Android, 기기 내 ADB 연결 제한 추진 — Shizuku·libadb 개발자들 '타격'

Android May Soon Restrict On-Device ADB

Google의 ADB(Android Debug Bridge) 핵심 유지보수자가 IssueTracker에서 기기 내(On-Device) ADB 연결을 제한하자는 제안을 한 것으로 알려져 논란이 일고 있다. 이는 CVE-2026-0073으로 알려진 Wireless ADB 인증 우회 취약점 이후 나온 조치로, ADBD가 모든 네트워크 인터페이스에 바인딩되는 대신 Wi-Fi 인터페이스(wlan0)에만 바인딩하도록 제한하는 내용을 담고 있다. 이 경우 루프백(127.0.0.1) 연결이 차단되어, Termux 등에서 기기 내 ADB를 사용하는 개발자 워크플로우와 이를 기반으로 하는 Shizuku, libadb-android 등 오픈소스 프로젝트가 영향을 받을 수 있다. 글쓴이는 Shizuku 기반 앱 개발자로, 실제 악성 앱이 단독으로 ADB 권한 상승을 악용할 수 없음을 시나리오로 설명하며, 기본 차단이 아닌 사용자 선택(영구 토글) 방식을 제안한다. 커뮤니티의 건설적인 피드백 참여를 당부하고 있다.

정상적인 시나리오에서는 악의적인 행위자가 ADB 연결을 얻을 수 없습니다. 악의적인 행위자는 스스로 ADBD를 시작할 수 없기 때문에, 개발자가 기기에서 ADB를 적극적으로 사용하는 동안에만 가능합니다.

이 날의 다른 글

2026-07-25