보안뉴스 아카이브
보안뉴스 취약점

카카오톡 로그인 사칭 피싱 페이지... 접속만 해도 아이폰 공격 - 보안뉴스

누리랩(대표 최원혁)은 카카오톡 로그인 화면을 사칭한 피싱 사이트에서 아이폰을 겨냥한 iOS 익스플로잇이 함께 유포된 정황을 확인했다고 27일 밝혔다. 단순히 계정 정보를 훔치는 기존 피싱과 달리, 사용자가 사이트에 접속하는 것만으로 기기 취약점을 공격할 수 있다. 분석 결과 이 피싱 사이트는 실제 카카오톡 로그인 화면과 유사하게 구성돼 있었으며, 이용자에게 보이지 않는 영역에서 별도 공격 서버와 통신하도록 만들어져 있었다.

원문 보기 · 보안뉴스 ↗

← 목록