관리 메뉴

Information Security

키보드 로그를 통한 데이터 유출 본문

모바일/iOS DIVA 분석

키보드 로그를 통한 데이터 유출

HackingPractice 2019. 11. 21. 21:11

키보드 로그를 통한 데이터 유출

- iOS 내부에서 키보드 로그를 확인할 수 있으며, 로그 내에 주요한 데이터가 기록될 수 있는 취약점

 

위치

/var/mobile/Library/Keyboard/ko_KO-dynamic-text.dat

 

영향

키보드 캐시에 중요한 정보가 입력했을 경우 위험하다.

 

진단

/var/mobile/Library/Keyboard/ko_KO-dynamic-text.dat 위치에 키보드 캐시 파일이 있다.

그림 9-1 캐시 파일 위치

FTP 서버로 접속해 키보드 캐시 파일 위치에 들어가서 캐시파일을 확인했다.

그림 9-2 FTP 서버 위치

키보드 캐시 파일을 열어본 결과 입력한 데이터가 저장되어 있는 것을 알 수 있다.

그림 9-3 파일 내용

대응방안

민감한 정보 저장 여부를 확인하여 주요 정보 저장 시 제거해야 한다.

'모바일 > iOS DIVA 분석' 카테고리의 다른 글

URL Scheme를 통한 호출  (0) 2019.11.21
Cross Site Scripting  (0) 2019.11.21
클립보드 데이터 유출  (0) 2019.11.21
스크린샷 파일을 통한 데이터 유출  (0) 2019.11.21
Device Logs를 통한 데이터 유출  (0) 2019.11.21