기타

[Google Play] Leaked AWS Credientials Vulnerability

보겸삼촌 2020. 10. 26. 23:30

# 문제상황 

 

 

-> 결과적으로 작업한 안드로이드 앱(Client)에 AWS ACCESS KEY가 노출되어 있어 사용자를 위한 보안 취약성이 생김

 

 

# 해결방법

 

  Client 내에 AWS 액세스 키를 직접적으로 작성하지 않고 서버로 요청을 해서 처리하거나, Cognito 사용자 자격 증명풀을 이용하여 처리하기