관리 메뉴

Information Security

클립보드 데이터 유출 본문

모바일/iOS DIVA 분석

클립보드 데이터 유출

HackingPractice 2019. 11. 21. 20:54

클립보드 데이터 유출

- 클립보드 내에 주요한 데이터를 남길 수 있는 취약점

 

위치

[UIPastedboard generalPasteboard].itms

 

영향

클립보드에 민감한 정보가 저장되어 있으면 노출될 위험이 있다.

 

진단

Side Chaneel Data Leakage -> Pasteboard에서에서 입력한 내용을 복사했다.

그림 8-1 문자 복사

DamnVulnerableIOSAppPID를 번호를 확인했다.

그림 8-2 PID 번호

[UIPastedboard generalPasteboard]. items로로 사용자가 클립보드에 저장한 데이터가 노출된 것을 알 수 있다.

그림 8-3 데이터 노출

대응방안

민감한 정보 저장 여부를 확인하여 주요 정보 저장 시 제거해야 한다.