인도 2

맥도날드 인도 배달 시스템(API) 보안 취약점 및 악용 사례

맥도날드 API 악용…배달 탈취‧1센트 햄버거 주문 해킹 공격 - 테크레시피 맥도날드 API 악용…배달 탈취‧1센트 햄버거 주문 해킹 공격 - 테크레시피맥도날드의 공식 배달 시스템인 맥딜리버리 취약점을 이용해 임의 메뉴를 1센트로 주문하거나 다른 사람 배달 주문을 가로챌 수 있다는 사실이 밝혀졌다. 보안 기업 트레이서블AI(Traceable AI) 보techrecipe.co.kr 사건 개요맥도날드 인도의 공식 배달 시스템인 맥딜리버리(McDelivery)의 API 결함이 발견됨이를 통해 메뉴를 1센트(₹1)로 주문하거나, 다른 사람의 배달 주문을 가로채는 등 다양한 해킹 공격 가능성이 밝혀짐보안 기업 트레이서블AI의 이턴 즈베어가 해당 취약점을 발견하여 보고취약점 유형BOLA(Broken Object L..

구글, 인도에서 안전하지 않은 안드로이드 앱 사이드로딩 차단 - 금융 사기 방지 강화

Google Blocks Unsafe Android App Sideloading in India for Improved Fraud Protection 개요Google은 인도에서 안전하지 않은 안드로이드 앱 사이드로딩을 자동으로 차단하는 새로운 보안 프로그램을 시험 중이는 싱가포르, 태국, 브라질에서 이미 시범 운영된 후 인도에서 확대 시행사이드로딩이란?사이드로딩: Google Play Store 외부 소스(웹 브라우저, 메신저, 파일 관리자 등)에서 앱을 설치하는 행위사이드로딩을 통해 악성 앱 설치 위험이 커질 수 있음프로그램 목적목표: 악성 앱 설치로 인한 금융 사기를 예방하기 위한 강화된 사기 방지 기능 제공작동 방식실시간으로 앱 권한을 분석하여 SMS 메시지 읽기, 알림 액세스, 접근성 서비스 권한..