최신 정보

보안 / 해킹 [카카오톡 보안에도 구멍이?] 와이파이 환경에서 소셜 로그인 때 개인정보 줄줄

2018.04.05 12:03

asklee 조회:4044 추천:1

소셜 로그인은 번거로운 회원 가입 절차 없이 포털·SNS에 가입한 아이디(ID)로 다른 웹사이트와 앱에 접속하는 기능이다. ‘싱글사인온(Single Sign ON, SSO)’이라고 불리는 이런 로그인 방식은 손 쉽게 웹 서비스를 이용할 수 있다는 장점 때문에 최근에는 대부분의 사이트가 제공하고 있다.

 

국내에서도 네이버와 카카오톡 등 주요 포털·앱이 이 기능을 사용하고 있다. 그런데 1억 명 이상 다운로드 받은 국내 최대 모바일 채팅 앱인 카카오톡이 소셜 로그인 방식에 보안상 치명적인 약점을 지닌 것으로 나타났다. 와이파이(무선인터넷)를 사용해 카카오톡 계정으로 소셜 로그인할 경우 사용자의 ID와 비밀번호가 와이파이망의 프록시(네트워크 중계) 서버에 고스란히 노출되고 있는 것이다. 와이파이 서버 관리자라면 사람들이 와이파이망을 사용해 카카오톡으로 소셜 로그인을 할 때 손쉽게 개인 정보를 가로 챌 수 있다. 

 

http://news.joins.com/article/22509613?cloc=joongang|home|newslist1big

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
169 보안 / 해킹| 인텔 CPU서 새로운 보안 취약점 발견…구형일수록 ‘위험’ [13] asklee 4271 05-17
168 보안 / 해킹| 또 다시 새로운 랜섬웨어 등장, 국내 사용자를 노린다! [1] asklee 3275 05-16
167 보안 / 해킹| 유명 씨푸드 뷔페 체인 마키노차야, 해킹으로 개인정보 유출 루돌프가슴 529 05-02
166 보안 / 해킹| [긴급] 국내 URL 통해 감염, 랜섬웨어 ‘스페셜리스트’ 출현 [1] 루돌프가슴 1276 05-02
165 보안 / 해킹| kali linux에서 제공되었던 모의해킹툴을 윈도우에서 사용을 리어 3441 04-05
164 보안 / 해킹| 영국, 화웨이 장비 분석 후 “도저히 믿을 수 없다” 비판 [41] asklee 5308 04-02
163 보안 / 해킹| WinRAR 보안 업데이트 권고 [9] asklee 2991 03-26
162 보안 / 해킹| 인텔 CPU 보안 취약점이 또 나온듯 합니다 [12] 단비아빠 4044 03-06
161 보안 / 해킹| 구글의 '배신'…"SNS 50만명 정보 유출 숨기고 서비스... asklee 2716 10-09
160 보안 / 해킹| pc 보완프로그램으로 위장한 스피어피싱 조심하세요 [2] effort 3002 08-23
159 보안 / 해킹| 코인 채굴 악성코드 기승중 effort 2738 08-19
158 보안 / 해킹| 인텔 CPU에서 8개의 새로운 스펙터 취약점이 발견됨 [8] Gurupam 4165 05-07
157 보안 / 해킹| 매그니베르 랜섬웨어 무료 복구툴 확인하세요 [4] asklee 4736 04-06
» 보안 / 해킹| [카카오톡 보안에도 구멍이?] 와이파이 환경에서 소셜 로그... [10] asklee 4044 04-05
155 보안 / 해킹| 6 년간 탐지되지 않은 정교한 악성 코드는 라우터를 통해 P... [2] 기냥2 5124 03-14
154 보안 / 해킹| AMD CPU 보안 취약점 [18] 배불러 3748 03-14
153 보안 / 해킹| 인텔, 6·7·8세대 프로세서용 스펙터·멜트다운 패치 배포 [2] MayBee 5963 02-22
152 보안 / 해킹| 조심하세요 국민PE 링크 따라 들어가면 렌섬웨어 있습니다. [20] 뜻정 7489 01-17
151 보안 / 해킹| 스펙터에 영향 받는 AMD 워크스테이션, 데스크톱, 모바일 C... [2] MayBee 1916 01-13
150 보안 / 해킹| 멜트다운/스펙터에 영향 받는 Apple/ARM/Intel CPU 리스트 [1] MayBee 1591 01-13
XE1.11.6 Layout1.4.8