WhatsApp, 악성 MP4 동영상에 의한 해킹 취약점

CVE-2019-11931

2019.11.14일에 발표된 페이스북의 보안 권고문에 따르면, WhatsApp 앱에서 악의적인 mp4 동영상 파일을 이용해 기기를 작동불능 상태로 만들거나(DOS, Denial of Service), 임의의 코드를 실행할 수 있는(remote code execution) 취약점이 얼마 전 패치됐다.

안드로이드, iOS, Windows Phone, 기업용 버전 등 모두가 해당되므로 최신 버전으로 업데이트해야 한다.

해커는 표적의 전화번호만 알면 된다. 표적에게 왓츠앱을 통해 특별하게 조작된 mp4 파일을 보내고, 그가 열어보면 해킹 끝이다. 해커는 저장된 보안 메시지와 파일을 훔쳐갈 수 있고, 아예 백도어 같은 악성코드를 설치해 기기를 완전히 장악할 수도 있다.

자동 다운로드 해제

페이스북에 따르면, 이 취약점이 제로데이 상태로 악용된 증거는 없다고 한다. 그러나 근래 모르는 사람에게서 mp4 파일을 받은 적이 있다면, 보안 앱으로 기기를 정밀 검사해 보는 것이 좋겠다.

최근 왓츠앱에서 악성 이미지, 오디오, 동영상 파일 등을 통해 임의의 코드를 실행할 수 있는 취약점이 많이 발견되고 있다. 이런 파일들의 자동 다운로드 옵션을 끄는 것이 위험을 줄이는 데 도움이 될 수 있다.


참고 자료
  1. New WhatsApp Bug Could Have Let Hackers Secretly Install Spyware On Your Devices

댓글

이 블로그의 인기 게시물

마이크로소프트 4K 무선 디스플레이 어댑터(MS WDA 3) 리뷰

와이파이(Wi-Fi) 보안 설정

엑셀 필터 상태에서 복사와 잘라내기