NEWS

카카오톡에서 ‘원클릭’ 취약점 발견... 다른 사용자 채팅 메시지 읽기 가능

07/01(월) 2024
종단간 암호화 메시징 비활성화가 문제...웹뷰에서 발생하는 오류가 취약점 통로[보안뉴스 김영명 기자] 카카오톡의 10.4.3 버전에서 원클릭 익스플로잇 취약점이 발견됐다. 이 취약점은 딥링크 유효성 검사로 인해 원격 공격자가 사용자에게 웹뷰(WebView) 내에서 공격자가 제어하는 자바스크립트를 임의로 실행하도록 지시해 다른 사용자의 계정을 탈취

뉴스 출처
[보안뉴스] 카카오톡에서 ‘원클릭’ 취약점 발견... 다른 사용자 채팅 메시지 읽기 가능기사 원문 보기

목록으로

Scroll