본문 바로가기
Dim영역

'카카오톡' 특정 버전 보안 취약점 발견

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
카카오톡 서비스도 사용자가 1천만명을 넘어서자 통신사 망에 부하를 주고 있다는 주장이 제기되고 있다.

카카오톡 서비스도 사용자가 1천만명을 넘어서자 통신사 망에 부하를 주고 있다는 주장이 제기되고 있다.

AD
원본보기 아이콘
[아시아경제 김철현 기자]네트워크 정보보안 전문기업 윈스테크넷(대표 김대연)은 '카카오톡' 1.3.4 버전이 설치된 안드로이드폰에서 한시적으로 암호화되지 않는 취약점이 발견됐다고 4일 밝혔다. 이 버전의 사용자는 '카카오톡' 전체 사용자의 1% 정도에 불과하지만 보안 강화를 위해 업데이트가 요망된다.

윈스테크넷에 따르면 안드로이드용 카카오톡 1.3.4 버전은 무선인터넷(WiFi) 환경에서 사용할 경우 초기 부팅에서부터 특정 시간까지 암호화가 되지 않은 상태로 패킷이 전송되는 문제점이 있다.
이 취약점에 노출된 안드로이드폰으로 통신을 할 경우 대화 내용을 감청당할 수 있으며, 감청한 데이터를 조작해 불특정 다수의 스마트폰 사용자에게 스팸 형태의 대량 메시지를 전송하는 데 악용될 수 있다고 윈스테크넷은 설명했다.

이 경우 공격자가 의도적으로 '카카오톡' 서버를 대상으로 대량의 트래픽을 전송하는 분산서비스거부(DDoS) 공격까지 가능해 '카카오톡' 서비스가 중단될 수 있다는 것이 회사 측의 설명이다.

윈스테크넷 침해사고대응센터(WSEC) 손동식 이사는 "카카오톡 1.3.4 버전 애플리케이션을 설치한 안드로이드폰 사용자는 최신 버전의 카카오톡으로 업데이트해야 한다"고 말했다.
윈스테크넷은 지난 3월 30일 카카오 측에 취약점 분석내용을 전달했으며, 카카오는 해당 안드로이드용 버전을 포함한 과거 버전 일부에 대해 서비스를 중단했다.

카카오 관계자는 "최신 버전에는 새로운 기능뿐만 아니라 보다 안전한 보안 조치들이 포함돼 있다"고 밝혔다.



김철현 기자 kch@
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  •  [포토]에버랜드 호랑이 4남매, 세 돌 생일잔치 손흥민, '에테르노 압구정' 샀다… 400억 초고가 주택 논란의 신조어 '뉴진스럽다'…누가 왜 만들었나

    #국내이슈

  • "합성 아닙니다"…산 위를 걷는 '강아지 구름' 포착 "다리는 풀리고 고개는 하늘로"…'40도 폭염'에 녹아내린 링컨 등산갔다 열흘간 실종된 남성…14㎏ 빠진 채 가족 품으로

    #해외이슈

  • [포토] '한 풀 꺽인 더위' [포토] 폭염, 부채질 하는 시민들 [포토] 연이은 폭염에 한강수영장 찾은 시민들

    #포토PICK

  • '주행거리 315㎞'…현대차, 캐스퍼 일렉트릭 공개 911같은 민첩함…포르셰 첫 전기SUV '마칸 일렉트릭' "로키산맥 달리며 성능 겨룬다"…현대차, 양산 EV 최고 기록 달성

    #CAR라이프

  • [뉴스속 용어]불붙은 상속세 개편안, '가업상속공제'도 도마위 [뉴스속 용어]강력한 총기 규제 촉구한 美 '의무총감' [뉴스속 용어]순례길 대참사…폭염에 ‘이슬람 하지’ 아비규환

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼

한 눈에 보는 오늘의 이슈