클래스팅으로 운영중입니다.
..... |
|||||
---|---|---|---|---|---|
이름 | 달빛 | 등록일 | 22.09.23 | 조회수 | 59 |
2022년 1월 10일 [보안뉴스 권 준 기자] 지난 7일 금요일 새벽 시간대에 다수의 카카오톡 사용자들이 자신의 계정이 다른 사람에 의해 로그인됐다는 알림을 받은 것으로 드러났다. 7일 SNS와 온라인 커뮤니티 등에서 “내 카카오톡을 다른 사람이 로그인했다”며 피해를 호소하는 글이 속출했다. 이와 관련 한 보안전문가는 카카오톡에 대한 대량의 ‘크리덴셜 스터핑(Credential Stuffing)’ 공격이 발생한 것으로 추정했다 크리덴셜 스터핑’ 공격이란, 사이버 범죄자들이 다크웹 등을 통해 이미 확보한 크리덴셜(로그인 정보 등) 등을 다른 계정들에 계속 대입하는 방식으로 사용자 정보를 침해하고 공격하는 것을 의미한다. 이로 인해 만약 어떤 사람이 동일한 비밀번호를 여러 계정에서 함께 사용하고 있거나 예전에 사용했던 비밀번호를 다시 사용하고 있다면, 언제 어디서 유출됐을지 모를 크리덴셜을 통해 공격자가 여러 계정에 그 사람의 비밀번호를 대입함으로써 공격에 성공할 가능성이 높아지는 것이다. 이렇듯 유출된 카카오톡 계정을 악용한 대규모 로그인 시도 공격이 발생했음에도 카카오 측은 아직 별다른 대응을 보이지 않고 있다. |
이전글 | ㄹㅇㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎㅎ |
---|---|
다음글 | 크롱 |