최근 음란물 라이브 스트리밍 애플리케이션들이 틱톡 소셜 네트워크의 허점을 악용하여 정보를 유포하고 사용자들에게 접근하고 있습니다. 이러한 플랫폼들은 도박, 베팅, 그리고 성인 콘텐츠 시청을 위해 앱 다운로드를 지속적으로 유도하고 있습니다.

음란물 및 도박 라이브 스트리밍 앱은 사용자의 개인 데이터에 대한 광범위한 접근 권한을 필요로 합니다(사진: The Anh).
게다가 이러한 앱들은 모두 불법 복제 및 무허가 앱입니다. 설치 시, 이 앱들은 사진, 동영상 , 카메라 등 휴대전화의 민감한 데이터에 대한 다양한 접근 권한을 요구합니다.
단 트리 신문 기자와 인터뷰한 SCS 사이버보안 주식회사 소속 사이버보안 전문가 다오 호앙 안 씨는 애플리케이션이 사진 라이브러리, 연락처, 카메라, 마이크에 대한 접근 권한을 요청할 경우 사용자에게 가장 큰 위험은 개인정보 침해 가능성이라고 말했습니다.
호앙 안 씨는 "사용자가 접근 권한을 허용하면 악의적인 공격자는 이미지, 비디오, 오디오 또는 은행 애플리케이션과 같은 개인 정보를 수집하고 훔쳐 절도 행위를 저지르거나 무단 거래를 실행할 수 있다"고 말했습니다.
구체적으로, 악의적인 공격자는 이미지, 비디오, 오디오 및 개인 정보를 수집한 후 이를 몰래 서버로 전송하여 배포할 수 있습니다. 이러한 데이터는 사용자가 인지하지 못하는 사이에 숨겨진 네트워크 연결을 통해 백그라운드에서 업로드되는 경우가 많습니다.
악성 애플리케이션은 몰래 데이터를 수집하고 복사하여 금전 갈취, 사기 행위 또는 피해자에 대한 민감한 정보를 유포할 수 있습니다.
더욱이, 불법 복제 앱은 사용자가 실수로 접근 권한을 부여하거나 신뢰할 수 없는 출처에서 앱을 설치하는 경우 SMS 메시지와 OTP 코드에 완전히 접근할 수 있습니다.

전문가들은 보안 위험을 예방하기 위해 불법 복제 애플리케이션 설치를 절대적으로 피해야 한다고 조언합니다(사진: The Anh).
안드로이드폰에서는 공식 앱스토어 외에서도 앱을 설치할 수 있기 때문에 이러한 위험이 더 높습니다. 반면 iOS 운영체제는 더욱 엄격한 제어 메커니즘을 갖추고 있어, 탈옥했거나 보안 취약점이 있는 기기를 제외하고는 이러한 문제가 발생할 가능성이 낮습니다.
"악의적인 공격자가 OTP(일회용 비밀번호)를 읽을 수 있게 되면, 이를 악용하여 은행 계좌에 로그인하거나, 비밀번호를 변경하거나, 출금 거래를 하거나, 전자지갑을 탈취할 수 있습니다. OTP는 사용자를 보호하는 마지막이자 가장 중요한 인증 계층이기 때문에 이러한 위험은 매우 심각합니다."
"이를 방지하기 위해 사용자는 익숙하지 않은 애플리케이션 설치를 절대적으로 피하고, 불필요한 애플리케이션에 메시지 읽기 권한을 부여하지 않으며, 위험을 방지하기 위해 운영 체제를 정기적으로 업데이트해야 합니다."라고 호앙 안 씨는 권고했습니다.
출처: https://dantri.com.vn/cong-nghe/nguy-co-mat-sach-tien-trong-ngan-hang-vi-ung-dung-livestream-khieu-dam-20251031003316016.htm






댓글 (0)