검색결과 리스트
프로그래밍에 해당되는 글 43건
- 2020.05.07 DOZE 모드 테스트
- 2020.02.13 아이폰 빌드이슈 - Automatic signing is unable to resolve an issue with the "*.aapex" target's entitlements.
- 2020.01.07 안드로이드 패턴 배경 적용
- 2019.11.25 택배배송 URL / 택배 사칭 스미싱, 피싱 앱 분석 후기[bit.ly ] 1
글
DOZE 모드 테스트
doze 모드 관련 GCM 푸시 서비스를 테스트를 준비중 찾아보니 adb 명령어를 통한
doze모드 진입 방법이 있어 소개 해드립니다.
1. 케이블 충전 안되게 상태 변경(아래명령어 입력)
> adb shell dumpsys battery unplug
2. 핸드폰 단말 화면 끄기
3. adb shell dumpsys deviceidle step 명령어로 idle상태가 나올때까지 여러번 입력.
아래는 직접 명령어 입력한 과정입니다.
그럼 도움이 됐길!!
아참. 배터리 상태를 되돌리는 명령어는 adb shell dumpsys battery reset 입니다.
'프로그래밍 > 안드로이드' 카테고리의 다른 글
누가 로그켓 안보이는 문제. (logcat empty) (2) | 2020.08.05 |
---|---|
안드로이드 SSL인증서 오류 (0) | 2020.06.04 |
택배배송 URL / 택배 사칭 스미싱, 피싱 앱 분석 후기[bit.ly ] (1) | 2019.11.25 |
Android DB파일 저장 adb pull 'permission denied' (0) | 2019.01.31 |
Android 이슈 - SMS 및 CALL_LOG 권한 사용에 적용되는 Google Play 정책 변경사항 (0) | 2018.12.21 |
설정
트랙백
댓글
글
issue
[Automatic signing is unable to resolve an issue with the "앱이름.appex" target's entitlements.
Switch to manual signing and resolve the issue by downloading a matching provisioning profile from the developer website. Alternatively, to continue using automatic signing, remove these entitlements from your entitlements file and their associated functionality from your code. Then rebuild your archive and try again.
Provisioning profile failed qualification
Profile doesn't match the entitlements file's values for the application-identifier and keychain-access-groups entitlements.]
issue fix
1. "~/Library/MobileDevice/Provisioning" Remove All File
OR
2. "~/Library/MobileDevice/Provisioning~/Library/MobileDevice/Provisioning Profiles/" Remove All File
위의 경로에서 Provisioning Profiles 을 제거해주면 끝.
~/Library/MobileDevice/Provisioning
~/Library/MobileDevice/Provisioning Profiles/
사람에 따라 다를 수 있으니 참고 하세요.
나중에 참고할 용도로 기록.
'프로그래밍 > 아이폰' 카테고리의 다른 글
Provisioning profile failed qualification 이슈 (iOS Provisioning Profiles 삭제) (0) | 2020.08.13 |
---|---|
잘못된 GeoJSON: 라우팅 앱 적용 범위 파일이 잘못되었습니다. 자세한 내용은 다음의 가이드를 참조하십시오. Location and Maps Programming Guide (0) | 2019.10.10 |
iOS 이중인증 정리 (이중인증 등록 및 이중인증 추가 방법) (0) | 2019.03.25 |
[iOS/ objective c] 노치 및 물리버튼 유무 확인 (0) | 2019.01.25 |
ios get language ( 아이폰 언어 설정값 가져오기 ) (0) | 2018.06.28 |
설정
트랙백
댓글
글
안드로이드 패턴 배경 적용
패턴 적용된 이미지.
1. xml 파일을 아래와 같이 작성
<?xml version="1.0" encoding="utf-8"?>
<bitmap xmlns:android="http://schemas.android.com/apk/res/android"
android:src="@drawable/pw_bg_pattenrn" <!-- 패턴 이미지 -->
android:tileMode="repeat" >
</bitmap>
2.위의 xml에서 src에 패턴이 있는 이미지 경로를 지정
위에 이 점이 보이시나요^^ 이게 제가 적용한 이미지 입니다~
'프로그래밍 > 팁' 카테고리의 다른 글
맥북 터미널에서 텍스트, 동영상 파일 나누기 (0) | 2020.05.26 |
---|---|
Android SDK 다운로드 방법. (feat. Eclipse) (0) | 2018.07.05 |
apache http client 4.1.xx > 4.3.6 upgrade (0) | 2018.07.03 |
맥에서 안드로이드 APK디컴파일 (0) | 2018.02.13 |
[아이폰/안드로이드] SSL인증서로 인해 접속이 안되는 경우. (0) | 2018.02.09 |
설정
트랙백
댓글
글
우체국, 한진 택배등등 사칭 문자 스미싱, 피싱 앱 분석 후기[bit.ly ]
사칭문자 :
010-6648-8202
[CJ대한통운] 000주소가 틀려서 물건 배송이 안돼요.주소재확 bit.ly/~~~
이번 주말 마침 택배받을것도 있어서 위의 링크를 눌렀더니 앱을 다운받네요 .
앱 이름과 마켓이 아닌 다운로드 링크를 통해 다운받는게 이상해서 해당 앱을 분석을 해봤는데 역시나.. 피싱앱이네요.
혹여 저와 같은 문자를 받았거나 위의 전화번호로 온 앱이 있다면 다운받지마세요!
제일 좋은건 플레이스토어(마켓)에서 받은게 아니면 설치를 하지 않는게 좋습니다!
대충 파악해본 결과
농협, 신한, 하나,kb등등 여러 이름들이 보이죠 ??
패키지명이라고 하는 앱의 고유 이름이 있는데, 위에 적혀 있는건 마켓에서 검색이 안됩니다.
즉, 타앱을 사칭해서 만든 거죠!!!
코드로 보면 해당 하는 앱이(농협 신한 하나 KB등등) 설치되어 있으면 지우고
자기들이 만든 앱을 설치하도록 유도 되어 있네요.
은행앱을 지우고 조작된 앱을 설치하도록 유도해서 정보를 빼가는거죠!
ex)피싱앱(검색안됨) : https://play.google.com/store/apps/developer?id=com.korea.kr_nhbank
실제 농협앱(검색됨) : https://play.google.com/store/apps/details?id=nh.smart.banking
문구를 보면 새로운 앱이 업데이트 됐다고 피싱앱 설치를 유도하네요.
설치하면 아이디/패스워드 정도 빼가고, 인증서 정보도 빼가겠죠 ?
위의 부분은 핸드폰 SMS의 정보를 수신 하는 부분인데
SMS받는대로 전달하도록 해둔 부분입니다.
즉, 자신이 타인에게 받은 문자가 자기도 모르게 다른사람 한테 공유가 되는거죠!!
정말 이부분은 악용을 할려고 하면 수도 없이 가능하겠네요.
문자로오는 개인정보들을 받아 돈을 빌려달라고 할 수도 있고,
타인을 사칭해서 사기를 칠 수도 있구요;;
현직이기도 해서 간단하게 분석을 해보았는데
생각보다 훨씬 더 위험하네요.
핸드폰에는 각종 은행정보와 연락처, 문자 등등 수많은 개인정보들이 있기때문에
치명적으로 다가올수 있습니다!!!
저렇게 변조된 앱만 설치하도록 유도만 한다면 악용할 방법은 정말많으니
이상한 다운로드 링크로 가서 받지 마시고
플레이스토어를 이용하세요!!
요약
- 문자로 앱을 다운로드 하게 한다면 받지마세요; ( 정식 서비스 하는곳들은 플레이스토어로 링크를 겁니다 )
- 피싱앱을 통해 기존 은행앱을 지우고, 자기들이 가짜로 만든 은행앱 설치를 유도함.
- 문자도 공유하고 연락처 정보도 빼돌림.
한분이라도 도움이 되길 바라요!
끝.
피싱앱분석 사례 2 : https://runlife.tistory.com/180
'프로그래밍 > 안드로이드' 카테고리의 다른 글
안드로이드 SSL인증서 오류 (0) | 2020.06.04 |
---|---|
DOZE 모드 테스트 (0) | 2020.05.07 |
Android DB파일 저장 adb pull 'permission denied' (0) | 2019.01.31 |
Android 이슈 - SMS 및 CALL_LOG 권한 사용에 적용되는 Google Play 정책 변경사항 (0) | 2018.12.21 |
안드로이드 구글 앱서명 간략요약 (0) | 2018.12.19 |
RECENT COMMENT