카카오톡 와이파이 환경에서 소셜 로그인 때 개인정보 노출

국내에서도 네이버와 카카오톡 등 주요 포털·앱이 이 기능을 사용하고 있다. 그런데 1억 명 이상 다운로드 받은 국내 최대 모바일 채팅 앱인 카카오톡이 소셜 로그인 방식에 보안상 치명적인 약점을 지닌 것으로 나타났다. 와이파이(무선인터넷)를 사용해 카카오톡 계정으로 소셜 로그인할 경우 사용자의 ID와 비밀번호가 와이파이망의 프록시(네트워크 중계) 서버에 고스란히 노출되고 있는 것이다. 와이파이 서버 관리자라면 사람들이 와이파이망을 사용해 카카오톡으로 소셜 로그인을 할 때 손쉽게 개인 정보를 가로 챌 수 있다. 

 

인터넷에 연결만 되어 있다면 역시 100% 보안이 있을수 없다는점이 생각이 계속 드네요

 

|

댓글 2개

이건 당연한거 아닌가요?
그래서 확실한 와이파이 환경에서만
로그인 해야 하는거죠.
ssl 안 쓰는 사이트면 아이디 패스워드 다 털리는거 아닌가요?
댓글을 작성하시려면 로그인이 필요합니다. 로그인

자유게시판

+
제목 글쓴이 날짜 조회
7년 전 조회 1,039
7년 전 조회 1,075
7년 전 조회 1,143
7년 전 조회 1,174
7년 전 조회 1,089
7년 전 조회 1,210
7년 전 조회 1,095
7년 전 조회 945
7년 전 조회 1,403
7년 전 조회 1,440
7년 전 조회 2,077
7년 전 조회 1,223
7년 전 조회 1,112
7년 전 조회 1,849
7년 전 조회 1,198
7년 전 조회 1,175
7년 전 조회 1,953
7년 전 조회 1,220
7년 전 조회 2,045
7년 전 조회 1,711
7년 전 조회 1,228
7년 전 조회 1,239
7년 전 조회 1,111
7년 전 조회 1,108
7년 전 조회 1,236
7년 전 조회 1,108
7년 전 조회 7,735
7년 전 조회 1,486
7년 전 조회 1,842
7년 전 조회 2,337
🐛 버그신고