• 02.514.7786
  • ucert@ucert.co.kr
제목 Android8.0 Oreo SSL 3.0 프로토콜 지원 중단 안내
구분 공지
내용
안녕하세요, 한국기업보안 유서트입니다.

Google 이 공식적으로 발표한 Android8.0 Oreo SSL 3.0 프로토콜 지원 중단 관련으로 안내드립니다.

SSL3.0 프로토콜은
1996년 처음 사용되었으며, 이미 취약한 알고리즘으로 판명되어 보안 점검 시 Poodle 취약점으로 인식되고 있는 프로토콜 입니다.

아래 Google 에서 발표 된
Android8.0 Oreo SSL/TLS 보안 변경 사항을 안내드리오니, 서버 관리자 분들께서는 해당 내용 확인을 부탁드리겠습니다. 

1. SSLLv3는 더 이상 지원되지 않습니다. 

2. TLS 프토코콜 버전 협상을 잘못 구현한 서버에 HTTPS연결을 설정할 때 HttpsURL Connection은
더 이상 이전 TLS 프로토콜 버전으로 되돌아가거나 다시 시도 할 수 있는 해결 방법을 허용하지 않습니다.

감사합니다.

Android 개발자 공식 문서 : https://developer.android.com/about/versions/oreo/android-8.0-changes.html#security-all 
유서트 SNS