Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
AndroidSecurityEvolution — 최근 주요 Android 버전의 중요한 보안 개선 사항 | Kitploit
도구/GitHubGitHub/balazsgerlei/androidsecurityevolution
Android SecurityCryptographyMobile SecurityPrivacyLearning & EducationCurated Resources
GitHubbalazsgerlei/androidsecurityevolution

AndroidSecurityEvolution

최근 주요 Android 버전의 중요한 보안 개선 사항

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
18715243개월 전Kitploit 검토 완료

Android 보안 발전

API last commit

Android 5.0 Lollipop(API 21)부터 시작하는 최근 주요 Android 버전의 주요 보안 강화 사항.

Android 5.0 (API 21) - Lollipop

보안 강화 - Android 5

  • 2023년 8월부터 Google Play 서비스 업데이트는 이 Android 버전에서만 수신됩니다. Google Play 서비스가 2023년 8월부터 KitKat(API 레벨 19 및 20) 업데이트를 중단합니다 참조
  • 기본적으로 전체 디스크 암호화(FDE) 적용(제조사가 선택 해제할 수 있음). 암호화 및 Android 5.0의 보안 강화 참조
  • SELinux 완전 적용, Android 5.0의 보안 강화 참조
  • WebView는 별도의 패키지입니다. Android 5.0의 보안 강화 및 Android 5.0 Lollipop의 업데이트 가능한 WebView: 그것은 무엇이며 왜 신경 써야 하나? 참조

Android 6 (API 23) - Marshmallow

Android 6의 보안 강화

  • Keystore API가 크게 확장됨(대칭 암호화 프리미티브, AES 및 HMAC 지원, 하드웨어 지원 키를 위한 접근 제어 시스템). 하드웨어 지원 Keystore 참조
  • TEE는 필수 요구 사항입니다. 하드웨어 지원 Keystore 및 Android 6.0 호환성 정의 문서의 7.3.10 지문 센서 섹션 참조
  • KeyStore 키가 보안 하드웨어(예: TEE(Trusted Execution Environment) 또는 SE(Secure Element))에 저장되는지 확인하는 새로운 API(isInsideSecureHardware). KeyInfo의 isInsideSecureHardware 메서드 참조
  • 앱은 런타임에 권한을 요청해야 합니다. Android 6.0 변경 사항의 런타임 권한 섹션, 런타임 권한 요청 및 Android 6.0의 보안 강화 참조
  • 더 엄격한 SELinux(IOCTL 필터링, SELinux 도메인 강화 등). Android의 SELinux(Security-Enhanced Linux) 및 Android 6.0의 보안 강화 참조

Android 7 (API 24) - Nougat

보안 강화 - Android 7

  • 사용자 및 _시스템 인증서 신뢰 저장소_가 분리되어, 이 시점부터 중간자(MITM) 공격은 기본적으로 루트 액세스가 필요합니다. Android Nougat의 신뢰할 수 있는 인증 기관 변경 사항 참조
  • 네트워크 보안 구성 지원이 추가되어 앱이 코드 수정 없이도 선언적인 방식으로 보안(HTTPS, TLS) 연결 동작을 사용자 지정할 수 있습니다. 사용자 지정 신뢰 앵커(앱이 신뢰하는 인증 기관(CA)), 디버그 전용 재정의, 일반 텍스트 트래픽 거부 및 인증서 고정(신뢰하는 서버 키 제한)을 지원합니다. Android 7.0 for Developers의 네트워크 보안 구성 섹션 참조
  • 기본적으로 _Android 7.0_을 대상으로 하는 앱은 사용자가 추가한 인증 기관(CA)을 더 이상 신뢰하지 않으며, 맞춤 네트워크 보안 구성이 없어도 시스템 제공 인증서만 신뢰합니다. Android 7.0 for Developers의 기본 신뢰 인증 기관 참조
  • 키 증명(Key Attestation) 및 버전 바인딩(키를 잃지 않고 안전하지 않은 이전 버전으로 롤백 방지)을 지원하는 _Keymaster 2_로 업데이트. Android 7.0 for Developers의 키 증명 섹션, Keymaster 기능, 키 증명으로 하드웨어 지원 키 쌍 검증 및 키 및 ID 증명 참조
  • 파일 기반 암호화(FBE) 도입, 그러나 제조사가 구현하는 것은 선택 사항입니다. Android 7.0 for Developers의 Direct Boot 섹션, Direct Boot 모드 지원 및 암호화 참조
  • 업데이트된 SELinux 구성: 애플리케이션 샌드박스를 추가로 잠그고, mediaserver 스택을 권한이 축소된 더 작은 프로세스로 분할(Stagefright 완화). Android의 SELinux 참조

Android 8 (API 26) - Oreo

보안 강화 - Android 8

도구 다운로드