본문

글쓰기   목록 | 이전글 | 다음글

[정보] 유니티 2017 이후 버전 보안 취약점 발견 [7]


profile_image

profile_image (2482476)
6 | 7 | 10896 | 비추력 10655
프로필 열기/닫기
마지막 수정 시간: 25.10.10 11:30
글쓰기
|
목록 | 이전글 | 다음글

댓글 | 7
1
 댓글


(IP보기클릭)115.138.***.***

BEST
PC는 윈도우 디펜더가 막아준다함 갓도우 디펜더
25.10.04 09:59

(IP보기클릭)118.235.***.***

BEST
2017만이 아니라 그 이후 모든 유니티임. 걍 모든 유니티가 문제인상황
25.10.04 15:20

(IP보기클릭)115.138.***.***

BEST
PC는 윈도우 디펜더가 막아준다함 갓도우 디펜더
25.10.04 09:59

(IP보기클릭)220.80.***.***

VR챗 캐릭터 2017로 해야했었던가?? 2019였던가??
25.10.04 10:07

(IP보기클릭)119.192.***.***

الله أكبروكشفتالجنة
현재는 2022.3.22f1이라고 합니다. https://creators.vrchat.com/sdk/upgrade/current-unity-version | 25.10.04 10:59 | | |

(IP보기클릭)14.53.***.***

지원 종료한 게임 같은 경우 이런 오래된 겜에서 터져서 수정해서 빌드 배포하려면 여러모로 곤란한 상황도 나올듯 싶네요.
25.10.04 14:33

(IP보기클릭)118.235.***.***

BEST
2017만이 아니라 그 이후 모든 유니티임. 걍 모든 유니티가 문제인상황
25.10.04 15:20

(IP보기클릭)211.54.***.***

뭐 일단 안드로이드의 경우에도 기본적으론 외부에서 접근 불가능한 위치긴할겁니다. 다만 루팅이라던가 몇몇 특수한 경우에서 외부 디렉토리를 통한 스크립트 로딩을 하는 방식을 취하는 앱의경우는 가능성이 있는데 그런앱을 직접적으로 본적은 없네요
25.10.04 21:33

(IP보기클릭)211.54.***.***

으아아아아아아아
첫 메인 댓글은 제가 잘못 생각한 위의 내용에 대해 잘못된 정보입니다. 악성앱이 유니티 어플을 통해 해당 유니티 어플이 가진 권한등을 이용해 자기가 원하는 스크립트를 실행할수 있다는 얘기입니다. 슈퍼유저급 권한을 가진 유니티앱에 접근하게 되면 해당 디바이스를 벽돌로 만들수도 있으나 이정도까진 당연히 힘들지만 마이크나 카메라 권한이 있으면 실시간 도청 및 스토킹 같은게 가능해지는겁니다. 최대한 문제를 막는 방법 1. 업데이트가 되지 않은 옛날 앱은 가능한 설치하지 않고 굳이 설치하고 싶으면 삼성 knox의 별도 보안 공간같은곳에 설치한 후 거기 앱들은 권한을 최대한 주지 않는다 2. 출처를 모르거나 잘 모르는 앱은 설치 자체를 하지 않는다 이건 애초에 설치하는거 자체가 문제가 되는 행동입니다 | 25.10.04 21:48 | | |


1
 댓글




목록 | 이전글 | 다음글
X