이스라엘 BugSec과 Cynet의 보안 연구원들에 의해 LG G3에 기본 설치되어 있는 '스마트 알림이'(Smart Notice)의 취약점이 발견되었습니다. 'Snap'으로 명명된 이 취약점은 스마트 알리미 애플리케이션이 '웹뷰' 기반이라 자바스크립트를 통해 서버측의 코드를 실행할 수 있도록 기능을 확장시킬 수 있다는 것입니다.
이 취약점을 발견한 연구자들은 여러 공격을 증명해보였는데 (1) SD 카드에서 사진과 왓츠앱 대화 기록 같은 데이터 추출 (2) 아무 사이트에 접속시키기 (3) DDoS 공격을 수행할 수 있었다고 합니다.
연구원들이 LG에 이 사실을 통보하였고 현재 LG에서 패치를 완성하여 배포하고 있습니다. 다만 통신사나 지역에 따라 실제로 패치가 완전히 배포되기까지에는 다소 시간이 소요될 것으로 예상됩니다. 한편 LG G4에도 '스마트 알림이' 기능은 있으나 이 문제의 영향을 받지 않는 것으로 보입니다.