
제목 | Android8.0 Oreo SSL 3.0 프로토콜 지원 중단 안내 | |
---|---|---|
구분 | 공지 | |
내용 |
안녕하세요, 한국기업보안 유서트입니다.
Google 이 공식적으로 발표한 Android8.0 Oreo SSL 3.0 프로토콜 지원 중단 관련으로 안내드립니다. SSL3.0 프로토콜은 1996년 처음 사용되었으며, 이미 취약한 알고리즘으로 판명되어 보안 점검 시 Poodle 취약점으로 인식되고 있는 프로토콜 입니다. 아래 Google 에서 발표 된 Android8.0 Oreo SSL/TLS 보안 변경 사항을 안내드리오니, 서버 관리자 분들께서는 해당 내용 확인을 부탁드리겠습니다. 1. SSLLv3는 더 이상 지원되지 않습니다. 2. TLS 프토코콜 버전 협상을 잘못 구현한 서버에 HTTPS연결을 설정할 때 HttpsURL Connection은 더 이상 이전 TLS 프로토콜 버전으로 되돌아가거나 다시 시도 할 수 있는 해결 방법을 허용하지 않습니다. 감사합니다. Android 개발자 공식 문서 : https://developer.android.com/about/versions/oreo/android-8.0-changes.html#security-all |
|