Skip to main content

이병영 교수

Byoung Young Lee

서울대학교 · 보건학

연구실 소개

이 교수의 연구실은 모바일 앱의 개인정보 수집 및 트래킹 실태를 실증적으로 분석하며 프라이버시 보호의 중요성을 제기합니다. 특히 광고 식별자 기반의 이용자 추적와 관련된 법적 규제 미비 문제를 지적하고, 보안 취약점 탐지 및 메모리 오류 검증 기법의 적용 가능성을 TEE 환경에서 탐색합니다. 브라우저의 UI 버그가 보안 취약점으로 악용될 수 있음을 입증하며, 소프트웨어 버그의 사전 탐지를 위한 퍼즈 테스팅 기법의 발전 방향을 모색하고 있습니다. 기술적 위협에 대비한 실증적 연구와 정책적 대응의 필요성을 동시에 고려하는 연구를 수행합니다.

프라이버시 침해광고 식별자메모리 버그 탐지브라우저 보안회귀 버그 탐지

연구 현황

논문 수
5
총 인용 수
0
최근 5년 논문
5
주요 분야
보건학

연구 성과 추이

표시된 성과는 수집된 데이터 기준으로 산출되며, 일부 차이가 있을 수 있습니다.

5개년 연도별 논문 게재 수
5총합
2020
2021
2025
5개년 연도별 피인용 수
0총합
202020212025

주요 논문

5
1
논문|인용수 0·2020
Collection of User Data through Mobile Devices in South Korea using ADID: Current Status and Legal Implications
Jong‐Youn Kim, Byoung-Pil Kim, Byung-Gon Chun, Sungroh Yoon, Byoungyoung Lee, Sun Goo Lee, Haksoo Ko
The Justice

본 연구는 국내 모바일 앱을 통한 이용자 정보 수집 및 트래킹 현황을 실증적으로 조사하였다. 조사 결과, 분석대상 유·무료 앱 886개 중 92.6%인 820개 앱이 광고 식별자(ADID) 정보를 서버로 전송하고 있음을 확인하였다. 이는 국내 모바일 앱 생태계에서 광고 식별자를 통한 광범위한 이용자 트래킹이 이루어지고 있을 가능성을 시사한다. 또한, 본 연구는 모바일 앱을 통해 수집되는 이용자 정보가 소수의 사업자로 집중되고 있음을 발견하였다. 나아가 샘플링 조사 결과 이용자에 관한 정보들이 광고 식별자 정보와 함께 수집되고 있음을 확인하였다.<BR> 본 연구는 위와 같은 실증 조사를 기반으로 하여 국내에서 광고 식별자에 의한 프라이버시 침해 위협이 실질적으로 발생할 가능성이 있는지, 만약 있다면 어떤 위험이 존재하는지 살펴보았다. 하지만 잠재적 프라이버시 위협 가능성에도 불구하고, 국내에서는 광고 식별자 정보 수집과 이용자 트래킹에 관한 명확한 법적 규율이 존재하지 않는 상황이다.

Health Information ManagementHealth Professions
2
논문|인용수 0·2020
국내 모바일 앱 이용자 정보 수집 현황 및 법적 쟁점 - ADID를 중심으로 -
Jong Yoon Kim, Byoung-Pil Kim, Byung-Gon Chun, Sungroh Yoon, Byoungyoung Lee, Sun Goo Lee, Haksoo Ko
Aerospace EngineeringEngineering
3
논문|인용수 0·2021
퍼즈 테스팅을 통한 소프트웨어 회귀 버그 탐색 기법의 동향과 전망
이광무, 이병영
http://ocean.kisti.re.kr/IS_mvpopo210L.do?method=list&poid=kiisc&kojic=JBBHCB&sFree=

소프트웨어 패치가 빈번하게 이루어지는 최근의 추세에 따라, 소프트웨어 버그 역시 패치로 인해 유도되는 버그인 회귀 버그의 비중이 점차 증가하는 추세이다. 이에 산업계와 학계에서는 최근 자동 버그 탐지 방법으로 주목받고 있는 퍼즈 테스팅을 도입 및 개량하여 회귀 버그를 사전에 탐지하고자 하는 시도가 점차 활발해지고 있다. 이 논문에서는 회귀 버그 탐지를 위한 퍼즈 테스팅 연구의 현황에 대하여 살펴보고, 현재 기법들에 존재하는 한계를 참고삼아 향후 관련 연구의 방향에 대한 전망을 제시한다.

4
논문|인용수 0·2025
사용자와의 상호 작용으로 유발되는 브라우저 Use-After-Free 버그 악용에 관한 연구
이영주, 이병영
정보처리학회 논문지

본 연구는 사용자와의 상호 작용으로 유발되는 브라우저의 UI(User Interface) 버그가 보안 위협이 될 수 있음을 입증하고, 이를 통해 주 브라우저프로세스를 공격하는 방법을 제시한다. 웹 브라우저는 수억 명이 사용하는 필수 소프트웨어로, 취약점이 악용될 경우 대규모 보안 사고를 초래할수 있다. 기존에는 UI 버그가 사용자 경험 문제로 여겨져 패치 우선순위가 낮았으나, 본 연구는 UI 버그로 발생하는 UAF(Use-After-Free) 메모리손상 취약점을 활용하여 브라우저 실행 흐름을 조작하는 공격 시나리오를 설계하고 실제 취약점을 이용해 실험하였다. 이를 통해, 브라우저 보안에서UI 버그의 위험성을 인식하고 취약점 대응의 필요성을 강조하고자 한다.

5
논문|인용수 0·2025
TrustZone 기반 OP-TEE 환경에서 메모리 손상 버그 탐지를 위한 AddressSanitizer 적용 가능성 분석
부경욱, 이병영
정보처리학회 논문지

본 연구는 ARM TrustZone 기반 Trusted Execution Environment(TEE)에서 메모리 오류 탐지 기법의 적용 가능성을 분석한다. 기존의 메모리손상 탐지 기법인 AddressSanitizer(ASAN)와 Kernel AddressSanitizer(KASAN)는 일반 운영체제 및 커널 환경에서 효과적으로 사용되어 왔으나,제한된 실행 환경인 TEE에서는 그 적용이 충분히 검증되지 않았다. 본 연구는 OP-TEE 환경에서 Trusted Application(TA) 및 Trusted Kernel(TK)을대상으로 ASAN의 동작 여부를 실험적으로 검증하였으며, TA에서는 ASAN이 정상적으로 동작하지 않음을 확인하였다. 또한 스택 카나리(StackCanary) 기법은 TA와 TK 모두에서 안정적으로 지원됨을 확인하였다. 이를 위해 버퍼 오버플로우, use-after-free 등 다양한 메모리 손상 버그를주입하여 검증 실험을 수행하였다. 아울러 ASAN이 TA에서 동

대표 연구 분야

Health Information ManagementAerospace Engineering

이병영 교수의 연구를 Nubint에서 더 깊이 살펴보세요

이 연구실의 논문을 앱에서 열어 AI와 함께 읽고, 핵심을 요약하고, 내 글에 인용하세요.