태터데스크 관리자

도움말
닫기
적용하기   첫페이지 만들기

태터데스크 메시지

저장하였습니다.
 

 


 

'바운서'에 해당되는 글 2

  1. 2012.06.10 구글플레이 바운서도 속일 수 있다?
  2. 2012.02.04 구글 마켓 바운서 공개
 

구글플레이 바운서도 속일 수 있다?

구글플레이 | 2012. 6. 10. 08:15 | Posted by kaldaris

2월 구글이 선보인 안드로이드마켓(구글플레이) 말웨어방지 프로그램인 바운서가 무용지물이 되었습니다. 보안분석팀 오버하이드와 밀러는 자신들이 개발한 방법을 이용하면 바운서에 의해 스캔을 받더라도 통과를 할 것이라고 합니다.

구글 바운서는 마켓에 업로드된 모든 앱에 대해 이미 알려진 말웨어와 토로얀 바이러스와 비교해 1차분석을 행한 후 2차로 앱이 수상하게 작동하는 것을 감지, 마지막으로 지난 말웨어와 비교해 분석을 하는데요, 개발자 계정 역시 분석되어 새로운 계정을 사용하더라도 한번 걸렸다면 더 이상 앱을 등록할 수 없도록 조치를 취합니다. 애플과는 달리 느슨한 앱등록정책을 가진 구글이 내놓은 방안입니다.

써머콘에서 발표한 내용에 의하면 앱을 구글플레이에 등록해 바운서를 통과하게 함으로 바운서가 어떻게 작동하는지 정확히 파악을 한 다음 그에 맞는 환경을 제공함으로써 바운서가 앱을 정상으로 인식하도록 유도했다고 합니다. 쉽게 말해 바운서가 기대하고 있는 안드로이드 커널 버전이나 파일시스템의 내용물, 바운서가 모방하는 디바이스에 대한 정보 등을 그대로 반영함으로 앱이 정상이라고 인식을 하도록 하는 것이죠.

이미 구글에 연락해 문제점을 알렸고 해결책을 찾기 위해 협력 중이라고 말했는데요, 최근 들어 말웨어 발견 수가 대폭 늘어나는 지금 구글도 새로운 방안을 모색해야 할 듯 싶네요. 지금으로써 제일 안전하게 앱을 다운로드 하는 방법으론 구글플레이에서 평점과 다운로드 건수를 확인한 후 다운로드 하는 것이 아닐까요?



이 글이 유익하셨다면 아래 손가락버튼을 꾹 눌러주세요! :)

댓글을 달아 주세요

구글 마켓 바운서 공개

구글플레이 | 2012. 2. 4. 08:38 | Posted by kaldaris

구글이 마켓에 있는 말웨어를 찾아내는 시스템인 바운서(Bouncer)를 공개했습니다
이미 작년에 개발되어 몇 개월 동안 운영했는데요, 이를 통해 마켓 상 존재하는 말웨어를 찾아내어 없앨 수 있다고 하네요

바운서는 마켓에 등록된 모든 앱에 대한 분석을 통해 현재까지 알려진 말웨어, 스파이웨어, 트로얀 등 악성프로그램을 찾아낸다고 합니다
또한 모든 앱을 구글 클라우드시설에서 시뮬레이션을 통해 안드로이드 기기에서의 행동을 분석해 이상한 행동을 보이는 앱들을 분석하고 새로 등록된 개발자들의 웹상 행동을 분석하여 미리 싹을 잘라내려 한다고 합니다

구글에 따르면 2011년 동안 말웨어 제보가 40% 이상 감소했다고 하는데요
이는 일반 안티바이러스 앱들이 말하는 악성프로그램 대부분이 마켓 밖에 존재하는 프로그램이라는 점과 대조되는데요

이미 다른 OS에 비해 보안이 뛰어나다고 평정난 안드로이드지만 구글은 항상 보안을 더욱 향상시키기 위해 노력을 하네요
하지만 이런 노력도 마켓앱이 아닌 .apk 파일을 인스톨하면 다 무용지물이 되어 버린다는 점을 항상 기억하시고 비마켓 앱을 이용할 경우 출처를 분명히 확인 하시기 바랍니다

출처: androidauthority.com

이 글이 유익하셨다면 아래 손가락버튼을 꾹 눌러주세요! :)

댓글을 달아 주세요