모이자 앱 | | 모바일버전
뉴스 > IT/과학 > 휴대폰/통신
  • 작게
  • 원본
  • 크게

안드로이드 웹뷰, 구글플레이로 업데이트

[기타] | 발행시간: 2014.10.27일 09:48
(지디넷코리아=김우용 기자) 구글이 안드로이드 5.0부터 웹뷰 업데이트를 구글플레이 스토어에서 제공한다. 안드로이드 웹애플리케이션에 대한 보안 패치가 전보다 빨리 이뤄지게 됐다.

24일(현지시간) 미국 지디넷에 따르면, 구글은 11월 출시되는 안드로이드5.0(코드명: 롤리팝)부터 웹뷰(WebView)를 구글플레이를 통해 업데이트하기로 했다.

안드로이드 웹뷰는 웹 콘텐츠를 앱에서 볼 수 있게 만들어주는 개발요소다. 웹뷰는 오픈소스 웹브라우저인 크로미움 프로젝트 구성 요소 중 하나로 그동안 안드로이드 펌웨어에 번들로 제공되어 왔다.

▲ 구글이 안드로이드5.0 롤리팝부터 웹뷰를 구글플레이로 업데이트한다.

지금까지는 웹뷰에서 보안취약점이 발견되면, 구글은 보안패치를 제조사와 이동통신사를 통해 배포할 수 밖에 없었다. 대다수 휴대폰 제조사와 이동통신사가 구형 안드로이드 기기의 패치에 어려움을 겪는 만큼 취약점 발견 후 해결까지는 오랜 시간이 걸렸다.

구글플레이를 통해 웹뷰를 업데이트하면 보안 취약점 발견 시 OS까지 동반 위협에 처하는 상황은 피할 수 있게 된다.

웹뷰가 안드로이드 전체를 위험에 빠뜨린 상황은 올초에 벌어졌다. 안드로이드 기기 70% 가량을 차지하는 4.2 버전에서 웹뷰의 중대 취약점이 발견된 것이다.

이 때 발견된 취약점은 사용자에게 악의적인 QR코드를 촬영하게 해 공격자에게 셸 명령어 입력권한을 주게 만든다. 이렇게 손상된 앱은 공격자에게 연락처, 사진 등을 빼내고, 기기 속 데이터를 조작할 수 있게 한다.

지난 7월에 발견된 페이크ID 버그도 안드로이드 기기 전체를 위험한 상황에 빠뜨렸다. 안드로이드 앱을 수정할 수 있게 하는 개발자용 ID를 악용해 정상 앱에 악성코드를 주입시켜 정보를 빼내거나 조작하는 취약점이다. 이 취약점은 수년 동안 방치됐다가 4월에야 보안패치가 배포됐다.



이 버그는 안드로이드 2.1 이클레어부터 등장했다. 안드로이드 킷캣 미만 버전(젤리빈)까지 이 취약점에 노출됐다. 관련 취약점을 발견한 블루박스에 의하면 이 버그는 어도비 시스템 웹뷰 플러그인에 대한 권한을 상승시킨다. 다른 일반 앱들 내부에 트로이목마 악성코드를 주입시켜 해당 앱의 기능을 마음대로 조작할 수 있게 한다.

최근엔 안드로이드4.3 이전 버전에 기본탑재된 브라우저 내 웹뷰에서 버그가 발견됐다. 감시, 세션 탈취 등이 가능해져 사생활 노출을 야기할 수 있는 버그다.

구글은 안드로이드 킷캣부터 웹뷰를 웹킷 기반에서 크로미움 프로젝트 기반 웹킷 포크로 변경했다. 현대적 브라우저 기능을 더 많이 지원한다는 이유였다. 하지만 킷캣의 웹뷰도 OS와 결합돼 제공됐다.

보안전문가들은 구글의 웹뷰 업데이트 방식 변경에 대해 긍정적인 반응을 보였다.

보안회사 래피드7의 보안 전문가 조 베닉스는 "멋진 보안 기능이다"며 "4.3과 그 이하 버전 폰에서 발견된 취약점에 풀 벤더 업데이트나 OS 업데이트 없이 대응하게 됐다"고 평가했다. 그는 "이 방법은 브라우저 취약점 패치를 제조사나 이통사가 중간에서 재구축하지 않고, 구글의 제어 아래 놓이게 한다"고 덧붙였다.

하지만 구글플레이를 통한 업데이트 방식도 웹뷰 보안성 문제를 확실하게 해결해주지 않는다. 크로미움 개발 조직이 웹뷰에 있는 동일 버그에 대해서도 패치를 내놔야 하기 때문이다. 그동안 크로미움 웹뷰 업데이트는 쉽게 이뤄지지 않았다는 지적이다.



김우용 기자 (yong2@zdnet.co.kr)

ZDNet Korea

뉴스조회 이용자 (연령)비율 표시 값 회원 정보를 정확하게 입력해 주시면 통계에 도움이 됩니다.

남성 0%
10대 0%
20대 0%
30대 0%
40대 0%
50대 0%
60대 0%
70대 0%
여성 0%
10대 0%
20대 0%
30대 0%
40대 0%
50대 0%
60대 0%
70대 0%

네티즌 의견

첫 의견을 남겨주세요. 0 / 300 자

- 관련 태그 기사

관심 많은 뉴스

관심 필요 뉴스

경준해 연변서 조사연구시 강조 5월 9일-11일, 성위서기 경준해는 연변에 가서 조사연구를 진행했다. 그는 습근평 총서기가 새시대 동북 전면진흥 추진 좌담회의에서 한 중요한 연설 정신을 깊이있게 관철하고 ‘4대집군’ 육성, ‘6신산업’ 발전, ‘4신시설’ 건설에 초점을
1/3
모이자114

추천 많은 뉴스

댓글 많은 뉴스

1/3
"어깨에 18cm 문신" 율희, 거침없는 타투 셀카 공개 '여유로운 일상'

"어깨에 18cm 문신" 율희, 거침없는 타투 셀카 공개 '여유로운 일상'

사진=나남뉴스 그룹 라붐 출신 율희가 이혼 후 여유로운 일상 사진을 공개해 눈길을 끌고 있다. 최근 율희는 자신의 인스타그램 계정에 다람쥐 이모티콘과 함께 성시경 콘서트를 찾는 등 일상 사진을 게재했다. 공개된 사진 속 율희는 끈나시 형태의 의상을 입고 캐주

2024년 연변주 및 연길시 재해방지감소 선전활동 가동

2024년 연변주 및 연길시 재해방지감소 선전활동 가동

5월 11일, 2024년 연변주 및 연길시 ‘전국 재해방지감소의 날’선전주간 가동식이 연길시 종합재해감소주제유원에서 있었다. 올해 5월 12일은 우리 나라의 제16번째 전국 재해방지감소의 날이며 5월 11일부터 17일까지는 재해방지감소 선전주간이다. 올해의 주제는 ‘모

룡정시, 해란교 개조 보강 공사 시작

룡정시, 해란교 개조 보강 공사 시작

5월 10일, 룡정시는 해란교의 개조 및 보강공사를 시작했다. 해란교는 1990년대에 설계되여 건설되였는데 지역 경제의 부단한 발전과 교통운수량의 급속한 성장으로 인해 다리의 설계하중을 점차 초과하여 교체의 일부가 파손되였으며 현재는 C급 위험한 교량으로 평가

모이자 소개|모이자 모바일|운영원칙|개인정보 보호정책|모이자 연혁|광고안내|제휴안내|제휴사 소개
기사송고: news@moyiza.kr
Copyright © Moyiza.kr 2000~2024 All Rights Reserved.
모이자 모바일
광고 차단 기능 끄기
광고 차단 기능을 사용하면 모이자가 정상적으로 작동하지 않습니다.
모이자를 정상적으로 이용하려면 광고 차단 기능을 꺼 두세요.
광고 차단 해지방법을 참조하시거나 서비스 센터에 글을 남겨주세요.