Towelroot, 요즘 이슈가 되고 있는 루팅 애플리케이션입니다. 이전의 framaroot와 같이 C로 코딩 된 익스플로잇을 사용하여 기기에 루트권한을 부여합니다. 이를 이용해, Knox Warranty를 깨뜨리지 않고도 루팅을 할 수 있는 새로운 방법이 생긴 셈이지만, 최근, 업데이트된 일부 기기에서는 잘되던 Towelroot가 작동하지 않습니다.

 

-----------Towelroot 패키지 사진------------












이 글은 Towelroot의 기기 루트권한 부여의 원리와, 최신 기기에서 Towelroot가 동작하지 않는 점을 중심으로 알려드리겠습니다.

최근, CVE-2014-3153 라는 보안 취약점이 발견되었습니다. 최신 리눅스 커널에 속하는 Linux-3.14.5 역시 이 취약점이 존재합니다.



본문 출처: https://security-tracker.debian.org/tracker/CVE-2014-3153


해당 보안 취약점이 패치되지 않은 모든 리눅스 커널 기반 기기들은 CVE-2014-3153 에 의해 악의적 애플리케이션에 의한 루트권한 탈취 및 이의 악용을 당할 가능성이 있습니다. 게다가, 현재 사용자들의 기기의 리눅스 커널 버전은 Linux-3.0,Linux-3.4 이기 때문에, 대부분의 기기가 이에 취약하다고 봐도 무방합니다.

이에, 커스텀 펌웨어 제작사인 Cyanogenmod의 github(소스 공개 서버)에는 해당 취약점을 패치한 커널 소스를 배포하고 있습니다.

해당 커밋- https://github.com/CyanogenMod/android_kernel_samsung_smdk4412/commit/8a5d38ca20b050503938ec60073ecd964ead39b3





삼성 역시 마찬가지입니다. 일부 유저들이 업데이트 이후 'Towelroot' 이 작동 불가능 하다는 피드백을 제작자에게 보내셨는데, 이는 최근, 업데이트를 통하여 커널소스에 해당 취약점 패치를 적용한 것으로 보입니다.

 

CVE-2014-3153 취약점을 ​이용한 Towelroot으로 기기의 간편한 루트권한 획득은 일부 유저들에게는 긍정적일 수는 있지만, 악의적인 해커들에 의해 사용자도 모르는 사이에 루트권한을 탈취, 기기가 악의적인 행동을 할 수 있으므로, 유저분들도 이를 너무 부정적으로만 보지 마시고, 제조사들의 보안 개선 노력으로 봐 주시면 될 것 같습니다 ㅎㅎ 


모든 글의 원문은 제 블로그에서 보실 수 있습니다 : http://blog.naver.com/bestmjh47

written by bestmjh47. 

이 포스트의 일부 또는 전체를 글쓴이의 동의 없이 무단으로 사용/복사 하는 것을 금지합니다.

Extra Form
첨부
5.png  [File Size:57.3KB/Download:0]
1.png  [File Size:87.7KB/Download:1]
2.png  [File Size:83.4KB/Download:0]
3.png  [File Size:56.5KB/Download:0]
4.png  [File Size:19.0KB/Download:0]
1.png  [File Size:87.7KB/Download:0]
3.png  [File Size:56.5KB/Download:0]
2.png  [File Size:83.4KB/Download:0]
댓글을 남겨야 다운로드가 가능합니다. 감사의 댓글을 달고 오른쪽 확인버튼을 눌러주세요.
다운로드시 일주일에 한개 이상의 게시물 작성이 필요합니다. 지금 자유게시판에 회원님의 하루를 남겨보세요.
추천♡버튼을 잊지 마세요. 추천인과 회원님 모두 포인트가 적립됩니다.
댓글 3
  • ?
    hsk
    14.07.11
    좋은 정보 감사합니다. 사실 이것이 "커널"의 보안취약점이기 때문에 "커널"을 해당 보안취약점이 패치 되기 직전 버전으로 돌린 후 Towelroot를 통해 루팅을 하고 다시 현재(최신) 버전의 커널로 돌아오는 방법도 생각해볼 수 있겠습니다. http://www.matcl.com/?m=bbs&bid=usermoim&uid=230409 해당 꼼수를 제시하기는 했으나 저의 경우 이미 KNOX Warranty를 오래전에 깨버린 상태라서 이러한 우회적인 방법으로 Towelroot를 사용 시 KNOX Warranty가 유지될지 여부는 모르겠네요. 시도해보실 분이 계실지는 모르겠습니다. (이러한 시도로 인해 KNOX Warranty가 깨져도 사용자 자신의 책임입니다)
  • ?
    이치고.
    14.07.12
    음 솔직히 워런티는 녹스 관련된 거니까 보통 유상처리 되는 경우는 거의 없으므로 깨버려도 무방하겠죠. CWM으로 플래싱하는게 가장 좋은듯...
  • ?
    괇괇
    14.07.12
    이방법됩니다
댓글 쓰기 권한이 없습니다.
정렬 목록 검색 쓰기
등록된 글이 없습니다.
1 - 2