MIN

  • 홈
  • 태그
  • 방명록

2025/12/19 1

[12월 19일] 모바일 취약점 공격하기

🔓 취약점: 백그라운드 스냅샷 및 화면 캡처를 통한 민감 정보 노출OWASP Mobile 분류: M6:2024 – Inadequate Privacy Controls (부적절한 개인정보 제어) 앱이 백그라운드로 전환될 때 생성되는 시스템 스냅샷이나 사용자의 화면 캡처 행위에 대해 적절한 보안 통제를 적용하지 않아 민감한 데이터가 기기 내에 저장되거나 노출되는 상태입니다.원인:Lack of Screen Obfuscation: 앱이 백그라운드 상태(Background State)로 전환될 때 화면을 가리는 블러(Blur) 처리나 마스킹 로직이 부재함.Insecure System Flag Configuration: 운영체제(Android/iOS)에서 제공하는 화면 캡처 방지 보안 플래그가 비활성화되어 있음...

카테고리 없음 2025.12.19
이전
1
다음
더보기
프로필사진

MIN

  • 분류 전체보기 (154)
    • 시스템 보안 (21)
    • 네트워크 보안 (1)
    • 웹 보안 (1)
    • 해킹 도구 (1)
    • DB (1)
    • CTF (22)
    • Bandit (3)
    • 프로젝트 (6)
    • Beebox (7)
    • 프로그래밍 언어 (4)
      • 파이썬 (4)
    • 기타 (2)
    • DVWA (1)

Tag

ctf 풀이, 칼리 영어 깨짐, beebox 풀이, 칼리 한글 깨짐, CTF 제작, Zabbix, bandit 풀이, CTF 머신 만들기, Zabbix 설치, NMS 설치,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/12   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바