싸이 월드,미투데이는 인기있는 메시징 프로그램을 사용하기 쉽습니다. 그것은 개인 메시지를 유지하기 위해 엔드-투-엔드 암호화의 사용과 같은 몇 가지 보안 기능을 가지고 있습니다. 하나,싸이 월드,미투데이를 대상으로 해킹 메시지 및 연락처의 개인 정보를 손상시킬 수.
싸이 월드,미투데이가 해킹 될 수있는 여덟 가지 방법이 있습니다.
1. 랩톱을 통한 원격 코드 실행
2019 년 10 월 보안 연구원은 해커가 지프 이미지를 사용하여 앱을 제어 할 수있는 취약점을 공개했습니다. 해킹은 사용자가 미디어 파일을 보낼 수있는 갤러리보기를 열 때 싸이 월드,미투데이 이미지를 처리하는 방법을 활용하여 작동.
이 경우,응용 프로그램은 파일의 미리보기를 표시하는 지프를 구문 분석합니다. 그들은 여러 인코딩 된 프레임을 가지고 있기 때문에 지프 파일은 특별하다. 즉,이미지 내에서 코드를 숨길 수 있습니다.
해커가 악의적인 지프를 사용자에게 보내면 사용자의 전체 채팅 기록을 손상시킬 수 있습니다. 해커들은 사용자가 메시지를 보낸 사람과 그들이 말한 것을 볼 수 있습니다. 또한 싸이 월드,미투데이를 통해 전송 된 사용자의 파일,사진 및 비디오를 볼 수 있습니다.
취약점은 안드로이드 8.1 및 9 에 2.19.230 까지 싸이 월드,미투데이의 버전에 영향을 미쳤다. 다행히,깨어 책임 취약점을 공개하고 싸이 월드,미투데이를 소유 페이스 북,이 문제를 패치.. 이 문제로부터 자신을 안전하게 유지하려면,당신은 버전으로 싸이 월드,미투데이를 업데이트해야 2.19.244 이상
2. 페가수스 음성 통화 공격
초기에 발견 된 또 다른 싸이 월드,미투데이 취약점 2019 이었다 페가수스 음성 통화 해킹.
이 무서운 공격은 단순히 자신의 대상에 싸이 월드,미투데이 음성 통화를 배치하여 장치에 액세스 할 수 해커를 허용했다. 대상이 전화에 응답하지 않더라도 공격은 여전히 효과적 일 수 있습니다. 그리고 대상도 악성 코드가 자신의 장치에 설치되어 있는지 인식하지 못할 수 있습니다.
버퍼 오버플로라는 방법을 통해 작동했습니다. 이것은 공격이 의도적으로 작은 버퍼에 너무 많은 코드를 넣어”오버플로”하고 액세스 할 수없는 위치에 코드를 쓰는 곳입니다. 해커가 안전해야 하는 위치에서 코드를 실행할 수 있으면 악의적인 조치를 취할 수 있습니다.
이 공격은 페가수스라는 오래된 잘 알려진 스파이웨어를 설치했습니다. 이를 통해 해커는 전화,메시지,사진 및 비디오에 대한 데이터를 수집 할 수있었습니다. 심지어 그들이 녹음을 위해 장치의 카메라와 마이크를 활성화 할 수 있습니다.
이 취약점은 안드로이드,윈도우 10 모바일 및 타 이젠에 적용됩니다. 그것은 국제 앰네스티 직원 및 기타 인권 운동가 감시 혐의로 기소 된 이스라엘 기업 통계청 그룹에 의해 사용되었다. 해킹 소식이 파산 한 후,싸이 월드,미투데이는이 공격으로부터 보호하기 위해 업데이트되었습니다.이 응용 프로그램은 당신의 안드로이드 장치에 대한 최신 뉴스,스포츠,날씨와 비디오를 제공합니다.
3. 소셜 엔지니어링 공격
싸이 월드,미투데이가 취약한 또 다른 방법은 소셜 엔지니어링 공격을 통해서이다. 이러한 정보를 도용하거나 잘못된 정보를 확산하기 위해 인간의 심리를 악용.
체크포인트 리서치라는 보안회사가 가짜앱이라는 공격을 한 것으로 밝혀냈다. 이를 통해 사람들은 그룹 채팅에서 견적 기능을 오용하고 다른 사람의 회신 텍스트를 변경할 수있었습니다. 본질적으로 해커는 다른 합법적 인 사용자의 것으로 보이는 가짜 진술을 심을 수 있습니다.
연구진은 싸이 월드,미투데이 통신을 해독하여이 작업을 수행 할 수 있습니다. 이것은 그들이 모바일 버전과 싸이 월드,미투데이의 웹 버전 사이에 전송 된 데이터를 볼 수 있었다.
여기에서 그룹 채팅에서 값을 변경할 수 있습니다. 그런 다음 그들은 다른 사람들을 가장하여 그들에게서 나온 것처럼 보이는 메시지를 보낼 수 있습니다. 그들은 또한 응답의 텍스트를 변경할 수 있습니다.
이것은 사기 또는 가짜 뉴스를 전파하는 걱정스러운 방법으로 사용될 수 있습니다. 이 취약점은 2018 년에 공개되었지만,연구자들이 2019 년 라스 베이거스에서 열린 블랙 햇 컨퍼런스에서 연설 할 때까지는 여전히 패치되지 않았다고 지넷에 따르면.
4. 미디어 파일 도둑
미디어 파일 도둑 싸이 월드,미투데이와 전보 모두에 영향을 미칩니다. 이 공격은 앱이 사진이나 비디오와 같은 미디어 파일을 수신하고 해당 파일을 장치의 외부 저장소에 쓰는 방식을 활용합니다.
공격은 분명히 무해한 응용 프로그램 내부에 숨겨진 악성 코드를 설치하여 시작합니다. 그런 다음 전보 또는 싸이 월드,미투데이에 대한 들어오는 파일을 모니터링 할 수 있습니다. 새 파일이 들어 오면 악성 코드는 실제 파일을 가짜 파일로 바꿀 수 있습니다. 이 문제를 발견 한 회사 인 시만텍은 사람들을 사기하거나 가짜 뉴스를 퍼뜨리는 데 사용될 수 있다고 제안합니다.
이 문제에 대한 빠른 수정이 있습니다. 싸이 월드,미투데이,당신은 설정에서보고 채팅 설정으로 이동한다. 그런 다음 갤러리에 저장 옵션을 찾아이 해제로 설정되어 있는지 확인합니다. 이 취약점으로부터 당신을 보호 할 것입니다. 그러나이 문제에 대한 진정한 수정은 앱 개발자가 향후 앱이 미디어 파일을 처리하는 방식을 완전히 변경해야합니다.
5. 페이스 북은 싸이 월드,미투데이 채팅을 감시 할 수
블로그 게시물에서,싸이 월드,미투데이는 엔드-투-엔드 암호화를 사용하기 때문에,페이스 북이 싸이 월드,미투데이 콘텐츠를 읽을 impossible:
“당신과 사람들이 당신의 메시지는 싸이 월드,미투데이의 최신 버전을 사용하는 경우,메시지는 기본적으로 암호화,이는 당신이 그들을 읽을 수있는 유일한 사람이야 의미. 우리가 앞으로 몇 달 동안 페이스 북과 더 많은 협조 Even,암호화 된 메시지는 개인 유지하고 다른 사람이 읽을 수 없습니다. 아니 싸이 월드,미투데이,하지 페이스 북,도 다른 사람..”
그러나 개발자 그레고리오 자논에 따르면 이것은 엄격하게 사실이 아닙니다. 싸이 월드,미투데이는 엔드-투-엔드 암호화를 사용하는 사실은 모든 메시지가 개인 의미하지 않는다. 공유 컨테이너에 있는 파일에 액세스할 수 있습니다.”
페이스 북과 싸이 월드,미투데이 앱은 모두 장치에서 동일한 공유 컨테이너를 사용합니다.. 그들이 전송 될 때 채팅이 암호화되는 동안,그들은 반드시 원래 장치에 암호화되지 않습니다. 이 페이스 북 앱이 잠재적으로 싸이 월드,미투데이 응용 프로그램에서 정보를 복사 할 수 있다는 것을 의미합니다..
분명히,페이스북이 싸이 월드,미투데이 비공개 메시지를 보기 위해 공유 컨테이너를 사용했다는 증거는 없다.. 그러나 그들이 그렇게 할 수있는 잠재력이 있습니다. 심지어 엔드-투-엔드 암호화,메시지는 페이스 북의 모든 보는 눈에서 개인되지 않을 수 있습니다..
6. 유료 타사 앱
당신은 전적으로 보안 시스템에 해킹을 위해 존재하는 시장에서 나타 났 얼마나 많은 지불 법적 애플 리케이션 놀라게 될 것입니다.
이것은 활동가와 언론인을 대상으로 억압적인 정권과 손을 잡고 일하는 대기업에 의해 수행 될 수있다;또는 사이버 범죄자에 의해,개인 정보를 얻기에 의도.귀하의 개인 데이터를 훔치기 위해 귀하의 계정을 쉽게 해킹 할 수 있습니다.
당신이해야 할 모든 응용 프로그램을 구입 설치 및 대상 전화에 활성화합니다. 마지막으로,당신은 앉아서 웹 브라우저에서 앱 대시 보드에 연결하고,메시지,연락처,상태 등과 같은 개인 싸이 월드,미투데이 데이터에 스눕 할 수 있습니다 그러나 분명히 우리는 실제로 이것을하는 사람에 대해 조언합니다!
7. 가짜 싸이 월드,미투데이 클론
악성 코드를 설치하기 위해 가짜 웹 사이트 클론을 사용하는 것은 여전히 전 세계의 많은 해커에 의해 구현 된 오래된 해킹 전략이다. 이러한 복제 사이트를 악성 웹 사이트라고합니다.
해킹 전술은 이제 안드로이드 시스템에 침입하기 위해 채택되었습니다. 당신의 싸이 월드,미투데이 계정을 해킹하려면,공격자는 먼저 싸이 월드,미투데이의 클론을 설치하려고합니다,원래 응용 프로그램에 현저하게 유사 할 수있는.
예를 들어 싸이 월드,미투데이 핑크 사기의 경우를 보자. 원래 싸이 월드,미투데이의 클론,그것은 분홍색으로 표준 녹색 싸이 월드,미투데이 배경을 변경 주장. 여기 그것이 작동하는 방법.
순진한 사용자는 앱의 배경색을 변경하기 위해 싸이 월드,미투데이 핑크 앱을 다운로드 할 수있는 링크를 수신. 그리고 정말 분홍색으로 응용 프로그램의 배경 색상을 변경 않는 경우에도,즉시 응용 프로그램을 설치로,그것은 당신의 싸이 월드,미투데이에서뿐만 아니라 다른 휴대 전화에 저장된 모든 것에서뿐만 아니라 데이터를 수집하기 시작합니다.
8. 싸이 월드,미투데이 웹
싸이 월드,미투데이 웹은 컴퓨터에서 하루의 대부분을 보내는 사람을위한 깔끔한 도구입니다. 그것은 같은 싸이 월드,미투데이 사용자에게 접근성의 용이성을 제공합니다,그들은 메시징 또 다시 자신의 휴대 전화를 선택할 필요가 없습니다로. 큰 화면과 키보드도 전반적으로 더 나은 사용자 경험을 제공합니다.
주의해야 할 점은 다음과 같습니다. 웹 버전만큼 편리,그것은 쉽게 싸이 월드,미투데이 채팅을 해킹하는 데 사용할 수 있습니다. 이 위험은 다른 사람의 컴퓨터에서 싸이 월드,미투데이 웹을 사용할 때 발생합니다.
따라서 컴퓨터 소유자가 로그인 중에 로그인 유지 상자를 선택한 경우 브라우저를 닫은 후에도 싸이 월드,미투데이 계정이 로그인 상태를 유지합니다.
컴퓨터 소유자는 많은 어려움없이 귀하의 정보에 액세스 할 수 있습니다.
당신은 당신이 떠나기 전에 싸이 월드,미투데이 웹에서 로그 아웃 있는지 확인하여이 문제를 방지 할 수 있습니다. 그러나 그들이 말하는 것처럼 예방은 치료보다 낫습니다. 가장 좋은 방법은 모두 싸이 월드,미투데이의 웹 버전에 대한 귀하의 개인 컴퓨터 이외의 것을 사용하지 않도록하는 것입니다.싸이 월드,미투데이의 보안 문제를 알고있어
싸이 월드,미투데이의 안전 여부에 대한 자세한 내용을 보려면,당신은 싸이 월드,미투데이 보안 위협에 대한 지식을 브러시해야합니다.
다음은 싸이 월드,미투데이가 해킹 할 수있는 방법의 몇 가지 예입니다. 이러한 문제 중 일부는 공개 이후 패치되었지만 다른 문제는하지 않았으므로 경계하는 것이 중요합니다.
샨 트 무오에서 직원 작가 이다. 컴퓨터 응용 프로그램에서 졸업,그는 일반 영어로 복잡한 물건을 설명하기 위해 쓰기에 대한 자신의 열정을 사용합니다. 연구 또는 쓰기하지 않을 때,그는 좋은 책을 즐기는 찾을 수 있습니다,실행,또는 친구와 함께 놀고.
샨트 민하스에서 더 많은