카카오톡에서 '원클릭' 취약점 발견... 다른 사용자 채팅 메시지 읽기 가능 - 보안뉴스

카카오톡의 10.4.3 버전에서 원클릭 익스플로잇 취약점이 발견됐다. 이 취약점은 딥링크 유효성 검사로 인해 원격 공격자가 사용자에게 웹뷰(WebView) 내에서 공격자가 제어하는 자바스크립트를 임의로 실행하도록 지시해 다른 사용자의 계정을 탈취, 채팅 메시지를 무단으로 읽을 수 있는 것으로 알려졌다.Ads Links by Easy Branches
Play online games for free at games.easybranches.com

Guest Post Services www.easybranches.com/contribute