Android가 기기 내 ADB를 곧 제한할 수 있음

1 week ago 14

Google의 공식 발표가 아닌 진행 중인 IssueTracker 기능 요청에서 ADB 핵심 유지보수 담당자가 악용 방지를 위해 로컬 연결을 제한하고 wlan0에만 바인딩하는 방안을 거론함 wlan0만 허용하면 루프백 주소 127.0.0.1을 이용하는 기기 내 ADB는 물론 VPN·Ethernet 기반 ADB와 여러 개발 환경까지 작동하지 않을 수 있음 논의는 Wireless ADB 인증을 완전히 우회한 CVE-2026-0073에서 시작됐으며, 원래 요청은 ADBD의 수신 인터페이스를 선택해 모든 네트워크에 노출되지 않도록 하자는 것임 일반적인 악성 앱은 ADBD를 직접 시작하거나 Wireless ADB 페어링·TCP/IP 승인을 단독으로 마칠 수 없어, 사용자의 수동 조작 없이는 ADB 권한을 얻기 어려움 루프백 연결을 영구 차단하면 Shizuku와 libadb-android 기반 도구가 영향을 받으므로, 기본 차단을 재부팅 후에도 해제할 수 있는 사용자 선택 설정이 필요함 공식 발표가 아닌 초기 논의 이번 사안은 Google의 확정된 정책이나 공식 발표가 아니라, 진행 중인 IssueTracker 기능 요청과 ADB 핵심 유지보수 담당자의 댓글을 근거로 함 담당자는 앱이 ADBD의 로컬 소켓을 사용해 권한을 높인 사례를 들어, ADBD를 Wi-Fi 인터페이스인 wlan0에만 바인딩하는 방안을 거론함 공개 논의에서는 단순 항의나 모욕, 동일한 사용 사례의 반복을 피해야 함 고유한 사용 사례가 있다면 작업 흐름과 관련 링크, 기술적 절충안을 포함해 구체적으로 의견을 남길 수 있음 같은 사례가 이미 등록됐다면 댓글을 반복하기보다 +1과 알림 기능을 이용하는 편이 권장됨 저품질 댓글이 몰리면 이슈가 잠기거나 유용한 피드백과 공개 업데이트가 줄어들 수 있음 ADB의 세 가지 연결 방식 ADB는 Android 기기를 시험하고 관리하는 개발자·고급 사용자에게 높은 권한의 명령 접근을 제공하는 프로토콜임 주요 연결 방식은 세 가지로 나뉨 USB: 별도 컴퓨터에서 USB 케이블로 기기에 직접 연결하는 원래 방식임 ADB TCP/IP: 일반적으로 5555 포트를 사용하며 트래픽이 평문으로 전달되고 YES/NO 승인 창으로 인증함. 기존 ADB 연결이 있어야 활성화할 수 있음 Wireless Debugging: Android 11에서 도입됐으며 코드나 QR 코드로 컴퓨터를 페어링한 뒤 인증·암호화된 연결을 구성함. 활성화에 기...

Read Entire Article