DOI QR코드

DOI QR Code

Survey of Security Threats and Contermeasures on Android Environment

안드로이드 환경의 보안 위협과 보호 기법 연구 동향

  • 장준혁 (서울대학교 컴퓨터공학부) ;
  • 한승환 (서울대학교 컴퓨터공학부) ;
  • 조유근 (서울대학교 컴퓨터공학부) ;
  • 최우진 (한국산업기술대학교 컴퓨터공학과) ;
  • 홍지만 (숭실대학교 컴퓨터학부)
  • Received : 2013.12.17
  • Accepted : 2014.01.15
  • Published : 2014.02.28

Abstract

It is well-known that smartphone environments are more vulnerable than traditional PC environments. Especially, Android has been targeted by malicious programs because of its vulnerabilities such as OS vulnerability and insecure web browsers. The most common activity of the malicious programs is leaking private information such as contacts and locations. For this reason, many studies have been performed for analyzing the vulnerabilities of Android. In this paper, we analyze various security threats of Android and the protection schemes against potential attacks on Android vulnerabilities.

스마트폰 환경이 PC 환경에 비해 보안이 취약하다는 사실은 잘 알려져 있다. 특히 안드로이드 플랫폼은 운영체제의 취약점, PC 버전만큼 강력하지 못한 웹 브라우저 등으로 인해 악성 프로그램의 타겟이 되어 왔다. 악성 프로그램에 의한 가장 일반적인 피해 사례는 개인 정보 유출로서, 연락처, 위치 정보 등의 사적인 정보가 유출되는 경우 등이다. 따라서 안드로이드에 대한 보안 위협에 대응하기 위해 2000년대 이후 안드로이드 환경의 취약점에 대한 연구가 꾸준히 계속되어 왔다. 본 논문에서는 안드로이드 환경에서 다양해지고 있는 보안 위협 요소에 대해 분석하고, 이에 대응하는 방어 기법들에 대해 살펴본다.

Keywords

Acknowledgement

Supported by : 한국저작권위원회