-
안드로이드용 Facebook Messenger 보안문제보안 2020. 11. 21. 11:38반응형
안드로이드용 페이스북 메신저에 심각한 결함이 발견되었다
1. 공격자가 페이스북 메신저에 로그인하고
2. 피해자 역시 페이스북 메신저에 로그인하고 웹브라우저에서도 로그인이 된 상태
3. 공격자가 장치에 서버를 실행(Frida)
4. 공격자 장치에 있는 모든 장치 호출하여 RTC 라이브러리를 로드 (통화를 시도)
5. sdpupdate 를 사용하여 피해자가 수신을 하기전에 피해자의 장치에 연결
6. 피해자의 장치의 오디오가 공격자의 스피커를 통해 들린다...
쉽게 말하면 그냥 메신저를 이용하여 도청을 할 수 있다는 것이다...
이미 PoC가 파이썬으로 공개 되어 있으므로
빨리 업데이트 하는 것이 상책
이 테스트는 안드로이드 페이스북 메신저 284.0.0.16.119에서 수행가능
반응형'보안' 카테고리의 다른 글
The Great Suspender 크롬 확장프로그램은 Malware (0) 2021.02.05 크롬 긴급업데이트 88.0.4324.150 (0) 2021.02.05 Go SMS Pro 당장 삭제해야 할 앱 (0) 2020.11.21 chrome 확장 프로그램을 통한 스파이웨어 (0) 2020.06.19 iOS 기본 메일 앱 취약점 (0) 2020.04.23