리패키징 공격: 두 판 사이의 차이

IT위키
(새 문서: ;Repackaging Attack * 이미 개발 어플리케이션에 악성코드를 삽입하여 다시 컴파일(빌드)하는 공격. * 일종의 공급망 공격(Supply Chain Attack)|공...)
 
편집 요약 없음
 
(사용자 2명의 중간 판 3개는 보이지 않습니다)
7번째 줄: 7번째 줄:
** 자바로 되어 있어서 [[역공학(Reversing)|역공학]]이 쉬움
** 자바로 되어 있어서 [[역공학(Reversing)|역공학]]이 쉬움
** 스토어를 통해 배포가 용이함
** 스토어를 통해 배포가 용이함
[[분류:보안]]
[[분류:정보보안기사]]
[[분류:보안 공격]]

2019년 6월 14일 (금) 23:17 기준 최신판

Repackaging Attack
  • 이미 개발 어플리케이션에 악성코드를 삽입하여 다시 컴파일(빌드)하는 공격.
  • 일종의 공급망 공격이다.
  • 안드로이드 플랫폼에서 흔히 발생한다.
    • 자가 서명으로 재서명 및 리빌드 가능
    • 자바로 되어 있어서 역공학이 쉬움
    • 스토어를 통해 배포가 용이함