- 연구원들이 전 세계적으로 약 35억 명의 사용자의 전화번호가 노출된 보안 오류를 발견한 후, WhatsApp은 조사를 받고 있습니다.
- 연구원들은 35억 명의 WhatsApp 사용자 중 29%의 모든 프로필 사진과 프로필 텍스트를 보는 데 성공했습니다.
- WhatsApp은 사용자가 하나의 기기에서 여러 계정을 관리할 수 있는 iOS 기능을 선보일 예정입니다.
연구원들이 전 세계 약 35억 명의 사용자 전화번호가 노출된 보안 문제를 발견하면서 WhatsApp이 조사를 받고 있습니다. 보도에 따르면, 자동화된 시스템은 단순히 전화번호 사용 가능 여부를 확인하는 것만으로 사용자 정보를 수집합니다.
비엔나 대학 연구팀에 따르면, 이 문제는 2017년부터 존재했지만 Meta는 지금까지 공개적으로 이를 인정하지 않았습니다.
이 취약점의 원인은 앱의 연락처 검색 기능입니다. WhatsApp은 가장 많이 사용되는 앱 중 하나이며 개인 채팅 및 개인적인 소통에 널리 사용되기 때문에 이러한 발견은 우려를 불러일으켰습니다. 전문가들은 전화번호가 대량으로 노출될 경우 개인 정보 보호, 스팸, 그리고 표적 사기 위험이 커진다고 지적합니다.
연구원들은 35억 명의 WhatsApp 사용자의 프로필 사진을 살펴봅니다.
오스트리아 연구진은 WhatsApp의 종단 간 암호화 시스템의 결함을 찾던 중, 해당 플랫폼에 WhatsApp에 등록된 번호인지 확인하는 기능의 남용을 방지하는 속도 제한 보호 기능이 부족하다는 사실을 발견했습니다.
그들은 단 30분 만에trac3천만 개를 번호 . 연구를 통해 그들은 전 세계 35억 명의 왓츠앱 사용자 번호를 수집했습니다.
35억 명의 WhatsApp 사용자 중 약 57%가 프로필 사진을 모든 사람에게 공개하도록 개인정보 보호 설정을 구성했습니다. 그 결과, 연구진은 이들의 프로필 사진도 쉽게 수집할 수 있었습니다. 또한, 35억 명의 WhatsApp 사용자 중 29%의 프로필 텍스트도 볼 수 있었습니다.
연구진에 따르면, 이 기술이 악의적인 공격자에 의해 악용될 경우, 역대 최대 규모의 데이터 유출 사고가 발생할 수 있습니다. 이 테스트 이후, 연구진은 수집한 모든 데이터를 삭제하고 메타(Meta)에 결과를 보고했습니다.
이에 대해 메타는 대규모 스크래핑에 대한 보안을tron하기 위한 적극적인 작업이 진행 중이며, 이번 발견이 시스템 개선에 도움이 되었다고 밝혔습니다. 또한 메타는 범죄자들이 해당 결함을 악용한 흔적은 발견되지 않았다고 주장했습니다.
사이버 보안 전문가들은 사용자들에게 프로필을 비공개로 설정하고, '정보'에 개인 정보를 입력하지 말며, 상태 공유를 제한할 것을 권고했습니다. 기업의 경우, 전문가들은 WhatsApp Business API의 보안 기능을 사용할 것을 권장합니다. 이제 개인정보 보호 또한 사용자의 책임입니다.
한편, Meta는 출시 . 초기에는 버그 바운티 프로그램에 오랫동안 참여해 온 일부 연구원들에게만 제공될 예정인 이 도구는 WhatsApp 인프라에 대한 조사를 간소화하는 데 도움이 된다고 회사 측은 밝혔습니다.
WhatsApp, iPhone 테스터를 위한 다중 계정 지원 기능 도입
선보입니다 기능을 . 현재 베타 테스트 중이며, TestFlight를 통해 일부 사용자에게만 제공됩니다. 보도에 따르면, 이 기능은 계정 관리를 간소화하기 위한 것으로 보입니다.
또한, 사용자는 WhatsApp Business에서 사용하던 기존 계정을 다시 연결할 수 있습니다. 계정이 연결되면 모든 채팅과 기본 설정이matic으로 동기화됩니다.
한편, 법원은 메타의 손을 들어주며 연방거래위원회(FTC)가 제기한 반독점 소송을 기각했습니다. NPR에 보낸 이메일에 따르면, 이 판결은 해당 업계의tron경쟁을 인정한 것으로 해석됩니다.
이 소송은 5년 전에 제기되었으며, 트럼프 행정부 시절 시작된 조사에서 비롯되었습니다. 이 소송은 페이스북(나중에 메타로 개명)이 2012년 인스타그램을, 2014년 왓츠앱을 인수하여 경쟁사를 제거하고 소셜 네트워킹 시장에서 독점을 강화하는 "매수 아니면 매도(buy or bury)" 전략을 추구했다고 주장했습니다.
FTC는 법원 두 앱을 독립적인 법인으로 분리할 것을 요구해 달라고 요청했습니다dent 경쟁을 촉진하고 사용자에게 더 많은 선택권을 제공하기 위해
암호화폐 분야의 최고 전문가들이 이미 저희 뉴스레터를 구독하고 있습니다. 함께하고 싶으신가요? 지금 바로 참여하세요.
면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.trondentdentdentdentdentdentdentdent .
화폐 속성 강좌
- 어떤 암호화폐로 돈을 벌 수 있을까요?
- 지갑으로 보안을 강화하는 방법 (그리고 실제로 사용할 만한 지갑은 무엇일까요?)
- 전문가들이 사용하는 잘 알려지지 않은 투자 전략
- 암호화폐 투자 시작하는 방법 (어떤 거래소를 사용해야 하는지, 어떤 암호화폐를 사는 것이 가장 좋은지 등)
















