Android 548

퀄컴 코드 보안 취약점 발견과 확인 방법

국제해킹대회 세콘(SECCON CTF)에서 개최하는 세계 최고 해킹 대회인 데프콘(DEFCON) 24 가 어제 폐막했다. 이 대회에서 체크 포인트(Check Point)의 상임 보안 연구원이 900 million(9억) 대에 달하는 안드로이드 스마트폰에 유효한 보안 취약점을 공개했다. 이 보안 취약점은 퀄컴의 코드로 부터 발견됐으며 구글의 넥서스5X, 넥서스6, 넥서스6P, HTC의 One M9, HTC 10, 삼성 갤럭시S7과 갤럭시S7 엣지 등의 주요 안드로이드 기기들이 포함된다. 이 보안 취약점은 RCS(Remote Control System) 계열의 보안 취약점으로 기기를 원격으로 제어 할 수 있다. 개인정보(계좌번호, 카드번호, 주소록, SNS 계정과 비밀번호) 부터 사진, 폴더 등의 기기 내부..

2016 넥서스 스마트폰 10월 4일 출시 루머

Droid Life 에서 LG V20 루머를 전하다가, "신뢰 할 수 있는 소스"라 하며 2016년 넥서스 스마트폰이 HTC로 부터 출시될 것이며 10월 4일에 출시될 것이라 주장했다. 약간 의아한 부분이 구글 VR 부문 사장 Clay Bayvor 왈 "VR을 원한다면 올해 말 까지 스마트폰 사지 마라." 라 말한 것과 넥서스 사이클 또한 아이폰 처럼 1년 주기라는 점에서 11월은 되야 하거늘, 1개월 가량 빠른 숫자다. 구글 넥서스의 의미는 단순 스마트폰이 아닌, 구글의 새로운 안드로이드를 소개하는 기기다. 그러나, 이미 LG 전자가 차세대 전략 스마트폰 V20을 미국 샌프란시스코에서 9월 6일 공개할 것이라는 초대장까지 배포 완료한 상황이기 때문에 HTC(스마트폰)/화웨이(페블렛) 넥서스가 서프라이징..

Google 2016.08.05

갤럭시노트7 예상됐던 S펜 향상된 스타일러스 지원에 관한 기능적인 변화

삼성전자의 하반기 플래그십 전략 스마트폰인 갤럭시노트7은 외형적(디자인)으로나 성능적(하드웨어)으로나 '갤럭시S7 또는 갤럭시S7 엣지' 와 비교할 때 큰 변화가 없을 것이라는 전망이 지배적이다. 탁 까놓고 말해서 GS 7/Edge에 언제 스마트폰을 눈에다가 들이 밀고 락을 해제 할지는 모르겠으나(그게 아니라면 '의료민영화' 밖에 없다.) 어찌됐건 홍채 인식 스캐너와 S펜 및 새 기어 VR로 소비자들에게 어필 할 예정으로 보여진다. • 갤럭시노트7 출시일 예상 스펙 디자인 정리(참고) 갤럭시노트7의 S펜이 제공할 일부 기능이 'Android Galaxy'를 통해서 유출됐다. 유출된 S펜의 기능은 크게 Glance(미리보기), Magnify(확대), Translate(번역) 기능이다. 확대, 번역은 말 그..

안드로이드 2016.08.02

구글 8월 안드로이드 업데이트 배포 팩토리 이미지 다운로드

매월 구글에서 배포중인 보안 업데이트가 배포되기 시작했다. 넥서스(Nexus) 기기들은 순차적으로 OTA 티켓을 받을 것이지만, 팩토리 이미지를 다운로드 후 side-load를 통해서 미리 업데이트 할 수 있다. 팩토리 이미지 뿐만 아니라 OTA 파일 또한 배도됐다. 만약 빠른 업데이트(라고는 하지만 큰 차이가 없다.)를 원한다면 OTA 파일을 다운로드 할 수도 있다. 일반적으로 파일을 다운로드 할 경우 OTA 보다는 팩토리 이미지를 주로 쓴다. • System Factory Images - Downloads • OTA Files - Downloads 각 기기별 코드 넘버는 아래와 같다. Pixel C – MXC89LNexus 6P – MTC20FNexus 5X – MTC20FNexus 6 – MOB30..

팩토리 이미지 2016.08.02

갤럭시노트7 출시일 예상 스펙 디자인 정리

삼성전자의 차세대 플래그십 갤럭시노트7(Galaxy Note 7)이 현지시각 8월 2일에 미국 뉴욕에서 언팩 이벤트를 통해서 공개한 후, 8월 16일 네델란드의 암스테르담(Amsterdam)에서 출시 될 것이라는 루머다. 국내 이통업계의 소식으로도 8월 3째주 출시가 유력하고, 공휴일(광복절)을 낀 8월 19일(금) 출시라는 전망이 지배적이다. 갤럭시노트7 예상 스펙 • 크기: 153.5mm x 73.9mm x 7.9 mm • 무게: 168g • 방수, 방진: IP68 water-resistant • 운영체제: 안드로이드 6.0 마쉬멜로우 • 디스플레이: 5.7-인치 2560x1440 슈퍼아몰레드 디스플레이 엣지 스크린 • SoC: 옥타-코어 2.3GHz 프로세서(인터네셔널 모델로 갤럭시S7에 쓰인 엑시..

안드로이드 2016.08.01

HTC 의 2016 넥서스 Marlin, Sailfish 3D 렌더 동영상

tb sns 독자라면 아마도 아이폰7에 관해서 '주저리' 에 궁금해하지 않을 것이다. • 아이폰7 아이폰7플러스 TB SNS 예상 정리(참고) 국내 언론을 통해서도 쉽게 접할 수 있는 루즈한 단발성 아이폰7 얘기가 아닌 2016 넥서스(Nexus) 스마트폰 HTC의 코드네임 Marlin 과 Sailfish 에 관한 소식이다. 그간 유출된 HTC의 Marlin 과 Sailfish 의 이미지를 기반으로 한 3D 렌더 동영상이 공개됐다. 영상 하나 공개됐다고 '막' 소개하는 것은 아니고, 그간 쭉 지켜봐온 것으로 비추어 볼 때 디자인, 스펙에 대한 현실성이 높아보이기 때문이다. 아래는 Marlin 과 Sailfish 에 대한 그간 알려진 스펙 루머 정리다. Nexus Marlin rumored specific..

Google 2016.07.18

안드로이드 보안 결함 풀 디스크 암호화 결함 노출

수천만대의 안드로이드 기기들이 해커들이 악용 할 수 있는 풀 디스크 암호화 보안 결함에 노출되어 있다는 보도다. Neowin 의 '안드로이드 커널 결함과 퀄컴 프로세서' 보고서에 따르면 이 취약점은 보안 전문가인 Gal Beniamini 에 의해 발견됐다. 그는 구글과 퀄컴의 패치에 관한 문제를 지적했고 일부 결함들은 이미 해결됐지만 아직 몇가지 이슈들이 패치되지 않았다고 주장했으며 이같은 이슈를 해결하기 위해서는 새 하드웨어가 필요하다고 말했다. 안드로이드 5.0 또는 이하 버전의 어떠한 폰들도 풀 디스크 암호화 결함으로 부터 자유롭지 못하다. 풀 디스크 암호화 기능은 애플이 FBI와 현재까지 싸우는 중인 보안 핵심 기능과 동일한 기능이다. 풀 디스크 암호화 기능은 전체(full) 디스크(disk; 내..

구글 아이폰에 대응하는 자체 안드로이드 스마트폰 개발중

작년 부터 구글이 스마트폰 제조업에 관심을 보여왔다는 보고서들이 등장하기 시작했고, 올해 The Information 에서는 구글 알파벳 CEO '순다이 피차이' 가 "넥서스 라인에 좀 더 애플과 같은 사용자 경험을 제공할 것이다." 하여 구글이 애플 처럼 SW와 HW를 모두 판매 할 것을 암시했다. 이와 관련하여 다시 한번 구글이 아이폰에 대항 할 수 있는 스마트폰을 개발중이라는 루머다. 구글은 이미 넥서스6 에서 아이폰에 대항하고자 했으나 실패했던 전력이 있다. 왜 구글에 대한 이같은 루머가 등장할까? 첫째는 진짜 구글이 안드로이드 점유율을 넓히는데 기여했던 안드로이드 OEMs를 '토사구팽' 시킬 의도를 생각해 볼 수 있다. MS도 윈도우를 팔면서 하드웨어 또한 생산중이기는 하나 MS는 '아무도 도와..

Google 2016.06.27

2016 넥서스 HTC Sailfish 스펙 루머

올해 2016 넥서스 기기는 작년 5인치 LG 넥서스5X 와 5.5인치 화웨이 넥서스6P 라인-업 처럼 HTC의 5인치 및 화웨이의 5.5 인치 페블렛이 출시될 것이라는 전망이 지배적이다. 그러나 화웨이가 안드로이드에 대응하기 위해 자체 OS를 준비중이고, 이같은 화웨이의 행보가 레퍼런스 라인-업에 어떤 영향을 줄지는 미지수다. HTC가 올해 넥서스 기기를 제조 할 것임은 확실하다. 총체적인 부진으로 경영난을 겪고 있는 HTC로써는 구글과의 협업을 통해 브랜드 인지도를 개선 할 필요성이 있다. 다수의 유출에 따르면 5인치 ~ 5.5인치 기기로써 코드네임이 'Sailfish 와 Marlin' 으로 알려졌다. 오늘 새로운 루머로 이중 5인치에 해당되는 작은 기기인 Sailfish 에 대한 디테일이 등장했다...

Google 2016.06.24

화웨이 안드로이드에 대응하기 위해 자체OS 개발중

올해 초 구글 알파벳 CEO '순다이 피차이' 는 "구글 넥서스 라인에 좀 더 애플과 같은 사용자 경험을 제공할 것이다." 라고 밝힌 바가 있습니다.(참고) 이 얘기인 즉, 구글이 마치 애플 처럼 SW와 하드웨어를 모두 팔겠다는 얘기죠. 왜 이런 얘기가 나오냐? 고 묻는다면 당연히 'OEMs의 수준 낮은 소프트웨어 개발 능력' 때문입니다. 구글이 무료로 배포한 안드로이드를 OEMs들은 자체적으로 커스터마이징 하여 배포하는데, 매월 최신 보안 패치를 배포해도 최신 플래그십(가장 비싼 모델) 조차 몇개월씩 늦어지며, 중.저가폰들은 아예 건너뛰는 경우도 허다하니, '안드로이드 = 해커들의 먹잇감' 이라는 오명을 썼기 때문입니다. 참고로 안드로이드 N은 향후 Stagefright 보얀 결함을 막고자 새로운 보안..

안드로이드 2016.06.23