0클릭 익명성 해제 공격: Signal, Discord 등 플랫폼을 겨냥하다
15세 고등학생 다니엘이 Signal과 Discord 같은 인기 앱의 취약점을 이용해 사용자의 위치를 250마일 이내로 추적할 수 있는 0클릭 익명성 해제 공격을 발견했습니다. Cloudflare의 캐싱 메커니즘을 악용한 이 공격은 특히 기자, 활동가, 해커들에게 위협이 됩니다. 다니엘은 이를 테스트하기 위해 Cloudflare Teleport라는 도구를 개발했으며, GeoGuesser라는 Discord 봇을 통해 자동화된 공격을 시연했습니다. 이 연구는 CDN을 활용하는 애플리케이션의 심각한 취약점을 강조하며, 사용자는 이러한 위험에 대해 경각심을 가져야 합니다.