알라딘

헤더배너
상품평점 help

분류

이름:이승원

최근작
2015년 7월 <안드로이드 해킹과 보안>

이승원

안랩(AhnLab) 분석팀에서 악성코드 분석가로 오랫동안 근무했다. PC와 안드로이드 악성코드 분석에 풍부한 경험을 가지고 있으며, 다양한 분석 자동화 시스템 개발 프로젝트를 수행하였다. 독서, 메모, 달리기, 등산을 좋아하고, 인류의 삶을 바꿔나가는 IT기술 홍수 속에서 보안의 역할에 대해 관심이 많다.  

대표작
모두보기
저자의 말

<안드로이드 해킹과 보안> - 2015년 7월  더보기

'안드로이드'라는 OS가 세상으로 나온 지도 벌써 10년이다. 강산이 바뀌는 동안 안드로이드는 스마트폰이라는 이름으로 우리의 삶 속에 들어왔고, 모바일 OS 시장점유율의 과반수 이상을 차지하고 있다. 최근에는 웨어러블 디바이스도 등장하면서 우리의 삶과 더 가까워지고 있다. 우리가 이런 스마트 디바이스에 의존한다는 것은 많은 데이터를 디바이스에 입력해서비스를 받는 것을 의미한다. 입력되는 데이터는 연락처, SMS, 통화목록, 공인인증서, 사진, 위치정보, 생체정보(웨어러블 디바이스를 통해 수집되는) 등 매우 다양하고 하나같이 민감한 정보들이다. 그러나 만약 안드로이드의 보안이 취약하다면 여러분의 정보는 공격자들의 좋은 먹이가 될 수 있다. 여러분이 관심을 가질 만한 부분은 안드로이드가 어떻게 민감한 정보를 보호하는지에 대한 내용일 것이다. 그리고 안드로이드 개발자들이 고민해야 할 부분은 내가 개발하는 애플리케이션을 어떻게 공격자로부터 안전하게 보호할 수 있는가에 대한 것이다. 이 책은 안드로이드 보안에 관심이 있는 사람들과 애플리케이션 개발자에게 혜안을 제시한다. 또한 안드로이드 운영체계의 각 버전과 애플리케이션의 일반적인 취약점을 찾아내고 처리하는 안드로이드의 보안 메커니즘 속으로 안내하는 실용적인 예제들을 다룬다. 이 책을 통해 안드로이드 개발 도구와 프레임워크를 설정하고, 안드로이드 앱을 비롯한 기기 분석을 통해 발견한 일반적인 취약점을 공격하는 방법을 알 수 있으며, 안드로이드 보안 평가 프레임워크인 드로저를 이용해 사용자 정의 취약점평가 도구를 개발할 수도 있을 것이다. 또한 이 책은 일반적인 애플리케이션 레벨 공격에 대한 분석, 열거를 통해 공격코드를 작성하는 방법을 실용적인 예제와 함께 잘 보여주고 있다. 기본적인 개발 도구부터 자바 레이어, 네이티브(Native) 레이어까지 안드로이드 애플리케이션 보안을 포괄적으로 다루기 때문에 안드로이드 보안을 접하는 독자에게 좋은 안내서가 될 것이다. 안드로이드는 계속 변화하고 있다. 계속 업데이트가 진행되는 만큼 지금까지는 없던 취약점 역시 생길 수 있다. 어쩌면 이 책을 번역하고 있는 지금도 아직 발견되지 않은 취약점이 있을지 모른다. 이 책을 통해 여러분이 안드로이드 보안에 더 관심을 가지고 기술적으로 견고해진다면, 분명 안드로이드는 안전한 방향으로 발전할 것이라 생각한다. 여러분의 건승을 빈다.

가나다별 l l l l l l l l l l l l l l 기타
국내문학상수상자
국내어린이문학상수상자
해외문학상수상자
해외어린이문학상수상자