을 수 있습니다.
SnoopSnitch는 오픈소스 안드로이드 어플로 자세한 사항은 아래 주소에서 확인할 수 있습니다.
https://opensource.srlabs.de/projects/snoopsnitch
쓰고 있는 폰은 갤럭시 S7 edge로 10월 기준 테스트 되는 모든 패치가 적용되어있었습니다.
녹색 라인을 클릭하면 해당하는 패치 내역을 확인할 수 있습니다.
CVE-2018-9424는 2018년 7월 보안 패치 내용이며 여기서 확인할 수 있습니다.
https://source.android.google.cn/security/bulletin/2018-07-01?hl=ko
업데이트된 AOSP버전은 8.0, 8.1이고 갤럭시 S7 edge는 8.0으로 안드로이드 보안패치가 스마트폰에 제대로 적용되어있다는 것을 의미합니다.
제가 갖고 있는 폰이 이거 하나인 관계로 다른 폰에서 테스트는 해보지 않았지만 패치가 제대로 적용되지 않은 경우 아래와 같은 결과가 나타나는 듯 싶습니다.
누락된 패치가 3건은 있는 것으로 보이네요.
다양한 스마트폰이 출시되고 있는데 스마트폰 끼리의 비교를 보면 항상 하드웨어 스펙과 가격만을 놓고 비교하는 글들이 많이 있습니다.
배터리나 칩셋이 뭔지 하는 것도 중요하지만 위와 같은 지속적인 보안 패치나 내부 소프트웨어 기능이 뭐가 있는지 등 눈에 쉽게 보이지 않는 것들이지만 중요한 것들에 대해서도 같이 비교가 이뤄줘야 제대로된 비교라고 할 수 있을 것 같습니다.
'Security ★ Development > 안드로이드 모바일 보안' 카테고리의 다른 글
안드로이드 스마트폰 램덤프로 데이터 확인(카카오톡 대화) (0) | 2021.07.11 |
---|---|
퀄컴 QSEE 개발(ca part) (0) | 2020.04.04 |
App signature 비교 (0) | 2018.07.29 |
Trustzone (0) | 2016.09.11 |
OWASP mobile - Cryptographic Key Replacement (0) | 2015.08.31 |