Notice
Recent Posts
Recent Comments
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- 보안뉴스 한줄요약
- 카카오프로젝트100
- GIT
- 파이썬
- 오라클
- 랜섬웨어
- 자바스크립트 element api
- 보안뉴스 요약
- 깃허브
- 자바스크립트 prototype
- python
- 카카오프로젝트
- 카카오프로젝트 100
- 자바스크립트 API
- ES6
- 보안뉴스
- numpy
- 자바스크립트 jQuery
- php
- oracle db
- 보안뉴스한줄요약
- 자바스크립트 객체
- 자바스크립트
- oracle
- javascript
- 다크웹
- 자바스크립트 기본 문법
- 자바스크립트 node
- Oracle SQL
- 보안뉴스요약
Archives
- Today
- Total
FU11M00N
[보안뉴스 한줄요약] 인스타그램에서 사용자 염탐 가능케 해주는 취약점 발견돼 본문
이 취약점은 CVE-2020-1895로 CVSS를 기준으로 7.8점을 받음.
안드로이드용 앱과 iOS용 앱 모두에서 발견됐다.
제일 처음 발견되고 페이스북 알려진 건 지난 2월
이 취약점을 익스플로잇 하려면 왓츠앱, 문자, 이메일 등의 메시지 관련 서비스를 활용해 피해자의 장비로 이미지를 하나 보내기만 하면 됨.
카메라, GPS 및 위치 서비스, 연락처, 저장 공간 등이 포함된다. 또한 공격자가 피해자의 인스타그램을 켜고 메시지를 읽거나 포스트를 올리고, 사진을 삭제할 수도 있다.
엘바즈는 "인스타그램이라는 앱의 가장 근본적인 문제는 제대로 사용하려면 너무나 많은 권한을 가져가야 한다는 겁니다. 기능 발휘 측면에서 어쩔 수 없는 일이기도 합니다."
라고 밝힘.
https://www.boannews.com/media/view.asp?idx=91451
'보안뉴스 읽기' 카테고리의 다른 글
[보안뉴스 한줄요약] 윈도 XP와 윈도 서버 2003 소스코드 유출됐다 (0) | 2020.09.28 |
---|---|
[보안뉴스 한줄요약]랜섬웨어의 가장 위험한 2가지 흐름: 사망과 데이터 공개 (0) | 2020.09.28 |
[보안뉴스 한줄요약] 블루투스 취약점, 갈수록 늘어나는데 개선의 여지 안 보여 (0) | 2020.09.25 |
[보안뉴스 한줄요약] 러시아 해커들의 분문율을 깬 공격 단체, 올드그렘린 (0) | 2020.09.24 |
[보안뉴스 한줄요약] 기업들, 크나 작으나 매달 패치하는 취약점은 전체의 10% 수준 (0) | 2020.09.24 |
Comments