관리 메뉴

Information Security

Plist Storage 본문

모바일/iOS igoat 분석

Plist Storage

HackingPractice 2019. 11. 19. 20:39

Plist Storage

- 주요 데이터를 Plist 파일에 저장해 발생하는 취약점

 

위치

iGoat\Documents\userInfo.plist

 

영향

사용자가 입력한 정보가 평문으로 저장되어 노출될 위험이 있다.

 

진단

Username 입력란에 i2sec Password 1234를 입력했다.

그림 6-1 데이터 입력

데이터를 입력한 결과 Invalid 메시지를 보여준다.

그림 6-2 Invaild 메시지

iGoat\Documents\Credentials.plist 파일을 찾았다.

그림 6-3 Credentials.plist

Credentials.plist 파일에 User, Password 정보를 확인할 수 있다.

그림 6-4 정보확인

그림 6-4 정보를 입력한 결과 Success 메시지를 보여준다.

그림 6-5 Succes 메시지

대응방안

정보를 암호화 해 저장한다.

'모바일 > iOS igoat 분석' 카테고리의 다른 글

YAP Storage  (0) 2019.11.19
Realm Data Storage  (0) 2019.11.19
NSUserDefault Storage  (0) 2019.11.19
Local Data Storage  (0) 2019.11.19
CouchBase Storage  (0) 2019.11.19