디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

안드로이드 서명키 유출, 멀웨어에 사용 돼...

ㅇㅇ(185.76) 2022.12.06 17:45:01
조회 20688 추천 143 댓글 179

2cee8921f3dc6bff68e784be04897d69a92355c2c5a6bf923d6cc4a4ad1c316eb08de0d187


며칠 전인 11월 30일 구글 APVI 이슈 트래커에 상당히 좋지 않은 소식이 올라옴.

(안드로이드 파트너 취약점 이니셔티브, 2년 전에 구글이 안드로이드 관련 타 업체들 보안 취약점 파악 및 빠른 해결을 위해 운영 시작)
apvi.png 안드 외부 apk 설치 주의!.. 삼성 LG 미디어텍 플랫폼 인증서가 유출돼 있던 상태

https://bugs.chromium.org/p/apvi/issues/detail?id=100

안드로이드 진영과 관련된 여러 제조사들의 플랫폼 인증서가 유출되어 있는 상태였고,

이를 악용해 마치 유출된 신분증으로 타인을 사칭하듯이,

제조사가 서명한 정상적인 앱인 것처럼 위장할 수 있는 악성 apk 파일들도 실제로 여럿 존재했다는 내용임.

들어가 보면 문제가 되는 유출된 각 인증서들의 해시값,

그리고 각 인증서들을 악용한 악성 apk들 중 하나의 해시값이 대표로 제시되어 있음.

안드로이드는 같은 인증서로 서명된 앱들끼리는 같은 사용자 id로 동작할 수 있는데,

플랫폼 인증서는 앱이 아주 높은 권한을 갖는 시스템 id로 동작할 수 있게 해 주기 때문에

간단히 말해 어떤 앱이든 이런 플랫폼 인증서 서명을 받기만 하면

그 앱은 안드로이드 시스템에 아주 깊숙히 접근할 수 있음.

Virustotal은 원하는 파일을 여러 보안 프로그램들로 한번에 검사해

악성 파일인지 여부를 쉽게 확인하는 웹 서비스로 현재는 구글이 운영 중인데,

이를 이용해 파일에 서명된 구체적인 인증서 정보까지도 확인 가능하며


실제로 악성 apk들의 해시값을 바이러스토탈에서 조회해 보면

인증서가 유출된 회사 목록에 삼성, LG, 미디어텍도 포함되어 있으며,


이는 삼성, LG, 미디어텍이 배포하는 정상적인 앱처럼 위장하고

몰래 시스템에 접근할 수 있는 강력한 권한을 갖는 악성 앱들이

얼마든지 존재 가능하다는 것을 의미함.




삼성 인증서가 사용된 악성 apk 바이러스토탈 결과

https://www.virustotal.com/gui/file/b1f191b1ee463679c7c2fa7db5a224b6759c5474b73a59be3e133a6825b2a284

LG 인증서가 사용된 악성 apk 바이러스토탈 결과

https://www.virustotal.com/gui/file/0251bececeffbf4bf90eaaad27c147bb023388817d9fbec1054fac1324c6f8bf

미디어텍 인증서가 사용된 악성 apk 바이러스토탈 결과

https://www.virustotal.com/gui/file/19c84a2386abde0c0dae8661b394e53bf246f6f0f9a12d84cfc7864e4a809697 외 여러 개





디테일 탭을 눌러보면 Certificate 항목에 Samsung, LGE, Mediatek (또는 MTK)이 보임.

인증서가 악용된 악성 앱들을 대체로 많은 보안 업체들,

그리고 구글까지 이미 악성 파일로 파악하여 차단 중인 것은 다행.

그러나 바이러스토탈 결과 페이지에서 History를 보면

이렇게 확인된 악성 apk가 최초로 바이러스토탈에 업로드되어 검사된 연도가

2016년인 경우도 존재한다는 게 더 무서운데,


인증서 유출이 최근에 있었던 것도 아니고

이미 오래 전에 이루어져 꾸준하게 조용히 악용되어 왔다고 추정할 수 있음.

그나마 다행히 소프트웨어 업데이트에 사용되는 인증서는 별개라고 하며,

유출됐다는 언급이 없음.



삼성 인증서가 사용된 악성 apk


2ca88225efdf3bff3ee8c3b118d57d3e90ad377652b88752e0bd59b7a25bf49339a6bf


삼성, LG의 인증서는 경로는 알 수 없지만

늦어도 이미 2016년부터 유출되어 악의적인 공격자들에 의해 사용되어 왔다고 추정해 볼 수 있음.


미디어텍 인증서로 서명 받은 것으로 보이는 apk들도

2019, 2020년에 최초로 바이러스토탈에 업로드된 것으로 나옴.

그나마 플레이 스토어에서 설치하는 앱의 경우

제조사들이 정식으로 올린 앱 정보를 구글이 갖고 있기 때문에

제조사들이 올린 앱이 아닌데 유출된 인증서가 사용된 경우

구글 선에서 차단이 가능하지만 (악성 앱을 걸러내는 Play Protect라는 기능도 있음)


외부에서 apk를 받아서 설치하는 경우,

그 apk가 폰의 보안 프로그램도 진단하지 못하는 악성 파일이라면 큰 피해가 발생할 수 있음.

구글에서 이 사실을 대외에 공개하기 전에

플랫폼 인증서가 유출된 회사들에 미리 통보하여 조치를 취했다고는 하고,

이슈 트래커에도 Fixed라고 되어 있지만,


유출된 삼성 인증서 SHA256값을 apk 파일 공유 사이트인 apkmirror에서 검색해 보면

당장 이번 달에 올라와 있는,

삼성 제조 앱 같아 보이는 apk들도 여전히 유출된 인증서로 서명되어 있다고 조회됨.



75e4d433edc32fa339ed87b044d531359899c5fdbf01992727ac1271dfff46677b161c


진짜 삼성 앱 apk를 사람들이 단순히 추출해서 올린 거여서

삼성이 아직도 인증서를 교체 안 한 상황인 것이어도 문제고,


위 apk들이 삼성이 만든 게 아니지만

삼성 인증서로 서명되어 버젓이 삼성 앱인 것마냥 올라와 있는 것이어도 문제인 상황.

안드로이드 폰 사용자들은 외부 apk 설치, 특히 삼성 앱 순차배포 못 기다리겠다고

apk 남이 올린 거 덜컥 설치했다가 정상 인증서로 서명된 악성 앱이 설치되는 일이 있을 수도 있으니

앱은 스토어에서만 설치하는 게 강하게 권장됨.



---------------------------------------------------------------------------------------




개발자의 암호화 서명 키는 Android 보안의 주요 핵심 요소 중 하나입니다.


Android에서 앱을 업데이트할 때마다 휴대전화에 있는 이전 앱의 서명 키가

설치 중인 업데이트의 키와 일치해야 합니다.


일치하는 키는 업데이트가 원래 앱을 만든 회사에서 실제로 제공되고

악의적인 하이재킹 음모가 아닌지 확인합니다.


개발자의 서명 키가 유출되면 누구나 악성 앱 업데이트를 배포할 수 있으며

Android는 이를 합법적이라고 생각하고 기꺼이 설치합니다.



삼성은 XDA Developers의 Adam Conway 에게 다음과 같은 성명을 발표했습니다 .


"삼성은 갤럭시 기기의 보안을 중요하게 생각합니다.

2016년부터 해당 문제를 인지하고 보안 패치를 진행하였으며,

현재까지 해당 취약점과 관련된 보안 사고는 알려진 바 없습니다.

항상 최신 소프트웨어 업데이트로 장치를 최신 상태로 유지하는 것이 좋습니다."


솔직히 그 말은 말이 안 됩니다.

삼성이 이 사실을 수년 동안 알고 있었다면 왜 여전히 손상된 키를 사용하고 있습니까?


이미 판매된 휴대폰을 업데이트하는 데 있어

삼성이 처리하고 싶지 않은 일부 업무 조직에 관한 문제가 있을 수 있지만,

삼성은 2016년부터 현재까지 많은 새 기기를 만들었습니다.

새 전화기에서 새 키로 새 OS 빌드를 만드는 것은 몇 년 전에 했어야 할 일처럼 보입니다.


OEM이 실제로 해야 할 일은 손상된 키를 사용하여 앱을 보호하는 것을 중지하는 것입니다.

삼성이 계속해서 키를 사용하는 이유는 명확하지 않습니다.


Android의 APK 서명 체계 V3 를 사용하면 개발자가 업데이트만으로 앱 키를 변경할 수 있습니다.

새 키와 이전 키로 앱을 인증하고 새 키만 업데이트에 지원됨을 나타냅니다.


이는 Play 스토어 앱의 요구 사항이지만

OEM의 시스템 앱에는 Play 스토어 규칙이 적용되지 않으므로

일부 OEM은 여전히 이전 v2 서명 체계를 사용하고 있습니다.





7ce4837fb0856ef438ec83e3439f3433ab3cf3ee2007858fc207df2d357b



https://arstechnica.com/gadgets/2022/12/samsungs-android-app-signing-key-has-leaked-is-being-used-to-sign-malware/



출처: 스마트폰 갤러리 [원본 보기]

추천 비추천

143

고정닉 25

38

댓글 영역

전체 댓글 0
등록순정렬 기준선택
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 연인과 헤어지고 뒤끝 작렬할 것 같은 스타는? 운영자 24/04/22 - -
공지 실시간베스트 갤러리 이용 안내 [1526/2] 운영자 21.11.18 4806597 416
226655
썸네일
[디갤] 조금만 보여줄게
[253/1]
김찍갤로그로 이동합니다. 01:55 5729 28
226653
썸네일
[전갤] 와 방수원 나 이거 처음 봄
[33]
도영철갤로그로 이동합니다. 01:45 7396 142
226651
썸네일
[인갤] 소울류 '게'임 '어나더크랩트레져' 후기
[57]
ㅇㅇ갤로그로 이동합니다. 01:35 5943 57
226647
썸네일
[야갤] "백수생활이 질리지가 않아서 걱정이에요".jpg
[281]
ㅇㅇ갤로그로 이동합니다. 01:16 16571 170
226645
썸네일
[유갤] 약과가 너무 맛있다는 스페인 친구들
[204]
ㅇㅇ(45.84) 01:05 11450 32
226643
썸네일
[일갤] 기타큐슈에서 먹은 음식들 보고가(스압주의)
[27]
에노덴갤로그로 이동합니다. 00:55 5487 22
226641
썸네일
[토갤] 루머 기반으로 알아보는 토탈워 제작팀 근황
[56]
브라우닝자동소총갤로그로 이동합니다. 00:45 9399 38
226639
썸네일
[프갤] (스압) 22년 전 스맥다운에서 벌어진 일.jpg
[59]
프갤러(118.40) 00:35 10518 129
226637
썸네일
[싱갤] 싱글벙글 AV배우랑 사귀면 좋은 점
[189]
나무미끄럼틀갤로그로 이동합니다. 00:25 30790 235
226635
썸네일
[이갤] [약혐] 이토 준지 - 달팽이 소녀
[117]
곰나으리(110.11) 00:15 13022 121
226633
썸네일
[L갤] 로운 동성애 연기 발언.jpg
[77]
ㅇㅇ(45.92) 00:05 14711 44
226631
썸네일
[유갤] 해변가에 떠내려온 잘려있는 발
[108]
ㅇㅇ(146.70) 04.26 15170 84
226627
썸네일
[디갤] 요즘 북촌 한옥마을 충격 근황. webp
[77]
지칸맨갤로그로 이동합니다. 04.26 19825 51
226625
썸네일
[케갤] [단독]"노예계약 아니다" 하이브의 해명...주주간계약 살펴보니
[643]
버랜드갤로그로 이동합니다. 04.26 18440 151
226623
썸네일
[싱갤] 싱글벙글 11만원짜리 부대찌개
[138]
수인갤러리갤로그로 이동합니다. 04.26 24805 128
226621
썸네일
[육갤] 요즘 군대 2년 갔다왔다고 하면 듣는 말
[394]
ㅇㅇ(46.165) 04.26 25957 180
226619
썸네일
[로갤] 줄스 바스, 아서 랜킨 주니어. 추억이 된 두 애니 감독 작품들 소개
[12]
그수(58.236) 04.26 4532 7
226617
썸네일
[부갤] 중국 2026년 경제성장률 3%대로 하락
[292]
ㅇㅇ(59.3) 04.26 11965 160
226615
썸네일
[싱갤] 훌쩍훌쩍 주갤러들에게 분노한 한베 커플 유튜버
[664]
미프갤로그로 이동합니다. 04.26 16805 182
226613
썸네일
[이갤] 미국에서 흑인 과잉진압 논란중...jpg
[727]
설윤아기갤로그로 이동합니다. 04.26 20953 210
226611
썸네일
[도갤] 2전 2패한 쥐의 도시 뉴욕(쥐와의 전쟁)
[131]
ㅇㅇ(146.70) 04.26 9655 62
226609
썸네일
[주갤] ??: 매매혼 하지 말라노!! feat.한방언니
[216]
주갤러(122.47) 04.26 17419 430
226605
썸네일
[싱갤] 싱글벙글 키 172cm 흑인의 점프력
[335]
따아아아악갤로그로 이동합니다. 04.26 21656 131
226603
썸네일
[유갤] 일본 찐 술집에 들어간 유튜버
[170]
ㅇㅇ(149.34) 04.26 29371 52
226601
썸네일
[야갤] 야스를 좋아하는...여교사 ㄹㅇ...jpg
[588]
Adidas갤로그로 이동합니다. 04.26 76096 1327
226599
썸네일
[싱갤] 우울우울 우리나라가 행복할수 없는이유
[531]
ㅇㅇ(59.12) 04.26 27596 493
226597
썸네일
[디갤] 일본 다시 가고 싶다
[158]
YURUCAM갤로그로 이동합니다. 04.26 10896 62
226595
썸네일
[이갤] 꼭 경험해야 할 유럽의 환상적인 12가지 성문화
[216]
ㅇㅇ갤로그로 이동합니다. 04.26 22996 128
226593
썸네일
[탈갤] (※※※발암주의!!!!)여성징병에 대한 좆86과 90년대생 한녀의 입장
[837]
가우스갤로그로 이동합니다. 04.26 19862 328
226591
썸네일
[싱갤] 싱글벙글 오늘자 도쿄 슈퍼 장바구니 물가ㅇㅇ.jpg
[411]
ㅇㅇ(133.106) 04.26 20130 163
226589
썸네일
[기갤] 미친 텐션에 김호영도 제작진도 두손 두발 다 들게 만든 바다.jpg
[88]
ㅇㅇ갤로그로 이동합니다. 04.26 13801 46
226587
썸네일
[야갤] 막장국가의 막장경찰특수부대 ㄷㄷㄷㄷ
[154]
ㅇㅇ(211.235) 04.26 18295 67
226583
썸네일
[이갤] 이천수 "축협 고위층들 이제 그만하고 내려와라"
[290]
ㅇㅇ(82.102) 04.26 19611 203
226581
썸네일
[중갤] 현재 터진 스텔라블레이드 검열 논란 정리...JPG
[393]
홍지원갤로그로 이동합니다. 04.26 26613 279
226579
썸네일
[싱갤] 어질어질 치어충
[207]
랄로갤로그로 이동합니다. 04.26 42266 232
226577
썸네일
[디갤] 타이베이의 밤
[78]
ㅇUㅇ갤로그로 이동합니다. 04.26 10010 47
226575
썸네일
[냥갤] ㄱㄷ) 집주인 몰래 키우다가 결국 사단난 횐님
[231]
ㅇㅇ(106.101) 04.26 23684 188
226573
썸네일
[도갤] 광해군이 빼앗은 동생의 집, 경희궁
[79]
ㅇㅇ(85.203) 04.26 12534 61
226571
썸네일
[싱갤] 싱글벙글 엔진오일 교환 안 한 차량 수리하기
[207]
레이퀀스뱅큐어갤로그로 이동합니다. 04.26 19946 96
226569
썸네일
[이갤] 하이브 입장문 여초 반응.jpg
[607]
ㅇㅇ(194.99) 04.26 34615 149
226568
썸네일
[야갤] 3대 620kg 치는 개그맨이 다 의미 없는 이유
[378]
ㅇㅇ(45.128) 04.26 36849 298
226566
썸네일
[포갤] 3세대부터 9세대까지 리본 모아왔어 x4
[72]
유우토갤로그로 이동합니다. 04.26 11050 85
226565
썸네일
[러갤] 결혼썰 풀었다가 북미에서 개욕먹는 UFC 선수..jpg
[341]
러갤러(118.235) 04.26 21297 223
226562
썸네일
[야갤] 미성년자랑 사귄다고 논란이었던 스맨파 댄서 병역 기피 의혹
[213]
ㅇㅇ(89.33) 04.26 31895 149
226560
썸네일
[싱갤] 싱글벙글 할머니와 손녀의 피자 만들기
[237]
수인갤러리갤로그로 이동합니다. 04.26 18131 190
226559
썸네일
[야갤] 최근 실적 박살난 네이버쇼핑몰...JPG
[674]
ㅇㅇ(220.79) 04.26 48924 427
226557
썸네일
[컴갤] 삼성이 미국에서 이랬으면 어떤 일이 벌어지는거냐?
[399]
ㅇㅇ(118.235) 04.26 26032 425
226556
썸네일
[여갤] 유재환, 결혼 앞두고 작곡비 사기 논란…성희롱 발언까지
[116]
ㅇㅇ갤로그로 이동합니다. 04.26 21818 71
226554
썸네일
[싱갤] 후덜덜한 전 지구 완장의 유전자 수준.......jpg
[406]
ㅇㅇ(115.92) 04.26 34305 239
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

뉴스

디시미디어

디시이슈

1/2