• 제목/요약/키워드: 안드로이드앱

검색결과 311건 처리시간 0.029초

카테고리와 권한을 이용한 안드로이드 악성 앱 탐지 (The Detection of Android Malicious Apps Using Categories and Permissions)

  • 박종찬;백남균
    • 한국정보통신학회논문지
    • /
    • 제26권6호
    • /
    • pp.907-913
    • /
    • 2022
  • 전 세계 스마트폰 이용자 중 약 70%가 안드로이드 운영체제 기반 스마트폰을 사용하고 있으며 이러한 안드로이드 플랫폼을 표적으로 한 악성 앱이 지속적으로 증가하고 있다. 구글은 증가하는 안드로이드 대상 악성코드에 대응하기 위해 'Google Play Protect'를 제공하여 악성 앱이 스마트폰에 설치되는 것을 방지하고 있으나, 아직도 많은 악성 앱들이 정상 앱처럼 위장하여 구글 플레이스토어에 등록되어 선량한 일반 사용자의 스마트폰을 위협하고 있다. 하지만 일반 사용자가 악성 앱을 점검하기에는 상당한 전문성이 필요하기에 대부분 사용자는 안티바이러스 프로그램에 의존하여 악성 앱을 탐지하고 있다. 이에 본 논문에서는 앱에서 쉽게 확인이 가능한 카테고리와 권한만을 활용하여 앱의 불필요한 악성 권한을 분류하고 분류한 권한을 통해 악성 앱을 쉽게 검출할 수 있는 방법을 제안한다. 제안된 방법은 '상용 악성 앱 검출 프로그램'과 미탐율·오탐율 측면에서 비교 분석하여 성능 수준을 제시하고 있다.

효과적인 광고 컨텐츠 디스플레이를 위한 앱 스케줄러 구현 (Implementation of an App Scheduler for the Effective Display of Advertisement Contents on Android Platform)

  • 김칠수;이명섭;박창현
    • 한국콘텐츠학회논문지
    • /
    • 제12권11호
    • /
    • pp.20-29
    • /
    • 2012
  • 최근 광고 시스템은 디스플레이 장치, 액정기술의 발달과 초고속 인터넷 기술과 결합하여 동영상과 같이 동적인 광고 컨텐츠를 실시간으로 운영하고 있다. 하지만 광고의 대부분이 고객의 의지와 관계없이 일방적으로 전달되어지는 광고 형태를 벗어나지 못하고 있다. 본 연구에서는 새롭게 등장하는 광고 플랫폼에 따른 맞춤형 광고 기법으로 디스플레이 개념에 머물러 있는 디지털 사이니지를 사용자들의 직접적인 참여를 유도하고, 이러한 참여를 통해 새로운 경험을 창출할 수 있도록 안드로이드 플랫폼 기반으로 앱 스케줄러 구현한다.

안드로이드 앱 개발을 위한 로컬 앱인벤터2 서버 구축 (Constructions of Local App Inventor 2 Private Server for Android App Development)

  • 이세훈;성기천
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2014년도 제50차 하계학술대회논문집 22권2호
    • /
    • pp.61-64
    • /
    • 2014
  • 본 논문에서는 MIT에서 개발한 앱인벤터 2 서버를 자체적으로 구축하여 서비스를 제공하고, 자체 서버에서 안드로이드 앱을 개발하는 과정을 분석한다. 앱인벤터 2는 프로그래밍 언어를 배우지 않은 사람도 원하는 기능의 스마트폰의 앱을 개발할 수 있는 공개 소프트웨어로 초증등 학생들의 창의 및 논리적 사고 형성에 많은 도움을 주고 있는 교육적이면서 기능적으로 확장성이 뛰어난 전 세계적인 도구이다. 하지만 지금 사용되고 있는 앱 인벤터 2 는 MIT 사이트에 접속하여야 하며, 구글 크롬 브라우저에서 작동이 되고, 구글 메일 ID를 생성해 로그인을 해야 함으로, 만 14세 미만은 사용할 수가 없다. 이러한 앱인벤터 2를 자체적인 서버로 구축하여 로컬 서비스를 함으로써 이러한 단점을 보완한다.

  • PDF

문자열 분석 기반 유해 안드로이드 앱 검출 (Detection of Malicious Android Apps Using String Analysis)

  • 최광훈;박경득;고광만;박희완;윤종희
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 춘계학술발표대회
    • /
    • pp.1180-1182
    • /
    • 2012
  • 안드로이드 앱에서 접근할 수 있는 유해 사이트를 프로그램 분석 방법으로 검출하는 방법을 제안한다. 주어진 앱의 바이너리 코드를 자바바이트 코드로 역 컴파일하고 문자열 분석 방법을 적용하여 실행 중 사용 가능한 문자열 집합을 계산한 다음 유해 사이트 URL 문자열이 포함되어 있는지 확인하는 방법이다. 기존에는 앱을 직접 실행해서 특정 URL에 접속하는지 감시하는 동적 모니터링 방법인 반면, 제안한 방법은 앱을 실행할 필요가 없다. 앱스토어 관리에서 주기적으로 유해 앱 여부를 검사하는데 제안한 방법을 활용할 수 있다.

안드로이드 앱 지원 모델의 변화 (Changes in the Android App Support Model)

  • 이병석
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2019년도 춘계학술대회
    • /
    • pp.201-203
    • /
    • 2019
  • Google Play에 새로운 콘텐츠들이 나오고 경쟁함으로써 앱과 게임의 크기는 지속적으로 증가하고 있다. 앱과 게임의 크기가 커질수록 Google Play 스토어를 통한 앱 설치가 줄어들고 있다. 본문은 기존 지원 모델인 APK에 대한 구조 및 한계에 대해 이야기하고 새로운 지원 모델인 AAB(Android App Bundle) 구조에 대해 이야기한다. 추가로 향후 전망을 해보고자 한다.

  • PDF

안드로이드 데이터 암호화 앱 동향 및 분석

  • 이성원;김청운;김도현
    • 정보보호학회지
    • /
    • 제32권6호
    • /
    • pp.7-16
    • /
    • 2022
  • 현대 사회에서 스마트폰이 일상생활에 밀접하게 사용됨에 따라 스마트폰 내부에는 사용자가 사용한 다양한 앱 데이터가 저장되고 있고 이 중에는 민감한 개인정보도 포함된다. 따라서 스마트폰을 분실하거나 스마트폰이 악성앱에 공격당하는 경우 개인정보가 유출될 수 있기 때문에, 이를 대응하기 위해 스마트폰 내부 데이터를 암호화 저장하는 다양한 앱들이 출시되고 있다. 우리는 총 12개의 데이터 암호화 앱들에 대한 기존 연구 결과를 통해 데이터 암호화 앱에 대한 동향을 살펴보고, 안드로이드 앱 마켓에서 전 세계적으로 10,000,000회 이상 다운로드되어 널리 사용되고 있는 5개의 추가적인 데이터 암호화 앱을 분석했다. 그 중 특히 LOCKit 앱을 자세히 분석하여 암호 알고리즘에 대한 취약점을 밝혀내 데이터 복호화 방법과 취약점 보완을 위한 방안을 제시했다.

안드로이드 정적분석 기반 개인정보 처리방침의 신뢰성 분석 (Reliability Analysis of Privacy Policies Based on Android Static Analysis)

  • 정윤교
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2022년도 춘계학술발표대회
    • /
    • pp.221-224
    • /
    • 2022
  • 모바일 사용자가 증가함에 따라 모바일 앱에서 사용자가 허용하지 않은 개인정보가 유출되는 프라이버시 문제가 많아졌다. 이를 해결하기 위해 구글은 앱스토어에 등록된 앱이 사용자의 개인정보를 어떻게 활용하는지 개인정보 처리방침에 명시하도록 했다. 하지만 개인정보 처리방침이 실제로 앱의 개인정보 수집 및 처리 과정을 정확히 공개하는지 확인할 수 있는 해결책이 없으며, 사용자는 앱이 개인정보를 어떻게 활용하는지 알기 위해 개인정보 처리방침에 의존해야만 한다. 본 연구에서는 안드로이드 정적 분석으로 앱이 접근할 수 있는 데이터를 확인하고, 개인정보 처리방침의 텍스트를 추출 및 분석한 뒤 결과를 비교하여 개인정보 처리방침의 신뢰성을 분석한다. 실험을 위해 구글 앱스토어에 등록된 13,223개 앱의 패키지 파일과 부가정보를 수집했고 전처리 과정을 거쳐 분석 가능한 앱을 선정했다. 선정한 앱의 모바일 앱 분석 결과와 텍스트 분석 결과를 비교하여 모바일 앱이 개인정보 처리방침에 명시된 것보다 더 많은 개인정보에 접근할 수 있음을 입증한다.

실시간 좌석 확인이 가능한 식당예약 앱 개발 (Development of Restaurant Reservation App that Supports Real-Time Seat Confirmation)

  • 김정윤;신춘호;류명춘
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2021년도 제64차 하계학술대회논문집 29권2호
    • /
    • pp.471-472
    • /
    • 2021
  • 본 논문에서는 안드로이드 스튜디오를 활용하여 스마트폰에서 실시간으로 식당 좌석을 확인하여 예약할 수 있도록 앱 개발을 수행하였다. 개발한 앱에서 제공하는 사용자 전용 APP 기능으로는 회원가입 및 로그인, 가게 정보 확인, 예약 설정이 있다. 또한, 실시간 좌석 정보를 제공하여 사람들이 가게가 만석일 경우 되돌아가는 불편함을 최소화하고, 원하는 시간에 예약을 손쉽게 예약할 수 있도록 하였다. 앱 사용자는 직관적인 인터페이스를 통하여 실시간으로 본인이 원하는 좌석을 예약할 수 있고, 내부적으로 데이터베이스로 회원가입 및 로그인과 식당 정보 저장 과정을 수행하도록 하였다.

  • PDF

안드로이드 악성 앱 패커 식별 및 언패킹 시스템 구현 (Identification of Android malicious app packer and implementation of unpacking system)

  • 강민영;서동훈;전유민;김관영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2022년도 추계학술발표대회
    • /
    • pp.902-904
    • /
    • 2022
  • 스마트폰 사용자 수가 증가함에 따라 스미싱, 몸캠피싱, 메신저 피싱과 같은 정보통신망을 이용한 범죄가 큰 폭으로 증가하고 있다. 이러한 범죄 피해는 다양한 연령층에서 발생하고 있다. 본 논문에서는 국내 모바일 운영체제 점유율이 가장 높은 안드로이드 운영체제를 대상으로 하는 패킹된 악성 앱 언패킹을 수행하고 시그니처 기반 탐지 도구인 Yara 를 통해 악성 앱에 사용된 패커를 식별하는 통합 악성 앱 언패킹 시스템을 제공하여 악성 앱을 이용한 범죄 대응에 도움을 줄 수 있을 것으로 기대된다.

안드로이드 플랫폼에서 활성 패턴 분석을 통한 부정 앱 검출에 관한 연구 (A Study of Negative App Detection from Active Pattern Anlysis in Android Platform)

  • 이창수;황진욱
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2012년도 춘계학술논문집 2부
    • /
    • pp.835-838
    • /
    • 2012
  • 최근 스마트폰의 폭팔적인 증가와 함께 사용 환경개선도 이루어 지고 있다. 또한 Wi-Fi 존의 증가와 LTE같은 빠른 네트워크 환경은 사용자 중심의 수 많은 앱을 탄생시키고 있다. 안드로이드는 애플의 iOS와는 다른 오픈소스 정책으로 플랫폼 소스가 공개되어 있어 많은 개발자가 쉽게 접근이 가능하다. 그러나 안드로이드는 앱(App) 검증 체계가 미흡하기 때문에 악성코드 등으로 인한 위협요소가 존재하고 있다. 또한 파일 시스템은 임의적 접근제어방식으로 공격자가 취약점을 통해 관리자 권한을 얻어 시스템 자원을 제어할 수 있기 때문에 위협요소가 다분하다. 본 논문에서는 스마트폰 앱이 호출하는 시스템 API 및 네트워크 자원사용 패턴을 분석하여 부정 앱을 차단하는 방법을 제안하였다. 제안 방법으로 실험한 결과 API호출 빈도 및 자원 사용률이 최소 기준치 이하로 검출된 경우를 제외한 평가대상은 모두 검출하여 보안성 강화에 효과적인 것으로 실험을 통하여 검증하였다.

  • PDF