관리 메뉴

Information Security

스크린샷 파일을 통한 데이터 유출 본문

모바일/iOS DIVA 분석

스크린샷 파일을 통한 데이터 유출

HackingPractice 2019. 11. 21. 20:46

스크린샷 파일을 통한 데이터 유출

- 스크린샷 기능을 통해 파일이 저장되는 경로에 파일 존재 유무 확인

 

위치

Data Container of App\Library\Caches\Snapshots\ 경로 하위 존재

 

진단

Data Container of App\Library\Caches\Snapshots\ 경로 하위에 스크린샷을 찍은 파일이 존재한다.

그림 7-1 스크린샷 사진 파일 위치

사진 파일을 열어보면 스크린샷 사진 파일이라는 것을 알 수 있다.

그림 7-2 스크린샷 사진

대응방안

스크린샷 파일을 접근 권한을 가진 사용자만 접근하도록 설정한다.