man-in-the-middle 공격을 당할 수 있다는 것 별견
앱들이 SSL/TLS 보안 프로토콜에 대한 공격을 대응하는지 조사하는 과정에서 발견되었다독일 하노버 대학 연구원들이 사용자 개인정보를 누출할 수 있는 안드로이드 앱이 있다는 것을 발견했다.
보고서에는 합법적인 안드로이드 구글 플레이 마켓에 있는 앱들이 SSL/TLS 보안 프로토콜에 대한 공격을 대응하는지 조사하는 과정에서 발견되었다.
일부 앱은 프로토콜을 잘못 사용해 민감한 개인정보를 훔치는 중간가로채기(man-in-the-middle) 공격을 당할 수 있다는 것이 발견되었다.
<참고사이트>
-news.cnet.com/8301-1009_3-57537298-83/some/
-www.informationweek.com/security/vulnerabilities/
-threatpost.com/en_us/blogs/research-shows-serious-problems
[정보제공. 2012. 10. 19 & 22. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지