Black Coffee

HeartBleed 보안 취약점 분석 어플 본문

Android/어플

HeartBleed 보안 취약점 분석 어플

블랙커피&B 2014. 4. 19. 13:43
반응형

최근 HeartBleed 보안 취약점 관련해서 여럿 기사를 보거나 들은적 있으실겁니다

http://www.zdnet.co.kr/news/news_view.asp?artice_id=20140409105002


OpenSSL 1.0.1 버전과 관련된 암호화 통신 취약점인데...
몇몇 OS에서도 사용되며 사용자의 정보가 누출될 가능성이있습니다;


자세히 알고 싶으시면 

http://heartbleed.com/

참고 하시길 바랍니다. openssl 버전과 그버전대를 사용하는 OS들의 목록이 있습니다


아무튼 이어플이 왜 존재하느냐하면...아시는분들은 아시겠지만...
안드로이드는 리눅스 기반이며 
openSSL을 사용중입니다...


특히 안드로이드 4.1.1 과 4.1.2 버전대는 OpenSSL 1.0.1 을 사용중이기에 문제가 있습니다;

http://arstechnica.com/security/2014/04/vicious-heartbleed-bug-bites-millions-of-android-phones-other-devices/
그외에도 안드로이드 버전이 높아도 제조사들에 따라 openssl도 버전을 다르게 사용할수도 있으므로 한번쯤은 체크해보시는게 좋습니다


아래 어플을 이용해서 간단히 체크 해 보실려면 

https://play.google.com/store/apps/details?id=com.lookout.heartbleeddetector&hl=ko

로 확인 하실수 있습니다...


물론 문제를 말끔히 해결하려면 제조사들이 업데이트를 해주는수밖엔 없습니다


이어플은 확인용일뿐입니다;


반응형
Comments