관리 메뉴

FU11M00N

[보안뉴스 한줄요약] 인스타그램에서 사용자 염탐 가능케 해주는 취약점 발견돼 본문

보안뉴스 읽기

[보안뉴스 한줄요약] 인스타그램에서 사용자 염탐 가능케 해주는 취약점 발견돼

호IT 2020. 9. 26. 09:03

이 취약점은 CVE-2020-1895로 CVSS를 기준으로 7.8점을 받음.

안드로이드용 앱과 iOS용 앱 모두에서 발견됐다. 

제일 처음 발견되고 페이스북 알려진 건 지난 2월

이 취약점을 익스플로잇 하려면 왓츠앱, 문자, 이메일 등의 메시지 관련 서비스를 활용해 피해자의 장비로 이미지를 하나 보내기만 하면 됨.

카메라, GPS 및 위치 서비스, 연락처, 저장 공간 등이 포함된다. 또한 공격자가 피해자의 인스타그램을 켜고 메시지를 읽거나 포스트를 올리고, 사진을 삭제할 수도 있다.

엘바즈는 "인스타그램이라는 앱의 가장 근본적인 문제는 제대로 사용하려면 너무나 많은 권한을 가져가야 한다는 겁니다. 기능 발휘 측면에서 어쩔 수 없는 일이기도 합니다."

라고 밝힘.

 

https://www.boannews.com/media/view.asp?idx=91451

 

인스타그램에서 사용자 염탐 가능케 해주는 취약점 발견돼

인기 SNS 플랫폼인 인스타그램에서 심각한 취약점이 발견됐다. 성공적으로 익스플로잇 되면 원격 코드 실행 공격으로 피해자의 카메라와 마이크로폰 등에 접근할 수 있다고 한다. 이에 대해 보��

www.boannews.com

 

Comments