카카오톡 와이파이 환경에서 소셜 로그인 때 개인정보 노출

국내에서도 네이버와 카카오톡 등 주요 포털·앱이 이 기능을 사용하고 있다. 그런데 1억 명 이상 다운로드 받은 국내 최대 모바일 채팅 앱인 카카오톡이 소셜 로그인 방식에 보안상 치명적인 약점을 지닌 것으로 나타났다. 와이파이(무선인터넷)를 사용해 카카오톡 계정으로 소셜 로그인할 경우 사용자의 ID와 비밀번호가 와이파이망의 프록시(네트워크 중계) 서버에 고스란히 노출되고 있는 것이다. 와이파이 서버 관리자라면 사람들이 와이파이망을 사용해 카카오톡으로 소셜 로그인을 할 때 손쉽게 개인 정보를 가로 챌 수 있다. 

 

인터넷에 연결만 되어 있다면 역시 100% 보안이 있을수 없다는점이 생각이 계속 드네요

 

|

댓글 2개

이건 당연한거 아닌가요?
그래서 확실한 와이파이 환경에서만
로그인 해야 하는거죠.
ssl 안 쓰는 사이트면 아이디 패스워드 다 털리는거 아닌가요?
댓글을 작성하시려면 로그인이 필요합니다.

자유게시판

+
제목 글쓴이 날짜 조회
7년 전 조회 1,059
7년 전 조회 1,100
7년 전 조회 1,161
7년 전 조회 1,202
7년 전 조회 1,114
7년 전 조회 1,254
7년 전 조회 1,126
7년 전 조회 966
7년 전 조회 1,425
7년 전 조회 1,468
7년 전 조회 2,112
7년 전 조회 1,244
7년 전 조회 1,159
7년 전 조회 1,873
7년 전 조회 1,223
7년 전 조회 1,205
7년 전 조회 1,989
7년 전 조회 1,254
7년 전 조회 2,080
7년 전 조회 1,772
7년 전 조회 1,263
7년 전 조회 1,278
7년 전 조회 1,150
7년 전 조회 1,148
7년 전 조회 1,258
7년 전 조회 1,136
7년 전 조회 7,859
7년 전 조회 1,516
7년 전 조회 1,881
7년 전 조회 2,396