• LF몰 이벤트
  • 파일시티 이벤트
  • 서울좀비 이벤트
  • 탑툰 이벤트
  • 닥터피엘 이벤트
  • 아이템베이 이벤트
  • 아이템매니아 이벤트

안드로이드 금융취약점 분석 및 개발보안 연구

daechi
개인인증판매자스토어
최초 등록일
2019.10.26
최종 저작일
2019.10
43페이지/ 어도비 PDF
가격 13,000원 할인쿠폰받기
다운로드
장바구니

* 본 문서는 PDF문서형식으로 복사 및 편집이 불가합니다.

소개글

목차를 보고 관심있는 부분을 구매하시길 바랍니다.

안드로이드 앱 개발을 실제로 진행 후 에 4가지의 금융취약점에 대한 쟁점들을 작성했으며,
실제 모의해킹, 보안 담당자, 보안 컨설턴트의 경우 유용한 정보가 담겨 있습니다.

목차

1.개요
1.1.목적
1.2.수행 대상
1.3.수행 기기
1.4.수행 인력
1.5.수행 항목
1.5.1.모바일 개발/분석 항목

2.앱 설계
2.1.1.루팅체크 개발로직

3.상세결과
3.1.OS 변조 탐지 기능 적용 여부
3.1.1.상세 결과
3.1.2.취약점 상세결과
3.1.3.대응방안
3.2.디버깅 탐지기능 적용 여부
3.2.1.진단 환경구성
3.2.2.취약점 상세결과
3.2.3.대응방안
3.3.단말기 내 중요정보 저장 여부
3.3.1.상세결과
3.3.2.취약점 상세결과
3.3.3.애플리케이션 저장소 특징
3.4.화면 강제실행에 의한 인증단계 우회
3.4.1.상세 결과
3.4.2.취약점 상세결과
3.4.1.쟁점

본문내용

3.3.3. 애플리케이션 저장소 특징

Step1. 애플리케이션에서 데이터를 저장하는 방법

Shared Preferences
원시 데이터를 저장하는 XML 파일로 다양한 타입(boolean, float, int, long, string등)을 지원한다.

내부저장소
안드로이드 플랫폼, 시스템 도구, 앱 그리고 앱에서 사용하는 데이터가 저 내부 저장소 장되는 공간이다. 안드로이드 보안 모델에 따라 보호하는 공간으로, 각 앱 은 자신의 패키지 이름과 일치하는 디렉터리를 생성하여 해당 디렉터리 안의 파일을 읽고 쓸 수 있다.

외부 저장소
외부 저장소는 앱 간의 데이터 공유가 가능하며, 저장되는 파일들은 어디 서든 읽고 쓰기가 가능하다.

SQLite 데이터베이스
안드로이드에서 사용하는 로컬 데이터베이스로, 확장자가 ".DB"로 끝나는 파일 기반 데이터베이스이다. 파일은 /data/data/" 애플리케이션 패키지명 SQLite 데이터베이스 "/databases 경로에 생성되며, 가상 디바이스를 사용할 경우 DDMS를 이 용해 파일구조를 확인할 수 있다. 실제 디바이스(실제 단말기, 실제 휴대 폰)의 경우 보안상의 이유로 접근이 불가능하며, 주로 서버와 통신하지 않 는 간단한 앱을 만들 경우, SQLite를 사용한다.

Network Connection
네트워크로 데이터를 저장하거나 불러오는 방법으로, SQLite 데이터베이스 와 간단한 텍스트 파일 등을 보낼 수 있다

Step2. 애플리케이션 내부 디렉터리 정보들

files
관리자가 내부적으로 사용하는 파일을 저장(shares object 파일, data 파일, ini 파일 등이 포함된다.)

lib
애플리케이션에 요청하는 라이브러리 파일 저장(so 파일이 존재함.)

databases
설정 파일, 콘텐츠 파일 등의 쿼리 정보가 포함된 SQLite 데이터베이스 파 일(db 파일이 존재함.)

cache
쓰기 읽기 권한이 있고 브라우저 캐시와 같이 일시적인 사용자의 상태정 보가 포함된다.

참고 자료

참고자료는 산출물 내에 기재되어 있습니다.
daechi
판매자 유형Bronze개인인증

주의사항

저작권 자료의 정보 및 내용의 진실성에 대하여 해피캠퍼스는 보증하지 않으며, 해당 정보 및 게시물 저작권과 기타 법적 책임은 자료 등록자에게 있습니다.
자료 및 게시물 내용의 불법적 이용, 무단 전재∙배포는 금지되어 있습니다.
저작권침해, 명예훼손 등 분쟁 요소 발견 시 고객센터의 저작권침해 신고센터를 이용해 주시기 바랍니다.
환불정책

해피캠퍼스는 구매자와 판매자 모두가 만족하는 서비스가 되도록 노력하고 있으며, 아래의 4가지 자료환불 조건을 꼭 확인해주시기 바랍니다.

파일오류 중복자료 저작권 없음 설명과 실제 내용 불일치
파일의 다운로드가 제대로 되지 않거나 파일형식에 맞는 프로그램으로 정상 작동하지 않는 경우 다른 자료와 70% 이상 내용이 일치하는 경우 (중복임을 확인할 수 있는 근거 필요함) 인터넷의 다른 사이트, 연구기관, 학교, 서적 등의 자료를 도용한 경우 자료의 설명과 실제 자료의 내용이 일치하지 않는 경우

찾던 자료가 아닌가요?아래 자료들 중 찾던 자료가 있는지 확인해보세요

  • 인공지능 시대, 우리의 과제 28페이지
    ), 바이러스 차단 시스템, 취약점 진단 시스템으로 구성되어 종합적인 침해 ... 애플 아이폰의 시리 , 안드로이드폰의 구글 나우 , MS 윈도우의 코타나가 ... 심지어 머스크는 인공지능 연구는 악마를 소환하는 일이라고까지 말했다 . 4
  • 스마트폰 보안 위협유형, 보안 실태, 스마트폰 정보보안 대책 11페이지
    (2012)「국내 모바일 환경에서의 신규 취약점 발굴 분석 방법 연구」 ... OS의 보안 비교 분석 >안드로이드 (Android)아이폰 OS (iOS ... 추진해야 한다.- 국내외 SNS 사업자와 협력하여 모바일 SNS의 취약
  • 개인정보보호 15페이지
    안철수연구소는 안드로이드 기반 보안 솔루션인 'V3 모바일'을 공개했다. ... 웹 피싱 페이지에 개인정보를 입력한 것이다.이러한 스마트폰 무선 인터넷 취약점을 ... 지속적으로 확보하여 애플리케이션 검증 보안으로 사업 모델을 확대해 나갈
  • 한국시장진출사례,구글마케팅성공사례,노키아실패사례,글로벌마케팅,브랜드마케팅,서비스마케팅,글로벌경영,사례분석,swot,stp,4p 27페이지
    보안상의 취약점 불안정한 상태의 수익구조 모바일 시장의 급격한 성장 모바일 ... 판매 한국 R D 센터 철수 컬러폰 노키아 8587 출시 노키아 서울 연구개발센터 ... 2001 년 8 월 2002 년 11 월 2003 년 1 월 노키아 서울 연구개발센터
  • 화웨이 HUAWEI 기업분석 화웨이 마케팅 SWOT,STP,4P전략분석과 나의의견 19페이지
    인터넷 기기 통신장비가 모두 보안문제에 있어서 문제점을 노출하고 있는 ... 취약한 브랜드 이미지2. 중국 이미지3. ... 이러한 추세 속에 안드로이드의 상용화로 모바일 OS 시장에 새롭게 재편될
더보기
최근 본 자료더보기
탑툰 이벤트
안드로이드 금융취약점 분석 및 개발보안 연구
  • AI글쓰기 서비스 오픈
  • 파트너스 등급업 이벤트
AI 챗봇
2024년 08월 15일 목요일
AI 챗봇
안녕하세요. 해피캠퍼스 AI 챗봇입니다. 무엇이 궁금하신가요?
10:23 오후
New

24시간 응대가능한
AI 챗봇이 런칭되었습니다. 닫기