개발자가 아니어도  10초면 보안 걱정 끝!  

무료체험하기

“DM으로 받은 링크였어요. 다들 쓰는 앱이라고 해서요.”

가짜 앱·변조 앱을 통한 계정 탈취와 LIAPP의 리패키징 방어

“DM으로 받은 링크였어요. 다들 쓰는 앱이라고 해서요.”

가짜 앱·변조 앱을 통한 계정 탈취와 LIAPP의 리패키징 방어

 

대학생 F씨는 인스타그램에서 받은 메시지 하나를 보고 소개팅 앱을 설치했습니다.

아이콘도 익숙했고, 로그인 화면도 평소 보던 것과 완전히 같았습니다.

아무 의심 없이 아이디와 비밀번호를 입력한 순간, 화면은 정상적으로 넘어갔습니다.

그런데 몇 분 뒤, 계정 비밀번호 변경 알림 다른 지역 로그인 알림 기존 세션 강제 종료

계정은 이미 공격자 손에 넘어가 있었습니다.

 

실제 사례

진짜 앱처럼 보였지만, 진짜가 아니었다

 

이 사건의 정체는 리패키징(Repackaging) 기반 가짜 앱 공격이었습니다.

공격자는 다음과 같은 과정을 거칩니다.

  1. 정상 SNS APK 파일 추출
  2. 로그인 로직 앞뒤에 계정 탈취 코드 삽입
  3. 앱 이름·아이콘·UI 그대로 유지
  4. 커뮤니티·DM·피싱 링크로 배포

사용자 입장에서는 구분이 거의 불가능합니다.

 

구체적으로 어떤 부분이 보안 문제였는가?

핵심 문제: “앱 자체를 신뢰해버렸다

 

이 사례의 본질적인 문제는 서버도, 인증도 아니었습니다.

  • 사용자가 설치한 앱이 공식 앱이 아님
  • 앱 내부 코드가 이미 변조된 상태
  • 로그인 화면은 정상과 완전히 동일
  • 입력한 계정 정보가 실시간으로 외부 서버 전송

 

, 서버에 도착하기도 전에 계정 정보는 이미 탈취된 상태였습니다.

아무리 서버 보안이 강해도 이 단계에서는 아무 의미가 없습니다.

 

LIAPP는 이 문제를 어떻게 방어했는가?

 

LIAPP 적용 핵심 방어 포인트

1. 앱 무결성 검증

  • 앱 실행 시, 원본 APK와 실행 파일 비교
  • 1바이트라도 변경되면 즉시 탐지

2. 리패키징 탐지

  • 서명(Signature) 변조 여부 확인
  • 패키지 구조 변경 탐지

3. 변조 시 앱 실행 차단

  • 로그인 화면 이전 단계에서 앱 종료
  • 사용자 입력 자체가 불가능

 

핵심 포인트

LIAPP가짜 앱을 찾아내는 것이 아니라 가짜 앱은 아예 실행되지 않게 만든다는 점입니다.

 

LIAPP 적용 이후, 무엇이 달라졌는가?

LIAPP가 적용된 소셜 앱 환경에서는

리패키징 앱 실행 시 즉시 차단

가짜 로그인 화면 노출 자체 불가

계정 탈취 사고 원천 차단

사용자 문의·피해 사례 급감

공식 앱만 실행된다는 신뢰 확보

 

사용자는 평소와 똑같이 앱을 설치하고 실행하지만, 위험한 앱은 아무 일도 못 하고 끝납니다.

 

이 사례가 주는 교훈

소셜 앱 보안의 첫 번째 질문은 이 사람이 누구인가?”가 아니라 이 앱이 진짜인가?”.

  • 가짜 앱은 앞으로도 계속 만들어진다
  • 사용자는 언제든 속을 수 있다
  • 하지만 변조된 앱이 실행되지 않게 할 수는 있다

 

LIAPP 공격자를 쫓지 않고 사용자를 교육에만 의존하지 않으며 위험 자체가 시작되지 않는 구조를 만든다

이것이 바로 현실적인 소셜 앱 보안의 기준입니다.

 

#LIAPP #LISS #LIKEY #가짜앱 #리패키징공격 #SNS보안 #소셜앱보안 #계정탈취 #모바일보안 #앱무결성 #앱위변조 #해킹사례 #모바일해킹 #보안사고예방 #앱보안솔루션 #핀테크보안 #보안트렌드

상담하기