CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·주식한당 ·MaClien ·일본산당 ·방탄소년당 ·개발한당 ·자전거당 ·AI당 ·이륜차당 ·안드로메당 ·콘솔한당 ·소시당 ·PC튜닝한당 ·소셜게임한당 ·키보드당 ·테니스친당 ·VR당 ·육아당 ·창업한당 ·나혼자산당 ·갖고다닌당 ·바다건너당 ·노젓는당 ·물고기당 ·ADHD당 ·골프당 ·클다방 ·나스당 ·냐옹이당 ·IoT당 ·어학당 ·레고당 ·라즈베리파이당 ·달린당 ·여행을떠난당 ·방송한당 ·3D메이킹 ·X세대당 ·AI그림당 ·날아간당 ·사과시계당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·문명하셨당 ·클래시앙 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·디아블로당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·이브한당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·걸그룹당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·꼬들한당 ·덕질한당 ·가죽당 ·리눅서당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·패스오브엑자일당 ·품앱이당 ·리듬탄당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·스타한당 ·스팀한당 ·파도탄당 ·퐁당퐁당 ·테스트당 ·빨콩이당 ·공대시계당 ·터치패드당 ·트윗당 ·가상화폐당 ·시계찬당 ·WebOs당 ·위스키당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

새로운소식

게임 Fate/Grand Order 앱에서 보안취약점 사용 21

2
2018-11-23 14:15:57 수정일 : 2018-11-23 15:25:10 161.♡.87.226
카츠라

게임 페이트 그랜드 오더(Fate/Grand Order, 이하 FGO)가 특정 루팅툴(Magisk) 가동 여부를 판단하기 위해 보안취약점을 사용하였다고 Magisk 개발자가 발표했습니다.


FGO는 안드로이드 보안 취약점을 이용하여 실행중인 앱, 프로세스 및 서비스 정보를 읽은 것으로 보입니다.


해당 취약점은 앱의 API 레벨이 낮을때 안드로이드 시스템이 다른 SELinux 규칙을 적용한 것을 이용한 것입니다.


상세 정보는 Magisk 개발자의 다음 글을 읽어보시기 바랍니다 :

https://medium.com/@topjohnwu/from-anime-game-to-android-system-security-vulnerability-9b955a182f20

카츠라님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [21]
카츠라
IP 161.♡.87.224
11-23 2018-11-23 14:16:56
·
제가 안드로이드 시스템에 대해 완벽히 설명할수 없다보니 전문 번역은 어렵습니다.
따라서 최소 필요정보만 요약해서 올린 것이니 참고하시기 바랍니다.
좋은걸보고오렴
IP 121.♡.118.54
11-23 2018-11-23 14:25:36 / 수정일: 2018-11-23 15:22:56
·
https://www.xda-developers.com/procfs-leak-lg-oneplus-huawei-xiaomi-asus/amp/
XDA 쪽 기사도 꽤 괜찮네요. 영향 해설도 있고요.

뭔지는 모르겠지만
옛날 ATRAC 코덱도 그렇고
Fate 시리즈가 별걸 다 해냅니다

그나저나 딜라놈들 기술력 별로 없는줄 알았는데
쓸데없는 곳에 야매실력은 많군요
M4XiMUEL
IP 175.♡.33.115
11-23 2018-11-23 14:28:08
·
자사의 보안을 위해 플랫폼의 보안을 뚫고 확인한다!
쿠션
IP 59.♡.155.23
11-23 2018-11-23 14:28:37
·
아.. 이건... 저걸로 악용만 안했으면 괜찮지 않나요?
삭제 되었습니다.
쿠션
IP 59.♡.155.23
11-23 2018-11-23 15:29:06
·
@까만콤님 음... 문을 딴건 아니지 않아요? 원래 뚤려있는 문을 쓴건데..
카츠라
IP 161.♡.87.226
11-23 2018-11-23 15:32:12 / 수정일: 2018-11-23 15:44:36
·
집에 문열어있는 집에서 아무것도 안 훔치고
그저 이 집은 TV가 있나 책은 뭐 있나 어떤 잡지를 사다 읽나 하는 게 좋은 일이 아니죠

그것도 원래는 열리지 않아야 하는 문을 열려고 앱이 트릭까지 썼다면 더더욱

이게 그냥 게임앱이라 다행이지 만약 다른 공격자가 의도를 가졌다면 사용자의 사전분석(특정 앱 사용 여부)가지고 공격자가 공격대상을 선정하려고 쓸수도 있었겠죠.
가령 특정 회사 근무자가 인스톨해서 사용하는 앱이 있다면, 역으로 그 앱 설치여부는 특정 회사 근무 여부가 됩니다.
특정 회사 해킹이 공격목표라면 공격 대상자가 스크리닝 되는 거 자체가 매우 가치있는 일이 되기도 하죠.
PumkinStew
IP 121.♡.40.118
11-26 2018-11-26 12:22:58 / 수정일: 2018-11-26 12:24:07
·
@쿠션님 아뇨. 쿠션님 말씀은 문 열려있으니까 들어가서 막 여기저기 구경하고 다니다가 "물건 안훔쳤는데요?" 라고 하는것과 비슷한거죠.
쿠션
IP 59.♡.155.23
11-26 2018-11-26 13:01:45
·
@PumkinStew님 흠;; 이건 Gmail 광고와 비슷한 논란인거 같은데요. 기계적으로 로직이 도는거고요.
저 사람이 막 여기저기 구경한게 아니라 물론 뭐 코드를 까서 보기전까지 뭘 했는진 모르겠지만 적어도 자신의 프로그램에 해가되는게 있는지 확인하는 코드를 짰겠죠
funker
IP 125.♡.69.50
11-23 2018-11-23 14:51:46
·
What’s the Issue?
What does leaking procfs info actually means? By using /proc information, you can determine what apps, processes, and services are running on the device with no permissions needed, and also a variety of information can also be leaked, like in the case of FGO which abuses this bug to read mount info from other processes to detect Magisk. Although with SELinux protection the damage won’t be as severe as it could since no apps are allowed to read anything outside of its own secontext, this is still a bug that should be fixed on all devices running Android 7.0+.
Currently, Google Play Store allows new apps and updates to target API 26, which means there will still be tons of new and updated apps that are vulnerable of being monitored and at the same time capable of monitoring other apps if /proc is not mounted correctly.
Android Platform Security Engineering Lead Nick Kralevich reached out to me and promptly pushed an update to CTS to prevent any future system to contain this particular bug.

뭐가 문제인가요?
procfs정보 누출이 실제로 무슨뜻일까요? /proc 정보를 사용하면 해당 기기에서 어떠한 권한도 필요없이 앱, 프로세스, 서비스가 실행중인지 확인이 가능합니다. FGO게임이 Magisk를 탐지하기 위해 다른 프로세스에서 마운트 정보를 읽기 위해 이 버그를 악용한 것 처럼 다양한 정보의 누출도 가능합니다. SELinux 보안에서 어떠한 앱도 자신의 보안콘텍스트 외부에서는 어떤것도 읽을수 없으므로 피해는 심각하지 않을 것입니다만, 안드로이드 7.0이상을 실행중인 모든 기기에서 수정되어야 할 버그입니다.
현재 구글 플레이 스토어는 API 26을 대상으로 하는 새 앱과 업데이트를 허용하고 있습니다. 즉, /proc이 정확하게 마운트 되지 않았다면 모니터되고 있거나 모니터될 가능성이 있는 수많은 새로운, 업데이트된 앱이 있다는 뜻입니다.
안드로이드 플랫폼 보안 엔지니어링 수석 Nick Kralevich는 내게 연락했고, 향후 시스템이 이 특정한 버그를 포함하지 않도록 CTS 업데이트를 즉시 게시하였습니다.
죽창깎는청년
IP 203.♡.187.103
11-23 2018-11-23 15:33:39 / 수정일: 2018-11-23 15:34:00
·
루팅툴이나,,, 보안취약점 이용하는 게임이나.. 뭐가 다르지...
카츠라
IP 161.♡.87.226
11-23 2018-11-23 15:34:27 / 수정일: 2018-11-23 15:43:41
·
뭐 메신저가 루팅툴 만드는 사람이긴 해서 메세지 자체가 이상하게 보이긴 합니다만(...)

그렇다고 해서 저 취약점이 없는 건 아니니까요.

루팅은 자기집 문을 자기가 따는거지만(중국발 툴은 안 그럴때도 있지만..)
보안취약점은 남의 집 문을 딴다는 차이가 있기도 하구요
죽창깎는청년
IP 203.♡.187.103
11-23 2018-11-23 15:52:48 / 수정일: 2018-11-23 15:54:08
·
@님 맞는 말씀입니다.
보안취약점을 이용한 것은 문제가 있습니다.

하지만 Magisk는 자체적으로 Hide 기능 때문에 막을 방법이 거의 없습니다.
Magisk로 인해 게임사들은 피해를 보지요.
직접적인 공격(?)을 가하는 건 유저겠지만, Magisk 가 있기에 가능한 것이겠죠.

그래서 개인적으로는 저 고발(?) 글도 좋아보이지 않습니다.
좋은걸보고오렴
IP 121.♡.118.54
11-23 2018-11-23 15:58:21
·
글쎄요.
이게 하필 프라이버시 보안 취약점이라
단순히 발견한 사람이 특정인이라서
자신의 처지 때문에 영원히 쉬쉬한다는 것이
오히려 불합리할 것 같은데요.

근데 Magisk 개발자도 지금 그게 있긴 있습니다.
페그오의 USB 디버깅 감지를 우회해서 쓰고 있고
그걸 공개를 안한다고 하니까요..
죽창깎는청년
IP 203.♡.187.103
11-23 2018-11-23 16:23:36 / 수정일: 2018-11-23 16:27:43
·
@님
쉬쉬한다는 것 보다는 제 개인적인 느낌은 그냥 사돈 남말하네, 또는 내로남불? 그런 느낌이랄까요?ㅎㅎ
자기가 탐지되니 까발리는 뭐 그런 상황처럼 보여서요.

꼭 깨끗해야지만 말 할 수 있는 건 아니지만.. 뭐 그렇다구요 ㅎㅎㅎ
저는 Magisk에 쌓인게 많다보니, 좋게 보이지 않네요 ㅠ

ps.
/proc 영역은 privacy 와 크게 연관 있을 것 같지는 않습니다.
타앱의 data 영역까지 access 가능하다면 이야기가 다르겠지만요.


삭제 되었습니다.
또탈퇴된코란
IP 58.♡.78.142
11-23 2018-11-23 18:56:59
·
이게 게임인가요?
처음 들어보는 생소한 이름이네요.
J.Arc
IP 223.♡.175.37
11-23 2018-11-23 20:33:34
·
그럴리가요
FrostBliz
IP 49.♡.161.72
11-25 2018-11-25 02:36:01
·
@님 유-사 게임이라 그런가봅니다
ㄱ-
IP 218.♡.100.195
11-23 2018-11-23 20:13:08
·
루팅 여부에 관계없이 OS취약점 이용해서 루팅여부를 체크 한다는거죠?
집에 손님이 왔는데 그 손님이 자기 죽이러 강도라도 들었나 주인 허락 없이 집안을 다 뒤져본 꼴 이라는거죠?
죽창깎는청년
IP 211.♡.213.63
11-23 2018-11-23 20:55:28
·
ㄱ-님// 루팅여부를 알면 체크할 필요가 없겠죠. 알 수 없기 때문에 체크하는 겁니다.

별개로 마지막 문장은 동감합니다.
Seez
IP 124.♡.81.180
11-23 2018-11-23 20:57:30
·
악마를 잡기 위해 악마가 되었다.... 라고 표현해야할지,,
지혜의불
IP 221.♡.10.168
11-24 2018-11-24 00:50:02
·
우리 나라 액티브 엑스 보안 소프트웨어에서 흔히 보던 모습이네요.
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.