'통화 녹음기'iOS 앱의 버그로 인해 수천 개의 녹음이 유출 됨
iOS 통화 녹음 앱의 버그로 인해 사용자가 노트북을 사용하는 인터넷상의 모든 사람에게 녹음 내용이 유출 될 수 있습니다.
TechCrunch 의 새로운 보고서에 따르면 Call Recorder라는 iPhone 앱을 사용하면 사용자가 전화 통화를 녹음 할 수 있지만 최근에 발견 된 버그로 인해 해당 통화가 유출되었습니다.
보안 전문가 인 Anand Prakash가 취약점을 발견했으며 앱이 서버와 통신하는 동안 네트워크 트래픽을 "변경"하는 도구를 사용하여 TechCrunch 에서 발견 한 내용을 확인했습니다 .
이 트릭을 사용하여 Prakash는 계정을 등록하고 설정 한 후 앱의 번호를 다른 사용자로 변경할 수있었습니다. 앱은 마치 그가 번호로 등록한 것처럼 액세스를 허용합니다. Prakash는 또한 녹음이 Amazon Web Services의 "클라우드 스토리지 버킷"에 저장되고 있으며 130,000 개 이상의 오디오 녹음이 300 기가 바이트를 훨씬 넘는다는 사실을 발견했습니다.
보고서에 구체적으로 이름이 지정된 앱은 없지만 TechCrunch 는 Fortune 500 대 기업의 모바일 지갑과 대도시의 교통 앱을 포함하여 일부가 주요 앱이라고 언급했습니다.
TechCrunch 의 새로운 보고서에 따르면 Call Recorder라는 iPhone 앱을 사용하면 사용자가 전화 통화를 녹음 할 수 있지만 최근에 발견 된 버그로 인해 해당 통화가 유출되었습니다.
보안 전문가 인 Anand Prakash가 취약점을 발견했으며 앱이 서버와 통신하는 동안 네트워크 트래픽을 "변경"하는 도구를 사용하여 TechCrunch 에서 발견 한 내용을 확인했습니다 .
이 트릭을 사용하여 Prakash는 계정을 등록하고 설정 한 후 앱의 번호를 다른 사용자로 변경할 수있었습니다. 앱은 마치 그가 번호로 등록한 것처럼 액세스를 허용합니다. Prakash는 또한 녹음이 Amazon Web Services의 "클라우드 스토리지 버킷"에 저장되고 있으며 130,000 개 이상의 오디오 녹음이 300 기가 바이트를 훨씬 넘는다는 사실을 발견했습니다.
보고서에 구체적으로 이름이 지정된 앱은 없지만 TechCrunch 는 Fortune 500 대 기업의 모바일 지갑과 대도시의 교통 앱을 포함하여 일부가 주요 앱이라고 언급했습니다.