최신 정보

보안 / 해킹 [카카오톡 보안에도 구멍이?] 와이파이 환경에서 소셜 로그인 때 개인정보 줄줄

2018.04.05 12:03

asklee 조회:4071 추천:1

소셜 로그인은 번거로운 회원 가입 절차 없이 포털·SNS에 가입한 아이디(ID)로 다른 웹사이트와 앱에 접속하는 기능이다. ‘싱글사인온(Single Sign ON, SSO)’이라고 불리는 이런 로그인 방식은 손 쉽게 웹 서비스를 이용할 수 있다는 장점 때문에 최근에는 대부분의 사이트가 제공하고 있다.

 

국내에서도 네이버와 카카오톡 등 주요 포털·앱이 이 기능을 사용하고 있다. 그런데 1억 명 이상 다운로드 받은 국내 최대 모바일 채팅 앱인 카카오톡이 소셜 로그인 방식에 보안상 치명적인 약점을 지닌 것으로 나타났다. 와이파이(무선인터넷)를 사용해 카카오톡 계정으로 소셜 로그인할 경우 사용자의 ID와 비밀번호가 와이파이망의 프록시(네트워크 중계) 서버에 고스란히 노출되고 있는 것이다. 와이파이 서버 관리자라면 사람들이 와이파이망을 사용해 카카오톡으로 소셜 로그인을 할 때 손쉽게 개인 정보를 가로 챌 수 있다. 

 

http://news.joins.com/article/22509613?cloc=joongang|home|newslist1big

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
5298 윈도우 / MS| 아직도 건재한 윈도우7, 점유율 역주행까지? [27] 벌꿀바나나 6165 04-13
5297 윈도우 / MS| Windows 10, 버전 1607 지원 종료 통나무 5269 04-11
5296 하드웨어| [펌웨어] ipTIME 유무선 공유기 79종 펌웨어 10.05.4 배포 [7] asklee 3432 04-10
5295 보안 / 해킹| 매그니베르 랜섬웨어 무료 복구툴 확인하세요 [4] asklee 4781 04-06
» 보안 / 해킹| [카카오톡 보안에도 구멍이?] 와이파이 환경에서 소셜 로그... [10] asklee 4071 04-05
5293 윈도우 / MS| windows 10 Version 1803 All Language Packs [4] 디폴트 4762 04-04
5292 윈도우 / MS| Windows 10 Version 1803 (OS Build 17133.1) ESD [18] 디폴트 8719 04-03
5291 모 바 일| iOS 11.3 배포 [6] asklee 3292 03-30
5290 윈도우 / MS| “윈도우 10 설치 시간 짧아진다” 업그레이드 설치도 최대 3... [11] 큰돌 9468 03-21
5289 윈도우 / MS| "윈도우 10 점유율은 UP, 엣지는 DOWN" 이번에도... [6] 큰돌 3749 03-21
5288 윈도우 / MS| 인텔 CPU 스펙터, 윈도용 보안패치가 확대 되었습니다 [8] suk 5698 03-15
5287 보안 / 해킹| 6 년간 탐지되지 않은 정교한 악성 코드는 라우터를 통해 P... [2] 기냥2 5139 03-14
5286 보안 / 해킹| AMD CPU 보안 취약점 [17] 배불러 3765 03-14
5285 모 바 일| LG 휴대폰, 캐나다 토론토 여객기내에서 화재, 승객 화상 [2] MayBee 4111 03-03
5284 보안 / 해킹| 인텔, 6·7·8세대 프로세서용 스펙터·멜트다운 패치 배포 [2] MayBee 5977 02-22
5283 업체 소식| 삼성전자, 세계 최초 기업용 SAS 30TB SSD 양산 [18] 번개 4321 02-20
5282 윈도우 / MS| 구글 보안팀, 멜트다운·스펙터 보안 취약점 이어 엣지 브라... [4] 큰돌 2903 02-20
5281 하드웨어| AMD 라이젠 APU 레이븐 릿지 나왔네요 [8] 번개 4128 02-18
5280 윈도우 / MS| Windows 10 Version 1709_16299.248 (KB4074588) [7] serapis 8571 02-14
5279 하드웨어| [펌웨어] ipTIME L2TP VPN 서버(아이폰VPN)지원 펌웨어 10.... asklee 3295 02-06
XE1.11.6 Layout1.4.8