UC Browser 해킹 취약점

구글 플레이 외부 서버 사용

Google Play에서 6억 건 이상의 설치 횟수를 기록 중인 인기 브라우저 UC Browser가 악용될 위험성이 있음이 밝혀졌다. 유씨 브라우저는 중국 알리바바 계열인 UCWeb에서 개발했다.

플레이 스토어의 규정은, 앱이 외부 서버를 이용해 업데이트하거나 실행 파일을 다운로드하지 못하도록 하고 있다. 이를 허용하면 사실상 구글의 보안 검색을 유명무실하게 만드는 것이므로, 제한하는 것이 당연하다.

그러나 UC Browser는 이 규정을 위반해, 개발사 자체 서버에서 실행 모듈을 다운로드하고 업데이트할 수 있는 기능을 몰래 가지고 있었다. 이 점은 악성코드에 가까운 요소이다.

중간자 공격에 취약

게다가 자체 서버에 연결할 때, 암호화가 안된 http 통신을 사용함으로써 MiTM(Man-in-The-Middle) attack에 취약하다. 업데이트 트래픽이 암호화가 안되기 때문에, 해커가 중간에서 가로채서 악성코드를 삽입할 수 있다. 변조 여부를 판별하는 절차도 없다.

자매품인 UC Browser Mini는 플레이 약관 위반은 마찬가지지만, 중간자 공격 취약점은 없었다.

PC용 UC Browser도 중간자 공격에 취약했다. 윈도우 데스크탑용 프로그램은 원래 권한이나 어떠한 제한도 없기 때문에, 자체 서버를 사용하는 것은 당연하다.


참고 자료

댓글

이 블로그의 인기 게시물

마이크로소프트 4K 무선 디스플레이 어댑터(MS WDA 3) 리뷰

와이파이(Wi-Fi) 보안 설정

엑셀 필터 상태에서 복사와 잘라내기