본문 바로가기

보안

안드로이드 유출된 인증키로 인증된 앱 다수 발견

반응형

안드로이드 앱도 역시 인증된 키로 인증된 상태로 배포가 된다

그런데 유출된 인증키로 인증된 앱이 다수 발견 되었다

문제는 이 인증키가 플랫폼 인증키(스마트폰 공급업체가 사용하는 인증키)로 높은 권한의

안드로이드 애플리케이션 인증을 위해 사용한다는 것이다

 

현재 알려진 앱으로는

com.vantage.ectronic.cornmuni
com.russian.signato.renewis
com.sledsdffsjkh.Search
com.android.power
com.management.propaganda
com.sec.android.musicplayer
com.houla.quicken
com.attd.da
com.arlo.fappx
com.metasploit.stage

 

으로 알려졌다

 

하지만 문제는 

이 인증서로 서명된 앱을 APKMIRROR 에서 검색해보면 생각보다 매우 많다는 것이다

https://www.apkmirror.com/?post_type=app_release&searchtype=apk&s=34df0e7a9f1cf1892e45c056b4973cd81ccf148a4050d11aea4ac5a65f900a42 

 

You searched for 34df0e7a9f1cf1892e45c056b4973cd81ccf148a4050d11aea4ac5a65f900a42 - APKMirror

 

www.apkmirror.com

 

 

사용하는 앱이 여기에 있는지 한번 살펴보시길...

반응형