목록보안 기술/Mobile (1)
앵하니의 더 나은 보안
Deeplink(딥링크) 활용 취약점과 그 시연
Deeplink는 갑자기 왜?금취분평 2023 기준에 새로 '모바일 DeepLink 도용 취약점'이라는 체크리스트가 나왔는데, 여태 진단 항목에 없었기에 딥링크에 대한 취약점 진단을 수행해본 적이 없다. 개념도 사실 제대로 안잡혀있고.그래서 이번 기회에 개념부터 활용, 더 나아가 심화 영역까지 전반적으로다가 훑어보고자 한다.아니 훑어보는거 말고 완전 씹고 뜯고 맛보고 즐겨서 너덜너덜 할 때까지 조져보자렡ㅊ쓰 기맅Deeplink? 특정 주소 혹은 값을 입력하면 앱이 실행되거나 앱 내 특정 화면으로 이동시키는 링크 라고 하지만 알기 쉽게 설명하자면, 쿠팡 광고 링크 같은거다.인스타나 유튜브 같은데서 ‘어쩌구 저쩌구 한 썰’ 같은 링크를 타고 들어가면 꼭 쿠팡 파트너스 광고가 있는데, 이 광고를 클릭하면 쿠팡..
보안 기술/Mobile
2023. 10. 1. 22:00