Android가 기기 내 ADB를 곧 제한할 수 있음

1 hour ago 1

Google의 공식 발표가 아닌 진행 중인 IssueTracker 기능 요청에서 ADB 핵심 유지보수 담당자가 악용 방지를 위해 로컬 연결을 제한하고 wlan0에만 바인딩하는 방안을 거론함 wlan0만 허용하면 루프백 주소 127.0.0.1을 이용하는 기기 내 ADB는 물론 VPN·Ethernet 기반 ADB와 여러 개발 환경까지 작동하지 않을 수 있음 논의는 Wireless ADB 인증을 완전히 우회한 CVE-2026-0073에서 시작됐으며, 원래 요청은 ADBD의 수신 인터페이스를 선택해 모든 네트워크에 노출되지 않도록 하자는 것임 일반적인 악성 앱은 ADBD를 직접 시작하거나 Wireless ADB 페어링·TCP/IP 승인을 단독으로 마칠 수 없어, 사용자의 수동 조작 없이는 ADB 권한을 얻기 어려움 루프백 연결을 영구 차단하면 Shizuku와 libadb-android 기반 도구가 영향을 받으므로, 기본 차단을 재부팅 후에도 해제할 수 있는 사용자 선택 설정이 필요함 공식 발표가 아닌 초기 논의 이번 사안은 Google의 확정된 정책이나 공식 발표가 아니라, 진행 중인 IssueTracker 기능 요청과 ADB 핵심 유지보수 담당자의 댓글을 근거로 함 담당자는 앱이 ADBD의 로컬 소켓을 사용해 권한을 높인 사례를 들어, ADBD를 Wi-Fi 인터페이스인 wlan0에만 바인딩하는 방안을 거론함 공개 논의에서는 단순 항의나 모욕, 동일한 사용 사례의 반복을 피해야 함 고유한 사용 사례가 있다면 작업 흐름과 관련 링크, 기술적 절충안을 포함해 구체적으로 의견을 남길 수 있음 같은 사례가 이미 등록됐다면 댓글을 반복하기보다 +1과 알림 기능을 이용하는 편이 권장됨 저품질 댓글이 몰리면 이슈가 잠기거나 유용한 피드백과 공개 업데이트가 줄어들 수 있음 ADB의 세 가지 연결 방식 ADB는 Android 기기를 시험하고 관리하는 개발자·고급 사용자에게 높은 권한의 명령 접근을 제공하는 프로토콜임 주요 연결 방식은 세 가지로 나뉨 USB: 별도 컴퓨터에서 USB 케이블로 기기에 직접 연결하는 원래 방식임 ADB TCP/IP: 일반적으로 5555 포트를 사용하며 트래픽이 평문으로 전달되고 YES/NO 승인 창으로 인증함. 기존 ADB 연결이 있어야 활성화할 수 있음 Wireless Debugging: Android 11에서 도입됐으며 코드나 QR 코드로 컴퓨터를 페어링한 뒤 인증·암호화된 연결을 구성함. 활성화에 기...

Read Entire Article