Towelroot, 요즘 이슈가 되고 있는 루팅 애플리케이션입니다. 이전의 framaroot와 같이 C로 코딩 된 익스플로잇을 사용하여 기기에 루트권한을 부여합니다. 이를 이용해, Knox Warranty를 깨뜨리지 않고도 루팅을 할 수 있는 새로운 방법이 생긴 셈이지만, 최근, 업데이트된 일부 기기에서는 잘되던 Towelroot가 작동하지 않습니다.

 

-----------Towelroot 패키지 사진------------












이 글은 Towelroot의 기기 루트권한 부여의 원리와, 최신 기기에서 Towelroot가 동작하지 않는 점을 중심으로 알려드리겠습니다.

최근, CVE-2014-3153 라는 보안 취약점이 발견되었습니다. 최신 리눅스 커널에 속하는 Linux-3.14.5 역시 이 취약점이 존재합니다.



본문 출처: https://security-tracker.debian.org/tracker/CVE-2014-3153


해당 보안 취약점이 패치되지 않은 모든 리눅스 커널 기반 기기들은 CVE-2014-3153 에 의해 악의적 애플리케이션에 의한 루트권한 탈취 및 이의 악용을 당할 가능성이 있습니다. 게다가, 현재 사용자들의 기기의 리눅스 커널 버전은 Linux-3.0,Linux-3.4 이기 때문에, 대부분의 기기가 이에 취약하다고 봐도 무방합니다.

이에, 커스텀 펌웨어 제작사인 Cyanogenmod의 github(소스 공개 서버)에는 해당 취약점을 패치한 커널 소스를 배포하고 있습니다.

해당 커밋- https://github.com/CyanogenMod/android_kernel_samsung_smdk4412/commit/8a5d38ca20b050503938ec60073ecd964ead39b3





삼성 역시 마찬가지입니다. 일부 유저들이 업데이트 이후 'Towelroot' 이 작동 불가능 하다는 피드백을 제작자에게 보내셨는데, 이는 최근, 업데이트를 통하여 커널소스에 해당 취약점 패치를 적용한 것으로 보입니다.

 

CVE-2014-3153 취약점을 ​이용한 Towelroot으로 기기의 간편한 루트권한 획득은 일부 유저들에게는 긍정적일 수는 있지만, 악의적인 해커들에 의해 사용자도 모르는 사이에 루트권한을 탈취, 기기가 악의적인 행동을 할 수 있으므로, 유저분들도 이를 너무 부정적으로만 보지 마시고, 제조사들의 보안 개선 노력으로 봐 주시면 될 것 같습니다 ㅎㅎ 


모든 글의 원문은 제 블로그에서 보실 수 있습니다 : http://blog.naver.com/bestmjh47

written by bestmjh47. 

이 포스트의 일부 또는 전체를 글쓴이의 동의 없이 무단으로 사용/복사 하는 것을 금지합니다.

Extra Form
첨부
5.png  [File Size:57.3KB/Download:0]
1.png  [File Size:87.7KB/Download:1]
2.png  [File Size:83.4KB/Download:0]
3.png  [File Size:56.5KB/Download:0]
4.png  [File Size:19.0KB/Download:0]
1.png  [File Size:87.7KB/Download:0]
3.png  [File Size:56.5KB/Download:0]
2.png  [File Size:83.4KB/Download:0]
댓글을 남겨야 다운로드가 가능합니다. 감사의 댓글을 달고 오른쪽 확인버튼을 눌러주세요.
다운로드시 일주일에 한개 이상의 게시물 작성이 필요합니다. 지금 자유게시판에 회원님의 하루를 남겨보세요.
추천♡버튼을 잊지 마세요. 추천인과 회원님 모두 포인트가 적립됩니다.
댓글 3
  • ?
    hsk
    14.07.11
    좋은 정보 감사합니다. 사실 이것이 "커널"의 보안취약점이기 때문에 "커널"을 해당 보안취약점이 패치 되기 직전 버전으로 돌린 후 Towelroot를 통해 루팅을 하고 다시 현재(최신) 버전의 커널로 돌아오는 방법도 생각해볼 수 있겠습니다. http://www.matcl.com/?m=bbs&bid=usermoim&uid=230409 해당 꼼수를 제시하기는 했으나 저의 경우 이미 KNOX Warranty를 오래전에 깨버린 상태라서 이러한 우회적인 방법으로 Towelroot를 사용 시 KNOX Warranty가 유지될지 여부는 모르겠네요. 시도해보실 분이 계실지는 모르겠습니다. (이러한 시도로 인해 KNOX Warranty가 깨져도 사용자 자신의 책임입니다)
  • ?
    이치고.
    14.07.12
    음 솔직히 워런티는 녹스 관련된 거니까 보통 유상처리 되는 경우는 거의 없으므로 깨버려도 무방하겠죠. CWM으로 플래싱하는게 가장 좋은듯...
  • ?
    괇괇
    14.07.12
    이방법됩니다
댓글 쓰기 권한이 없습니다.
분류 정렬 목록 검색 쓰기
List of Articles
제목 글쓴이 추천 조회 날짜
샤오미가 구글 플레이 샤오미 코너에 샤오미 체험 홈런처를 올렸습니다 iptime 1 4853 2014.07.24
노트 2 kt 키캣 4.4.2 루팅어떻게 할 수 없나요? 3 오은철 1 3371 2014.07.23
스마트폰을 DSLR 카메라용 무선 리모컨으로 활용하세요! 2 조남식 2 4265 2014.07.19
[뻘팁] 와이파이 잘터지게하는법 16 간단 10 12036 2014.07.19
킷캣 업데이트 후 부팅시 터치위즈 중지 오류 해결법. 11 file 파이팅 7 12382 2014.07.16
강좌 노트3 S/K/L 커스텀롬 설치 강좌 (아직 문제 있습니다) 23 4 14043 2014.07.16
노트2의 대기 밧데리 절전(7시간에 3%소모) 6 가가멜71 4 7335 2014.07.15
towelroot 으로 루팅후 언루팅하기~!! 1 angeli58 5 17712 2014.07.14
강좌 (smali 수정) 킷캣 잠금화면 재생바(seekbar) 항상 보이게 하기 10 세나☆ 6 6464 2014.07.14
잠금화면 추가시, 리붓시, "효과 없음" 으로 돌아오는 부분 픽스 하기 16 JHOLLEH 5 2538 2014.07.13
wanam 2.9.9버젼 HD보이스 사용하기 13 갤3매니 2829 2014.07.12
[분석]Towelroot의 원리와, 최신 펌웨어에서 작동하지 않는 이유. 3 file bestmjh47 8 16032 2014.07.11
갤포아(SKT) 사용하시는분들 나츠밍 1 3015 2014.07.09
towelroot 안되시는분들 여기보세요 7 RVS 6 19843 2014.07.09
SKT, KT 통화품질 향상방법 10 file SGO 12806 2014.07.09
강좌 [강좌]안드로이드 4.4 기종 배터리 이미지화 활성화 하기 12 푸우♡ 22 11546 2014.07.06
강좌 (xml 수정) 상단바 투명 상태에서 시계중앙 강좌 13 세나☆ 14 11416 2014.07.06
원플러스원 (cm11s)잠금화면 적용하기 file PodGom 5 11938 2014.07.06
LG 스마트폰 루팅없이 멀티태스킹창 깔끔하게 하기! 1 조남식 1 12987 2014.07.06
베가 LTE-A 킷켓 루팅하시고 SuperSU 바이너리 업뎃 안되시는분 필독 3 file kw558 5 20809 2014.07.04
강좌 (smali 수정) 킷캣 배터리 이미지화 강좌 24 file 세나☆ 17 12951 2014.07.04
강좌 노트2 킷캣 카메라 무음 활성화 방법 9 지누지눙 19 15510 2014.07.02
노트2 킷켓 카메라 무음 메뉴 활성화 팁 10 file 내가제로 13 6614 2014.07.02
스크 갤포아 업데이트후 1 막심모까 2746 2014.07.01
강좌 초절전모드 사용 가능 어플 추가하기 & 홈 배열 변경하기 7 file 세나☆ 3 20375 2014.06.27
쉘스크립트 실행하기 기본설정 file 짱구삼촌 8 8312 2014.06.27
강좌 [smali] 툴박스 등록 어플 갯수 늘리기 11 file 하얀여우 6 7018 2014.06.27
강좌 갤럭시노트2 킷캣 잠금화면 SeekBar(음악 재생바) 기능 활성화 11 file 젤리베리 20 15759 2014.06.24
제가 올린 폰트 미리 받으신분들 참고 하세요 ^^:: 제가 빠뜨렸네요... 1 file 용이니까 4 6330 2014.06.23
앱자료실에올라왓엇던 갤4용 노트3향 뷰커버을 Xposed 모듈로 조금더 ... 2 file JDHStanDarD 1 3621 2014.06.22
1 - 25 - 135