[iOS 취약점 진단] 06강 - 부채널을 통한 데이터 유출(Device Logs)

2023. 2. 12. 02:53·Mobile App 취약점 진단 · 모의해킹/iOS App 취약점 진단 · 모의해킹
728x90
반응형

아이폰·아이패드·iOS 애플리케이션 취약점진단/모의해킹 무료 강의 학식(hagsig)

 

부채널을 통한 데이터 유출 이란?

부채널 데이터 유출(Side Channel Data Leakage)이란 앱의 주기능이 아닌 제삼의(Side) 기능으로  *중요정보가 유출되는 것을 말함.

*중요정보 : 이름, 성별, 나이, 주민등록번호, 차번호, 신용카드번호, 전화번호, 아이디, 패스워드, 인증번호 등과 같은 민감정보.

 

Device Logs 이란?

앱 사용 시 디바이스에 저장되는 로그를 말하며 앱 개발 시 디버깅 목적을 위해 개발자들이 의도적으로 로그를 남김.

앱 배포 시 로그를 남기지 않도록 조치해야 하지만 그렇지않은 경우 로그에 중요정보가 평문으로 노출되는 경우가 발생.

 

대응 방법

앱 배포 시 로그 활성화 여부를 확인하고 중요 정보는 디바이스 로그에 기록되지 않도록 조치해야 함.

 

DVIA-v2 앱을 통한 실습

디바이스 내에 중요 정보가 로그에 남는지 확인하기 위해 DVIA-v2 앱을 실행.

 

메인메뉴 좌측 상단 메뉴 클릭 > Side Channel Data Leakage 클릭 > Device Logs 클릭

 

3uTools 실행 > Common tools 클릭 > Realtime Log 클릭 > DVIA_v2앱의 Device Logs에 데이터 입력 

※ 3uTools의 RealTimeScrren 기능을 이용하고 있을 경우 오류가 발생하여 해당 기능이 제대로 동작하지 않음.

 

출력되는 로그를 복사하여 메모장에 붙여 넣거나 Export를 눌러 파일로 저장한다.

 

DVIA_v2앱의 Device Logs에 입력한 데이터가 로그에 있는지 검색 기능을 통해 확인한다.

※ iOS 12, 14 버전에서는 해당 기능이 정상적으로 동작하지 않아 확인할 수 없음.

728x90
반응형
저작자표시 비영리 변경금지 (새창열림)

'Mobile App 취약점 진단 · 모의해킹 > iOS App 취약점 진단 · 모의해킹' 카테고리의 다른 글

[iOS 취약점 진단] 06강 - 부채널을 통한 데이터 유출(Pasteboard)  (0) 2023.02.12
[iOS 취약점 진단] 06강 - 부채널을 통한 데이터 유출(App Screenshot)  (0) 2023.02.12
프리다(Frida) 관련 오류 해결방법 정리  (0) 2023.02.05
아이폰 기기 별 강제 재부팅 방법  (0) 2023.01.27
[iOS 취약점 진단] 05강 - 저장소 내에 중요 정보 평문 저장(YapDatabase)  (0) 2023.01.23
'Mobile App 취약점 진단 · 모의해킹/iOS App 취약점 진단 · 모의해킹' 카테고리의 다른 글
  • [iOS 취약점 진단] 06강 - 부채널을 통한 데이터 유출(Pasteboard)
  • [iOS 취약점 진단] 06강 - 부채널을 통한 데이터 유출(App Screenshot)
  • 프리다(Frida) 관련 오류 해결방법 정리
  • 아이폰 기기 별 강제 재부팅 방법
학식(hagsig)
학식(hagsig)
정보보안을 배우고자 하는 모든 이들의 식당입니다. 모의해킹, 취약점 진단, 서버, 네트워크, 프로그래밍 등등 다양한 분야를 배우실 수 있습니다.
  • 학식(hagsig)
    학식 - 정보보안 전문 블로그
    학식(hagsig)
  • 전체
    오늘
    어제
  • 공지사항

    • 게시된 정보를 악용하여 발생하는 모든 책임은 사용자에게 있⋯
    • 무단 전재 및 재배포를 금지합니다.
    • 분류 전체보기 (302)
      • 교육정보 (15)
        • IT국비지원 (12)
        • 기업면접코칭 (3)
      • 인프라 취약점 진단 · 모의해킹 (24)
        • 윈도우 서버 진단 · 모의해킹 (22)
        • 리눅스 서버 진단 · 모의해킹 (2)
      • Mobile App 취약점 진단 · 모의해킹 (98)
        • AOS App 취약점 진단 · 모의해킹 (40)
        • iOS App 취약점 진단 · 모의해킹 (58)
      • 웹 취약점 진단 · 모의해킹 (3)
      • 클라우드 취약점 진단 · 모의해킹 (5)
        • AWS 취약점 진단 · 모의해킹 (0)
        • 컨테이너 보안 (5)
      • CS App 취약점 진단 · 모의해킹 (8)
      • AI 취약점진단 · 모의해킹 (8)
      • 산업 제어 시스템 진단 · 모의해킹 (0)
      • 침해 사고 대응 (15)
      • 디지털 포렌식 (2)
      • 자체개발 프로그램 (1)
        • TLS Security Checker (1)
      • IT 자격증 (26)
        • AWS 자격증 (11)
      • 프로그램 사용방법 (15)
      • 리눅스 (1)
      • 파이썬 (12)
      • 오류 해결 (2)
      • 잡학 지식 (41)
      • 코로나19 (12)
      • 학식 일상 (11)
        • 사진 (1)
        • 음악 (6)
        • 가게 정보 (3)
      • 제품 리뷰 (2)
  • 인기 글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.5
학식(hagsig)
[iOS 취약점 진단] 06강 - 부채널을 통한 데이터 유출(Device Logs)
상단으로

티스토리툴바