← 회차 전체 문제편집복원내용 검수 완료2022년 정보보안기사 19회 필기 · 시스템 보안 · 18번
Android 단말 소유자가 부트로더·시스템 구성을 변경해 일반 앱 샌드박스가 허용하지 않는 uid 0 권한을 얻고 제조사 제한을 제거했다. 이 행위를 가장 정확히 부르는 것은?
- 1
버퍼 오버플로
오답 이유버퍼 오버플로는 경계를 넘는 메모리 쓰기로 제어 흐름을 훼손하는 취약점 유형이다. 단말 소유자가 root 권한을 얻는 행위의 일반 명칭은 아니다. - 2
루팅(rooting)
정답 근거루팅은 Android 장치에서 일반 앱에 제한된 root 접근을 가능하게 해 시스템 구성과 기능 제한을 변경하는 행위를 뜻한다. - 3
SQL Injection
오답 이유SQL Injection은 입력을 통해 데이터베이스 쿼리 구조를 조작하는 웹·DB 취약점이다. Android uid 0 획득과 직접 관계없다. - 4
접근통제 목록 설정
오답 이유ACL 설정은 주체별 객체 권한을 관리하는 정상 보안 통제다. 제조사 제한을 제거하고 root 권한을 얻는 행위를 설명하지 않는다.
정답·상세해설정답 2번
Android Open Source Project는 대체 운영체제나 취약점 악용 등을 통해 소유자가 root 접근을 얻는 행위를 device rooting 맥락에서 설명한다. uid 0 권한과 제조사 제한 제거 조건이므로 ②다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21