BTC $79,921.61 +0.42%
ETH $2,501.92 +2.02%
BNB $762.78 +5.62%
XRP $1.42 +1.58%
SOL $105.91 +3.93%
TRX $0.3333 +0.45%
DOGE $0.0905 +6.96%
ADA $0.2206 +4.78%
BCH $260.14 +4.89%
LINK $12.14 +4.04%
HYPE $86.12 +2.57%
AAVE $134.41 +2.88%
SUI $0.7954 +4.05%
XLM $0.1857 +2.71%
ZEC $1,067.71 +4.24%
BTC $79,921.61 +0.42%
ETH $2,501.92 +2.02%
BNB $762.78 +5.62%
XRP $1.42 +1.58%
SOL $105.91 +3.93%
TRX $0.3333 +0.45%
DOGE $0.0905 +6.96%
ADA $0.2206 +4.78%
BCH $260.14 +4.89%
LINK $12.14 +4.04%
HYPE $86.12 +2.57%
AAVE $134.41 +2.88%
SUI $0.7954 +4.05%
XLM $0.1857 +2.71%
ZEC $1,067.71 +4.24%

안드로

전체
뉴스 플래시

first_img 구글, 메모리 부족으로 안드로이드 앱 품질 요구 사항 조정

Google은 AI 데이터 센터 열풍으로 인한 업계 메모리 칩 부족에 대응하기 위해 Android 애플리케이션에 대한 두 가지 새로운 품질 요구 사항을 발표했습니다. 그 중 하나는 애플리케이션의 메모리 사용을 줄이고 코드를 최적화하는 데 중점을 두고 있습니다. Google은 모바일 산업이 상당한 하드웨어 공급 제한에 직면하고 있으며, 이는 장치 메모리의 가용성을 변화시켜 사용자 경험에 영향을 미치고 있다고 밝혔습니다.이를 위해 Google은 동적 메모리 사용 및 비트맵 사용 등 분야에서 새로운 성능 기준을 설정하고, 애플리케이션의 지연 및 충돌을 방지하기 위해 코드 최적화 요구 사항을 추가했습니다. 회사는 애플리케이션이 기준을 초과할 경우 개발자에게 최적화를 알리는 새로운 도구를 출시할 예정입니다. 더 많은 진단 도구는 올해 늦게 출시될 예정이며, 이는 애플리케이션이 장치 메모리를 과도하게 차지하는 것을 방지하는 Memory Limiter 기능을 포함합니다.개발자는 2027년 2월 이전에 새로운 기준을 충족해야 합니다. 또한 모든 Play Store 애플리케이션은 2027년 4월 이전에 Zero Tap Sign-In 요구 사항을 충족해야 하며, 이는 장치 이동 시 Android Restore Credentials API를 통해 사용자 로그인 상태를 자동으로 복원하는 것입니다. 이러한 변화는 애플리케이션 및 게임 개발자가 메모리 공급이 제한된 시장에서도 고품질 경험을 지속적으로 제공할 수 있도록 돕기 위해 마련된 것으로, 특히 가격에 민감한 저가 장치를 겨냥하고 있습니다.

Ledger 연구원: 안드로이드 칩 결함으로 인해 장치가 완전히 제어될 수 있으며, 스마트폰 기반의 Web3 지갑이 물리적 공격 위험에 직면해 있습니다

Ledger의 Donjon 연구팀은 전자기 결함 주입(EMFI)이 많은 Android 스마트폰 모델에 사용되는 일반적인 미디어텍(Mediatek) 스마트폰 칩을 완전히 파괴할 수 있음을 시연했습니다. 이 문제는 공격자가 장치에 물리적으로 접근해야 하지만, 스마트폰에 개인 키를 저장하는 사용자들이 직면한 위험을 강조합니다.Ledger는 팀이 TSMC에서 생산한 미디어텍 다이멘시티 7300(MT6878) 칩을 연구했다고 밝혔습니다. 연구자들은 EMFI 도구를 사용하여 칩의 부트 읽기 전용 메모리(boot ROM)를 방해하고, 핵심 보안 검사를 성공적으로 우회하여 칩을 완전히 제어할 수 있게 하였으며, 이를 통해 최고 권한 수준(EL3)에서 임의 코드를 실행할 수 있게 되었습니다. Ledger는 이 발견이 Ledger 하드웨어 지갑에는 영향을 미치지 않는다고 강조했습니다.Ledger는 5월에 미디어텍에 이 취약점을 공개했습니다. 미디어텍은 EMFI 공격이 MT6878 칩의 보안 범위를 초과한다고 응답했으며, 이 칩은 소비자 제품을 위해 설계되었지 금융 또는 하드웨어 보안 모듈 응용을 위해 설계되지 않았다고 밝혔습니다. 동시에 미디어텍은 암호화 하드웨어 지갑과 같은 더 높은 보안 요구 사항을 가진 장치는 전용 방어 조치를 포함해야 한다고 덧붙였습니다.보고서가 발표될 당시, 전 세계적으로 암호화 사용자에 대한 물리적 공격 사건이 증가하고 있었습니다.

Kaspersky Labs:안드로이드, iOS 애플리케이션 제작 도구 키트에 암호화폐 도용 악성 소프트웨어 포함

ChainCatcher 메시지에 따르면, Cointelegraph는 사이버 보안 회사 Kaspersky Labs가 구글 Play 스토어와 애플 App Store에서 애플리케이션을 제작하는 악성 소프트웨어 개발 도구 키트가 사용자 사진을 스캔하여 암호화 지갑의 복구 구문을 찾고, 이를 통해 자금을 탈취하고 있다고 보고했습니다.Kaspersky Labs는 보고서에서 SparkCat이라는 이름의 악성 소프트웨어가 장치에 감염되면 광학 문자 인식(OCR) 도구를 통해 다양한 언어의 특정 키워드를 사용하여 이미지를 검색한다고 밝혔습니다. 침입자는 암호화 지갑의 복구 구문을 탈취하며, 이 구문은 피해자의 지갑을 완전히 제어할 수 있게 하여 추가적인 자금 탈취를 가능하게 합니다.이 악성 소프트웨어의 유연성 덕분에 비밀 구문을 탈취할 뿐만 아니라 앨범에서 메시지 내용이나 화면 캡처에 남아 있을 수 있는 비밀번호와 같은 다른 개인 데이터도 탈취할 수 있습니다. 보고서는 민감한 정보를 화면 캡처나 휴대폰 앨범에 저장하지 말고 비밀번호 관리자를 사용할 것을 권장하며, 의심스러운 또는 감염된 애플리케이션은 삭제할 것을 권장합니다. 보고서는 이 악성 소프트웨어의 출처는 불분명하며, 알려진 어떤 조직에도 귀속되지 않지만, 2023년 3월 ESET 연구원들이 발견한 활동과 유사하다고 밝혔습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.