최신 정보

보안 / 해킹 [카카오톡 보안에도 구멍이?] 와이파이 환경에서 소셜 로그인 때 개인정보 줄줄

2018.04.05 12:03

asklee 조회:4044 추천:1

소셜 로그인은 번거로운 회원 가입 절차 없이 포털·SNS에 가입한 아이디(ID)로 다른 웹사이트와 앱에 접속하는 기능이다. ‘싱글사인온(Single Sign ON, SSO)’이라고 불리는 이런 로그인 방식은 손 쉽게 웹 서비스를 이용할 수 있다는 장점 때문에 최근에는 대부분의 사이트가 제공하고 있다.

 

국내에서도 네이버와 카카오톡 등 주요 포털·앱이 이 기능을 사용하고 있다. 그런데 1억 명 이상 다운로드 받은 국내 최대 모바일 채팅 앱인 카카오톡이 소셜 로그인 방식에 보안상 치명적인 약점을 지닌 것으로 나타났다. 와이파이(무선인터넷)를 사용해 카카오톡 계정으로 소셜 로그인할 경우 사용자의 ID와 비밀번호가 와이파이망의 프록시(네트워크 중계) 서버에 고스란히 노출되고 있는 것이다. 와이파이 서버 관리자라면 사람들이 와이파이망을 사용해 카카오톡으로 소셜 로그인을 할 때 손쉽게 개인 정보를 가로 챌 수 있다. 

 

http://news.joins.com/article/22509613?cloc=joongang|home|newslist1big

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
189 보안 / 해킹| [수정] AVG 2011 Error [2] 뚜버기 4405 07-23
188 보안 / 해킹| 네이트·싸이월드, 해킹 3500만명 고객정보 유출 [38] Vista7 4466 07-28
187 보안 / 해킹| “개인정보 유출, 주민번호 폐기가 근본 해법” [5] Lucky 7 4483 07-29
186 보안 / 해킹| 싸이월드 해커 백신업체 서버 이용 [11] scouter 3915 08-04
185 보안 / 해킹| 알툴즈 공용DLL 업데이트 프로그램 취약점 보안업데이트 권고 [9] hyuni3 5445 08-04
184 보안 / 해킹| 알집, 네이트해킹관련하여 공식 사과. [5] BigShit 4620 08-11
183 보안 / 해킹| 네이트 해킹…네티즌 정보 거의 다 털렸다 [6] 동반자 4538 08-11
182 보안 / 해킹| ‘네이트 해킹’ 피해자에 첫 위자료 지급명령 [4] 도라란 4075 08-14
181 보안 / 해킹| 마이크로소프트 IE 9, ″보안상 가장 안전한 브라우저″ [5] 리버넥스 3884 08-16
180 보안 / 해킹| [단독] AV백신 눈 뜬 장님 만드는 취약점 발견...업계 비상 [3] 리버넥스 4281 08-17
179 보안 / 해킹| 중국발 해킹시도 월 200만건 넘었다. [1] 리버넥스 3338 08-17
178 보안 / 해킹| 곰TV닷넷 해킹… 30만 해외 사용자 개인정보 유출 [10] 리버넥스 4024 08-17
177 보안 / 해킹| 한국 엡슨도 해킹당했답니다. [10] 뚜버기 4415 08-20
176 보안 / 해킹| 스티브 잡스가 스탠포드대학 졸업식에서 행한 연설 [5] 초롱이 3002 10-06
175 보안 / 해킹| 안드로이드 스마트폰 해킹, 이렇게 노린다 [7] 흐름차이 4663 10-15
174 보안 / 해킹| 이스트소프트 알약 v100 TEST [11] window 초보 4811 11-01
173 보안 / 해킹| [VB100, RAP] : 10월(2011) 바이러스 블러틴 테스트 결과 [2] window 초보 3509 11-02
172 보안 / 해킹| SGA, 악성코드 사전 차단 기술 특허 취득 [2] 리버넥스 3458 11-19
171 보안 / 해킹| 넥슨 해킹 충격...'해킹 · 개인정보보호 종합 플랜' 시급 리버맥스 2684 11-28
170 보안 / 해킹| [넥슨 해킹]넥슨, 개인정보보호법 어떤 조항 위반했나 리버맥스 3052 11-28
XE1.11.6 Layout1.4.8