본문 바로가기

앱스토어5

안드로이드 인스톨러 하이재킹 취약점 보안 업데이트 개요팔로알토네트웍스社는 사설 앱스토어에서 앱 설치 과정 중 발생하는 하이재킹 취약점을 발견 ※ 사설 앱스토어에서 앱을 다운로드 받을 때 해당 로컬 스토리지를 보호하지 않는 점을 악용하여 공격자가 모바일 기기의 서비스 및 데이터 등에 접근이 가능한 취약점낮은 버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 해당 시스템영향을 받는 시스템- 안드로이드 4.3_r0.9 미만 버전 해결 방안안드로이드 4.3_r0.9 미만의 버전 사용자1) 제조사별 펌웨어 업그레이드 프로그램을 통해 최신 펌웨어로 업그레이드 ※ 삼성전자 펌웨어 업그레이드 경로 : http://local.sec.samsung.com/comLocal/support/down/kies_main.do?kind=u.. 2015. 3. 31.
신규 애플 iOS 취약점 주의 개요SMS 등을 통해 알 수 없는 링크를 클릭할 경우 사용자의 iOS 디바이스에 악성앱이 설치 될 수 있는 취약점이 발견됨 [1,2]공식 애플 앱스토어 이외의 신뢰할 수 없는 곳으로부터 악성앱이 설치될 수 있으므로 주의를 권고 [1,2] 내용 정상 iOS 앱과 동일한 번들 ID를 가지고 있는 악성앱을 설치할 경우, 앱의 인증서를 추가적으로 검증하지 않아 동일한 앱으로 판단하여 정상앱이 교체가 되는 취약점 해당 시스템영향을 받는 제품 iOS 7.1.1, 7.1.2, 8.0, 8.1, 그리고 8.1.1 beta를 실행하는 모든 iOS 디바이스 해결 방안해당 취약점에 영향 받는 버전 사용자웹페이지 열람 중에 팝업창에 뜨는 설치 버튼을 클릭하지 않음앱을 실행시킬 때 “신뢰할 수 없는 앱 개발자”라는 경고가 뜰 .. 2014. 11. 17.
서울앱 잘만들면 총상금 3,900만원 서울앱 공모전은 학력‧지역에 관계없이 누구나(팀의 경우 10명 이내) 참여 가능하며 공모기간 내에 서울시 공공데이터를 활용한 데모버전의 앱을 개발하여 와우서울(http://wow.seoul.go.kr) 홈페이지를 통해 접수하면 된다.이번 서울앱 공모전은 예년과 다르게 시민평가제를 도입하여 최종 당선작 결정에 시민의 평가결과를 반영한다. 공모기간 동안 아이디어의 참신성을 표현한 수준의 데모버전 앱을 제출받아 총 12종의 앱을 선정하고, 9월 14일(일) 서울광장에서 개최하는 '제3회 서울 앱페스티벌'에서 시민평가를 받을 계획이다. 시민평가 결과는 보완과정을 거친 앱의 완성도 평가와 함께 최종 당선작 결정에 반영된다.한편, 이번 서울앱 공모전은 '네이버 앱스토어'가 후원하여 더욱 풍성해 졌다. 네이버 앱스토.. 2014. 7. 18.
애플 iTunes Connect, 한 때 한국계정 개발자에게 사업자등록번호 요구 * 2013년 10월 21일 기준으로 해당 요구사항이 삭제되었습니다. 애플 앱스토어에 개발자가 앱을 올리기 위해 사용하는 iTunes Connect에서 한국 계정 개발자에게 사업자등록번호 및 통신판매등록번호를 요구하기 시작했다고 합니다. 현재 알려진 바로는 어플의 유무료 여부나 신규/업데이트에 관계없이 관련 정보를 입력하도록 안내한다고 합니다. 참고로 구글 플레이스토어는 유료 앱을 판매하기 위한 구글 체크아웃/지갑에서 사업자등록번호를 요구하는 칸이 있다고 합니다. (참고: *1 *2) * 출처 : 루리웹 (1) (2) 출처 : 클리앙 앞으로 변경될 것을 정리하면1. 한국 개발자는 사업자등록과 통신판매업등록을 필수로 해야합니다. (개인개발자 포함) 2. 국내 앱스토어에 판매되는 어플에 대해서는 개인개발자도.. 2013. 10. 21.
앱스토어에 앱 등록, 최종 점검사항 10가지 공들여 제작한 애플리케이션이 많은 소비자들의 품 속에 안기기도 전에, 앱스토어 등록에서부터 거부된다면, 백주 대낮에 느닷없이 뺨을 맞는 것 이상이다. 특히 앱을 처음 개발해 등록했는데 모호한 이유에 의해 거부될 경우 매우 당혹스러울 수 밖에 없다. 사실 앱스토어에서 앱 등록이 거부되는 이유는 수천가지도 넘는다. 여기 가장 빈번한 앱 등록 거부 사유 10가지를 소개한다. 버그: 앱스토어에 등록이 거부되는 가장 빈번한 사례는 바로 버그다. 앱이 정상 작동하지 않거나 리뷰 과정에서 제대로 실행되지 않으면, 앱 리뷰팀으로부터 거부 e메일을 피할 수 없다. HIG(Human Interface Guidelines): 개발자들은 애플의 휴먼인터페이스 가이드라인(HIG)을 정확히 준수해야 한다. 앱 개발의 첫 발을 뗀.. 2011. 8. 29.