본문 바로가기

IT/Tech

구글 - '안드로이드 7.0 누가' 랜섬웨어를 방지하는 기능이 포함

반응형

구글이 올해 가을 공식 발표할 '안드로이드 7.0 누가(Nougat)에는 컴퓨터 사용자의 자료를 암호화시키고 풀어주는 대가로 돈을 요구하는 해킹수법인 랜섬웨어를 원천적으로 차단할 수 있는 기능이 포함된 것이 Symantec을 통해 확인되었습니다.


Symantec의 보고서에 따르면, 랜섬웨어 공격 패턴중 가장 많이 사용되는 것이  resetPassword API를 이용해 사용자의 기기에 설정되어 있는 잠금화면의 암호화 패턴, PIN 인증 정보를 무력화 시킨뒤 해커가 이를 재설정하는 것인데, 안드로이드 7.0 누가에서는 resetPassword API가 이전 버전과 달라져 기존의 수법대로 해킹할 수 없게 되었습니다.




특히 resetPassword API가 기존 버전까지 관리자 권한이 되어 있는 경우 언제든지 취득할 수 있었지만, 7.0은 처음 암호를 설정하는 경우에만 권한을 획득할 수 있도록 변경되어 잠금화면 패턴을 무력화 시키고, 랜섬웨어를 배포하는 것이 사실상 불가능해진 것입니다.



출처 : Symantec




반응형