광고 닫기

IT 요약의 일부로 지난 하루 동안 정보 기술 세계에서 일어난 가장 흥미로운 일들을 함께 살펴봅니다. 이번 특별 정리에서는 사용자 데이터 유출로 이어질 수 있는 많은 채팅 앱의 심각한 버그를 함께 살펴보겠습니다. 다음으로 YouTube iOS 애플리케이션 내에서 수신된 새로운 제스처를 살펴보고, 마지막 뉴스에서는 iPadOS용 Microsoft Office 업데이트에 중점을 두겠습니다. 그럼 사업을 시작합시다.

많은 채팅 앱이 심각한 보안 결함으로 어려움을 겪고 있습니다.

요즘 대부분의 사용자는 더 이상 전화를 걸거나 SMS 메시지를 쓰는 용도로만 스마트폰을 사용하지 않습니다. Apple 휴대폰뿐만 아니라 모든 일반 사용자의 전형적인 활동 중에는 채팅, 게임, 영화 및 시리즈 시청, 좋아하는 음악 듣기 등이 있습니다. 우리 중 거의 모든 사람이 일부 채팅 애플리케이션에 대한 계정을 가지고 있다고 말하면 아마도 진실을 말할 것입니다. 현재 사용할 수 있는 채팅 애플리케이션은 셀 수 없이 많습니다. 예를 들어, iMessage 형태로 Apple의 기본 솔루션을 사용하거나 Messenger, WhatsApp, Signal, Viber 등이 제공됩니다. 물론 우리 각자는 최대한 자신에게 맞는 채팅 애플리케이션을 사용하지만, 동시에 친구나 가족이 사용하는 애플리케이션도 사용할 필요가 있습니다. 그러나 최근 연구에 따르면 이러한 채팅 앱 중 다수가 심각한 보안 결함을 겪고 있는 것으로 나타났습니다.

이 설문 조사는 보안 연구원인 Talal Haj Bakry와 Tommy Mysk가 실시했으며, 이들은 많은 채팅 앱의 링크 미리 보기가 iOS와 Android 모두에서 보안 및 개인 정보 보호 문제로 이어질 수 있다고 지적했습니다. 언급된 보안 연구원들은 이러한 링크 미리보기를 통해 사용자의 IP 주소가 애플리케이션에 유출될 수 있고 전송된 링크도 공개될 수 있음을 발견했습니다. 일부 애플리케이션에 엔드투엔드 암호화 기능이 있는 경우에도 이 모든 일이 발생할 수 있습니다. 또한 이러한 공개 링크는 사용자의 허가 없이 즉시 시작되거나 대용량 파일을 저장소에 다운로드하거나 사용자 데이터의 복사본을 생성할 수 있습니다. 이러한 링크 미리보기 덕분에 사용자는 자신이 열 수 있는 페이지에서 무엇이 기다리고 있는지 쉽게 확인할 수 있습니다. 많은 사용자가 잠재적인 함정으로부터 자신을 보호하기 위해 주로 이 옵션을 사용하지만, 반대로 이러한 링크 미리 보기를 여는 것이 페이지를 고전적으로 여는 것보다 더 위험할 수 있다는 것이 밝혀졌습니다.

Discord, Facebook Messenger, Google Hangouts, Instagram, LinkedIn, Slack, Twitter 등 거의 모든 채팅 애플리케이션은 미리보기가 생성된 원격 서버에 요청을 보내 링크 미리보기를 가져옵니다. 생성된 미리보기는 사용자의 장치에 표시됩니다. 그러나 어떤 경우에는 이를 우회할 수 있으며 생성된 링크는 사용자에 대한 모든 종류의 데이터를 얻을 수 있습니다. 그러나 대부분의 응용 프로그램에는 미리 보기가 작동할 수 있는 최대 데이터 제한이 설정되어 있습니다. 반면에, 예를 들어 Facebook의 Messenger나 Instagram에는 사실상 제한이 없으며 공개 링크에 있는 모든 데이터를 로드하는 것으로 나타났습니다. 따라서 이 보안 결함이 곧 수정되기를 바랍니다. 당분간은 링크 미리보기를 사용하지 않으시는 것을 권장하는 것 외에는 남은 방법이 없을 것 같습니다.

페이스북
출처: 언스플래쉬

YouTube에는 iOS 애플리케이션에 새로운 동작이 포함되어 있습니다.

낮 동안 즐길 거리를 찾고 있다면 YouTube가 큰 도움이 될 수 있습니다. 이 포털에서는 수많은 비디오를 찾을 수 있으며 모든 사람을 위한 진정한 무언가가 있다고 말할 수 있습니다. 완전히 무료로 제공되는 YouTube 앱을 사용하면 iPhone에서 최고의 YouTube 환경을 경험할 수 있습니다. YouTube를 소유한 Google은 최신 업데이트에서 앱을 개선하여 다른 변경 사항과 함께 더 쉽게 제어할 수 있는 몇 가지 새로운 제스처를 추가하기로 결정했습니다. 예를 들어, 이제 비디오 아래가 아닌 비디오 상단에 위치한 자동 비디오 재생 버튼과 자막 활성화 버튼을 언급할 수 있습니다. 그런 다음 동영상 위에서 손가락을 아래에서 위로 스와이프하면 전체 화면 모드로 전환할 수 있습니다. 아이콘을 탭할 필요가 없습니다. 그런 다음 아래로 스와이프하면 전체 화면 모드가 비활성화됩니다. 타임라인에도 변경 사항이 적용되어 이미 시청한 동영상의 시간(분)과 끝까지 남은 시간이 표시됩니다. 또한 YouTube는 이제 특정 작업에 대해 알림을 보낼 수 있어 동영상 시청을 더욱 즐겁게 할 수 있습니다. 예를 들어 기기를 가로 모드로 전환하거나 VR 안경을 사용하라는 메시지를 표시할 수 있습니다.

iPadOS용 Microsoft Office 제품군이 업데이트되었습니다.

iPad 사용자이면서 동시에 Microsoft Office 제품군을 사용하고 싶다면 좋은 소식이 있습니다. 이 애플리케이션도 앞서 언급한 YouTube와 마찬가지로 업데이트를 받았습니다. 그러나 Microsoft는 iPadOS용 버전만 업데이트했습니다. 특히 Word, Excel 및 PowerPoint 응용 프로그램에서 트랙패드나 마우스를 사용하기 위한 지원이 추가되었습니다. 마우스나 트랙패드를 사용할 때 이러한 애플리케이션의 커서는 콘텐츠에 자동으로 적응하므로 제어가 훨씬 쉬워집니다. 간단히 말해서 Microsoft는 마우스나 트랙패드를 사용하여 iPad에서 Microsoft Office 패키지를 제어하는 ​​것이 데스크톱 버전을 제어하는 ​​것과 실질적으로 동일하다고 말합니다. 또한 Microsoft는 응용 프로그램에 대한 새로운 로딩 화면을 추가하고 응용 프로그램을 현대화하기 위해 몇 가지 다른 변경 사항을 적용했습니다.

마이크로소프트 오피스 트랙패드
출처: 마이크로소프트
.