CWN(CHANGE WITH NEWS) - Google, Android Q에서 193개의 보안 취약점 발견

  • 맑음북강릉10.9℃
  • 맑음서귀포14.9℃
  • 맑음의성1.9℃
  • 맑음포항12.1℃
  • 맑음안동4.8℃
  • 맑음보성군7.8℃
  • 맑음충주4.9℃
  • 맑음정선군4.1℃
  • 맑음태백3.2℃
  • 맑음여수11.5℃
  • 맑음북창원10.3℃
  • 맑음창원10.5℃
  • 맑음합천6.2℃
  • 맑음울진9.1℃
  • 맑음대관령4.5℃
  • 구름조금인천9.9℃
  • 맑음함양군3.8℃
  • 맑음부산13.5℃
  • 맑음흑산도12.5℃
  • 맑음구미5.2℃
  • 맑음북부산7.1℃
  • 맑음장수2.7℃
  • 맑음영주1.3℃
  • 맑음완도12.2℃
  • 맑음양평5.0℃
  • 맑음고창5.8℃
  • 맑음진도군8.1℃
  • 맑음김해시11.0℃
  • 맑음울릉도13.4℃
  • 맑음보령6.2℃
  • 맑음고흥8.7℃
  • 맑음진주4.9℃
  • 맑음장흥5.6℃
  • 맑음울산11.0℃
  • 구름많음춘천2.5℃
  • 구름조금통영12.5℃
  • 맑음홍성7.8℃
  • 맑음원주6.7℃
  • 맑음수원6.8℃
  • 맑음문경8.3℃
  • 맑음청주9.3℃
  • 구름조금강화5.7℃
  • 맑음남해10.0℃
  • 맑음영광군8.5℃
  • 구름조금홍천4.0℃
  • 맑음순천3.9℃
  • 맑음강진군7.3℃
  • 맑음금산5.6℃
  • 맑음보은3.8℃
  • 맑음목포12.5℃
  • 구름많음북춘천2.0℃
  • 맑음봉화-0.4℃
  • 맑음양산시8.0℃
  • 맑음영월4.2℃
  • 맑음대전8.6℃
  • 구름많음백령도10.1℃
  • 맑음동해7.9℃
  • 맑음거창3.2℃
  • 맑음서청주7.9℃
  • 맑음정읍7.8℃
  • 구름조금동두천5.6℃
  • 구름조금철원7.7℃
  • 맑음산청5.4℃
  • 맑음제천3.4℃
  • 맑음경주시4.7℃
  • 맑음고산15.1℃
  • 맑음인제2.9℃
  • 맑음영덕9.0℃
  • 구름조금성산11.7℃
  • 맑음해남6.7℃
  • 맑음순창군5.5℃
  • 맑음천안4.7℃
  • 맑음광양시9.9℃
  • 맑음상주10.8℃
  • 맑음강릉12.3℃
  • 맑음청송군1.5℃
  • 맑음이천7.1℃
  • 맑음제주15.5℃
  • 맑음의령군3.6℃
  • 맑음세종7.5℃
  • 맑음군산8.9℃
  • 구름많음남원6.3℃
  • 맑음추풍령4.9℃
  • 맑음서산5.4℃
  • 맑음파주4.6℃
  • 맑음부여8.5℃
  • 맑음부안8.3℃
  • 맑음영천3.7℃
  • 맑음대구6.5℃
  • 맑음광주10.4℃
  • 맑음고창군6.4℃
  • 맑음임실5.4℃
  • 맑음서울9.1℃
  • 구름많음거제10.6℃
  • 구름조금속초11.6℃
  • 맑음밀양5.2℃
  • 맑음전주8.9℃
  • 2025.11.25 (화)

Google, Android Q에서 193개의 보안 취약점 발견

김진범 / 기사승인 : 2019-08-27 12:22:12
  • -
  • +
  • 인쇄

theverge

지난주 Google은 Android 오픈 소스 프로젝트(AOSP) 보안 공지 업데이트에 게시된 최신 Android Q 보안 릴리스 정보를 발표했다 . 이 업데이트에 따라 최신 Android 버전에는 193 개의 Android 보안 취약점이 발견됐다. 여기에는 권한 상승, 원격 코드 실행, 정보 공개 및 서비스 거부 범주가 포함되었다. 2개는 Android 런타임에, 2 개는 라이브러리에, 24 개는 프레임 워크에 있다. Android 미디어 프레임워크에는 68 개의 취약점이 있으며 Android 시스템에는 97 개의 취약점이 발견되었고 모두 '중간 심각함'로 정의되었다.

구글에 따르면 이러한 문제는 새로운 OS 출시시 2019-10-01의 기본 안드로이드 10 패치 레벨에서 수정되었다.“AOSP에 릴리스된 Android Q의 기본 보안 패치 수준은 2019-09-01이다. Android Q를 실행하고 2019-09-01 이상의 보안 패치 수준을 가진 Android 장치는 이 보안 릴리스 정보에 포함 된 모든 문제를 해결한다.”고 밝혔다. 이 업데이트는 "Google에 적극적으로 고객이 악용했거나 새로 보고된 문제를 악용한 보고서가 없다"라고 지정했다.

구글이 발표 한 안드로이드 Q 베타 3의 새로운 릴리스에서 Google은 Android Q의 시크릿 모드, 위치 사용 및 공유 알림 및 낮은 수준의 TLSV3 암호화와 같은 보안 및 개인정보 보호 기능을 두 배로 낮추겠다고 발표했다. 보안 업데이트도 더 빨리 배포되어 장치를 재부팅하지 않고도 무선으로 업데이트된다. 안드로이드Q 의 마지막 베타 업데이트는 8월 베타6으로 출시되었다.

Google이 지금까지 Android Q에 대해 발표한 기타 개인 정보 보호 공지는 다음과 같다.

범위가 지정된 저장소 : 공유 외부 저장소의 파일에 대한 액세스에 새로운 제한이 있습니다.
기기 위치 : Android Q에는 포 그라운드에서 앱을 사용하는 동안에 만 기기 위치에 액세스 할 수있는 새로운 사용자 옵션이 있습니다.
백그라운드 앱 시작 : 사용자 상호 작용없이 백그라운드에서 활동을 시작하는 데 새로운 제한 사항이 있습니다.
하드웨어 식별자 : IMEI, 일련 번호, MAC 및 유사한 데이터와 같은 장치 하드웨어 식별자에 대한 액세스 제한
카메라 및 연결 : Android 10에는 전체 카메라 메타 데이터에 대한 액세스 제한이 있으며 이제 많은 연결 워크 플로우에 FINE 위치 권한이 필요합니다.

안드로이드는 오랫동안 해커의 목표였다. 최근 7월에 Check Point 연구원들은 약 2,500만대의 Android 장치를 감염시킨 '에이전트 스미스 (Agent Smith)'라는 새로운 모바일 악성 코드 공격을 보고했다 . 이 악성코드는 악의적인 광고를 통해 경제적 이익을 위해 사용되고 있다. Google 관련 앱의 ID로 숨겨진이 멀웨어는 알려진 Android 취약성을 악용하고 사용자의 동의없이 설치된 앱을 악성버전으로 자동 대체했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue