최신 정보

보안 / 해킹 [카카오톡 보안에도 구멍이?] 와이파이 환경에서 소셜 로그인 때 개인정보 줄줄

2018.04.05 12:03

asklee 조회:4044 추천:1

소셜 로그인은 번거로운 회원 가입 절차 없이 포털·SNS에 가입한 아이디(ID)로 다른 웹사이트와 앱에 접속하는 기능이다. ‘싱글사인온(Single Sign ON, SSO)’이라고 불리는 이런 로그인 방식은 손 쉽게 웹 서비스를 이용할 수 있다는 장점 때문에 최근에는 대부분의 사이트가 제공하고 있다.

 

국내에서도 네이버와 카카오톡 등 주요 포털·앱이 이 기능을 사용하고 있다. 그런데 1억 명 이상 다운로드 받은 국내 최대 모바일 채팅 앱인 카카오톡이 소셜 로그인 방식에 보안상 치명적인 약점을 지닌 것으로 나타났다. 와이파이(무선인터넷)를 사용해 카카오톡 계정으로 소셜 로그인할 경우 사용자의 ID와 비밀번호가 와이파이망의 프록시(네트워크 중계) 서버에 고스란히 노출되고 있는 것이다. 와이파이 서버 관리자라면 사람들이 와이파이망을 사용해 카카오톡으로 소셜 로그인을 할 때 손쉽게 개인 정보를 가로 챌 수 있다. 

 

http://news.joins.com/article/22509613?cloc=joongang|home|newslist1big

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
189 보안 / 해킹| 오픈소스 몽고DB 취약점 이용한 랜섬 감염 피해확산 [6] 스마트(SMART 1534 01-10
188 보안 / 해킹| 어도비 플래시 플레이어 보안취약성 [1] 스마트(SMART 1561 12-02
187 보안 / 해킹| 멜트다운/스펙터에 영향 받는 Apple/ARM/Intel CPU 리스트 [1] MayBee 1591 01-13
186 보안 / 해킹| [긴급] 윈도우 원격관리기능 ‘RDP’ 취약점 보안 업데이트 시급 [2] 루돌프가슴 1605 05-26
185 보안 / 해킹| Apple 최초 신속 보안 업데이트 발표 [1] asklee 1670 05-03
184 보안 / 해킹| HP 노트북 키로거 발견 및 아래 인텔 글에 대한 쉬운 설명 [4] 마스크 1800 05-12
183 보안 / 해킹| 중소기업 노리는 랜섬웨어 급증…소규모 공격 조직도 많아져 엄마갯돈 1840 09-24
182 보안 / 해킹| 단 시간에 윈도 서버 다운시킬 수 있는 취약점 발견 [1] asklee 1845 06-16
181 보안 / 해킹| V3 제품군(기업용/개인용) 패치 안내 MayBee 1863 01-04
180 보안 / 해킹| 보안기업 '코드사인 인증서' 이용 악성코드 발견…KISA 조사중 [2] 장냥 1866 08-02
179 보안 / 해킹| 애플, 아이클라우드를 통한 정보 수집 가능성 [10] 스마트(SMART 1878 11-19
178 보안 / 해킹| 스펙터에 영향 받는 AMD 워크스테이션, 데스크톱, 모바일 C... [2] MayBee 1916 01-13
177 보안 / 해킹| CPU 칩셋 취약점 보안 업데이트 권고 [3] MayBee 1965 01-05
176 보안 / 해킹| 구글 지메일, 첨부금지 파일유형 확대…악성코드 방지 [6] asklee 2030 01-30
175 보안 / 해킹| NVIDIA GPU 디스플레이 보안 -2020 년 2 월~ [1] 냇시조니 2050 03-10
174 보안 / 해킹| Microsoft 계정에 로그인하는데 더 이상 암호가 필요하지 ... [4] VₑₙᵤₛG 2054 09-16
173 보안 / 해킹| '접속했는데 느낌 싸하다면···' 피싱 사이트를 피하는 방법 [1] 달마가동쪽 2105 06-29
172 보안 / 해킹| iOS 9.2.1 배포 - 총 9개의 보안 문제 해결한 보안 패치 [1] asklee 2149 01-21
171 보안 / 해킹| 플레시 플레이어와 윈도우 OLE 보안 관련 [1] asklee 2172 04-09
170 보안 / 해킹| 인터파크 해킹 경찰 수사…고객정보 1030만건 유출 [8] 스마트(SMART 2185 07-25
XE1.11.6 Layout1.4.8