안녕하세요.Android OS 단말 중 일부 단말에서 지원하는 USIM Hot Swap 기능을 가진 단말에서 USIM 변경시 애플리케이션 단에서 확인하는 방법에 대해서 알아보려 합니다.USIM Hot Swap단말은 주로 2016년 이후 출시 단말에 탑재 되었으며 삼성은 갤럭시 s7이후, LG는 G5이후 일부 단말이 해당 기능을 지원하고 있습니다.USIM의 변경 여부를 확인하는 것은 인텐트의 엑스트라에 값 "LOADED"가있는 키 "ss"가 포함 된 이벤트로 제한할 수 있습니다. 하지만 변경 사항이 있는지 항상 확인하는 것이 더 안전합니다. ※ Hot, Warm, Cold 스왑 비교Hot swap: 점진적 변화에 대해 새로 런치하거나 현재 액티비티를 실행하지 않고 앱에 반영하는 방식으로 메소드 실행 내부의..
JSON Injection JSON(JavaScript Object Notation,제이슨) 속성-값 쌍으로 이루어진 데이터 오브젝트를 전달하기 위해 인간이 읽을 수 있는 텍스트를 사용하는 개방형 표준 포맷이다. JavaScript의 구문 형식을 따르지만, 프로그래밍 언어나 플랫폼에 독립적으로 C, C++, 자바, JavaScript, 펄, 파이썬 등 많은 언어에서 이용할 수 있다. 주로 다음과 같은 상황에서 공격이 발생 될 수 있다. 1. 신뢰할 수 없는 소스에서 데이터가 프로그램에 입력됩니다. 2. JSON 스트림에 데이터가 작성됩니다. JSON 문서와 메시지의 의미는 응용 프로그램이 확인되지 않은 입력에서 JSON을 구성하는 경우 변경될 수 있다. 상대적으로 양호한 경우 공격자는 JSON 문서 또는..
- Total
- Today
- Yesterday
- 테크노젤
- 점검가이드
- 점검항목분류
- 명령어주입
- sw보안약점
- 사용자권한상승취약점
- ip전화기
- 링귀스틱럼버잭
- cve
- 항목가이드
- AWS
- 접근제어취약점
- 취약점
- RCE
- 전자금융기반시설
- 디렉터리트레버셜
- 전자금융기반시설취약점분석평가
- 전자금융취약점분석평가
- 프리미엄베개
- 크로스 사이트 스크립트
- 취약점분석평가
- 금취분평
- 무선해킹탐지시스템
- neural compressor
- 언젠가공개하려나
- awssap
- SAP
- 구현기준
- 정보보안기획
- linguisticlumberjack
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |