Contents

조회 수 883 댓글 0
Atachment
첨부 '1'
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

미국이 최신 암호화 기술에 수출 제한을 건 탓에 생긴 보안 문제가 10여년 만에 수면 위로 떠올랐다. 미국 백악관과 국가안보국(NSA), 연방수사국(FBI) 웹사이트도 같은 보안 문제를 품고 있었다. 애플과 구글 제품도 마찬가지다. <워싱턴포스트>가 3월3일(현지시각) 보도한 소식이다.

keyboard_work_hires.jpg

90년대 수출품 기술 제한이 남긴 유산

미국은 1990년대 말까지 강력한 암호화 기술(SSL)을 해외에 수출하지 못하도록 가로막았다. 암호화 기술이 들어간 제품을 해외에 내다 팔려면 암호화 기술을 약하게 손봐 “수출급” 제품을 따로 만들도록 강제했다. 수출급 제품은 512비트 암호화키까지만 이용할 수 있었다. 미국은 이보다 복잡한 암호화 기술은 미국 정부기관이나 군용이라고 판단했다. 컴퓨터가 널리 쓰이기 시작하며 여러 나라가 앞다퉈 암호화 기술을 개발하던 이 시기를 “암호화 전쟁(Crypto Wars)” 시대라고 부르기도 한다.

이로부터 10년이 지났다. 컴퓨터 성능은 고도로 발전했다. 이에 발맞춰 암호화 기술도 성장했다. 512자리 이진수를 암호화키로 쓰는 512비트 암호화 기술은 이제 쓰지 못할 정도로 약화됐다. 프랑스 컴퓨터과학 연구소 INRIA 소속 카티키얀 바가반 연구원은 “우리는 당연히 사람들이 512비트 암호화 기술을 이제 안 쓰는 줄 알았다”라고 말했다.

그가 속한 연구진은 암호시스템 시험 중에 웹브라우저에서 사용하는 암호화 기술을 임의로 약화시킬 수 있다는 점을 발견했다. 더 강력한 암호화 기술 대신 미국이 수출용으로 규정한 512비트 암호화 키를 쓰도록 강제로 보안 수준을 낮출 수 있다는 얘기다.

웹브라우저를 공격해 512비트 암호화 키를 쓰도록 만들면 다음 단계는 어렵지 않다. 사용자가 웹사이트와 주고받는 데이터를 암호화할 때 쓰는 암호화 키를 빼돌린 뒤 이걸 풀어내면 된다. 해커가 암호화 키를 풀어내면 사용자가 서버에 보내는 비밀번호나 개인정보 같은 데이터를 고스란히 들여다볼 수 있다. <워싱턴포스트>는 페이스북 ‘좋아요’ 단추 같은 요소를 바꿔치기해 더 정밀한 공격에 이 버그를 활용할 수 있다고 경고했다. 연구진은 이 버그에 ‘괴짜(FREAK·Factoring attack on RSA-EXPORT Keys)’라는 별명을 붙였다. <포브스>는 이 버그가 해커의 수고를 덜어줄 수 있다고 내다봤다.

“512비트 암호 뚫는데 7시간이면 충분해”

암호화키는 길수록 안전하다. 512비트 암호화키는 데이터를 암호화할 때 0과 1로 이뤄진 이진수 512자리 숫자를 키로 이용한다는 뜻이다. 존스홉킨스대학교 소속 암호학자 매튜 그린은 암호 전문가와 컴퓨터 75대만 있으면 7시간만에 512비트 암호화키를 풀어낼 수 있다고 설명했다. 이 정도 컴퓨팅 자원은 아마존웹서비스(AWS) 같은 클라우드 서비스에 100달러만 내면 빌려 쓸 수 있다. 512비트 암호화키는 1999년 한 연구진에 의해 처음 뚫렸다.

512비트보다 2배 긴 1024비트 암호화 키를 쓰면 해킹하기 극히 어려워진다. 아직 1024비트 암호화 키를 뚫은 사례는 알려진 적 없다. 매튜 그린은 암호 해독 전문팀이 “보통 데스크톱PC 수백만대”에 달하는 컴퓨팅 자원을 동원해도 1년은 걸릴 것이라고 풀이했다. 요즘은 1024비트보다 2배 긴 2048비트 암호화 키를 쓰는 서비스도 나오는 추세다.

수출 제품 암호화 약화하던 미국, 역풍 맞아

미국 정부가 국가 안보를 이유로 허술한 암호기술만 해외에 제공한 탓에 생긴 이 버그는 미국 정부 웹사이트에도 영향을 미쳤다.

미시간주립대학교 컴퓨터과학자 알렉스 할더만과 자키르 두루메릭은 암호화 통신(SSL)을 제공하는 전세계 웹사이트 1400만곳 가운데 500만곳이 괴짜 버그에 취약하다는 조사결과를 발표했다. 이들이 공개한 목록에는 백악관 등 미국 정부기관 웹사이트와 아메리칸익스프레스 같은 금융회사도 들어 있다.

국내 웹사이트도 위험

국내 웹사이트도 1200곳 이상 포함돼 있다. 신한카드와 신한금융투자 등 금융기관은 물론이고, 올레·LG유플러스 등 통신사, YTN·매일경제·경향신문·서울신문 등 언론사 웹사이트도 괴짜 버그에 취약한 것으로 드러났다. 카페24, 에누리닷컴, 예스24, CJ몰, 알라딘, 인터파크투어 등 웹사이트도 위험에 노출돼 있다. ‘go.kr’로 끝나는 웹주소를 쓰는 정부기관 웹사이트 138곳, ‘ac.kr’로 끝나는 국내 대학교 50곳도 목록에 들어 있다.

매튜 그린은 백악관과 FBI가 최근 이 버그를 고쳤다고 전했다. 애플은 다음주 중에 컴퓨터와 모바일 제품에서 이 버그를 고치기 위한 패치를 내놓을 예정이다. 구글크롬은 괴짜 버그에서 안전하지만 안드로이드 기기는 취약하다. 구글은 패치를 만들어 안드로이드 스마트폰을 만드는 협력사에게 제공했다고 밝혔다. 괴짜 버그를 발견한 연구진은 수출용 암호 기능모두 끄기보다 문제가 되는 기능만 골라 끄라고 권했다. 모질라재단은 발빠르게 설정 방법을 내놓았다. 웹사이트가 괴짜 버그에 취약한지 알아보려면 SSL랩이 운영하는 SSL 서버 시험용 페이지에 접속해 확인하면 된다.


[출처] http://www.bloter.net/archives/221907


?

  1. 힘들 때 느낀 감정은 평생 간다

    남자가 오래 기억하는 건 여자의 외모가 아니라, 어려운 시기에 나를 믿어준 것. <!-- 남자가 오래 기억하는 건 여자의 외모가 아니라 어려운 시기에 나를 믿어준 것 남자 여자 다 그렇지만, 특히 남자는 어느 정도 나이를 먹고 실력이 늘고 돈이 생기고 그러...
    Date2023.12.15 CategoryFreeTalk Byhooni Views648
    Read More
  2. No Image

    흔한 여성들의 인식

    <흔한 여성들의 인식> 1. 군대 이스라엘여자 : 여자도 남자처럼 3년 군복무를 하고있다. 독일여자 : 군대에 직접 가진 않지만 여자가 국방세를 내서 군인들 월급을 준다. 한국여자 : 아무것도 안한다. 남자만 가야된다고 생각한다. 2. 출산 이스라엘여자 : 군...
    Date2014.02.18 CategoryFreeTalk Byhooni Views3537
    Read More
  3. 흑산도 다물도 전경 ㅋㅋ

    어렸을 때 잠깐 살았던 동네.. 동네 모습은 기억이 가물가물 하지만 저 때 추억이 제일 많았던 것 같다. 가두리에서 줄낚시도 하고 바닷가에서 발가벗고 해수욕도하고.. 사진을 보니 섬이 작긴 했지만.. 저렇게 작았나 싶기도 하고 ㅋㅋ 6살 때 팬티만 입고 ...
    Date2013.05.28 CategoryFreeTalk Byhooni Views9629
    Read More
  4. 흐르는 물은 썩지 않는다

    어느 마을에 옹달샘이 있었습니다. 물맛이 좋아 동네 사람들 모두가 옹달샘 물을 먹었습니다. 하지만 땅 주인은 옹달샘 주변에 울타리를 치기 시작했습니다. 동네 사람들과 나눠 먹지 않고 혼자만 먹을 심산이었습니다. 그리고 6개월이 지났습니다. 점점 옹달...
    Date2015.11.26 CategoryFreeTalk Byhooni Views352
    Read More
  5. 휴대폰을 기울이면 사진이 바껴요

    오래 전, 스마트폰 브라우저에서 자이로스코프 값 읽어서 테스트 하면서 만들어 본 거. 그래서 PC에서는 동작하지 않음 ㅋㄷ; 근데 컨텐츠가 왜 이러냐고? 나만 쓰레기야? ㅋㅋ https://gyro.hooni.net 휴대폰을 기울이면.. 끝까지 기울면 팬티가 보일지도 모...
    Date2014.11.28 CategoryFreeTalk Byhooni Views956
    Read More
  6. No Image

    후란스 드 봘: 동물들의 도덕적 행동

    후란스 드 봘: 동물들의 도덕적 행동 # 원숭이 실험 요약 버전 원래 원숭이는 오이를 좋아함. 하지만 포도를 더 좋아함. 원숭이 두 마리를 나란히 놓고 실험 함. 돌맹이를 주고 그 돌맹이를 돌려주면 먹을 것을 줌 그런데 왼쪽 원숭이에게는 오이를 주고, 오른...
    Date2016.02.04 CategoryFreeTalk Byhooni Views534
    Read More
  7. 후딱 집에 보내는 게 기업이 혁신하는 길이다

    기업들이 혁신을 강조하지만, 이런 궁극적인 혁신이 중요한 것 같다.
    Date2017.06.18 CategoryFreeTalk Byhooni Views493
    Read More
  8. 후니넷에 접속하는 검색 키워드

    또 하나의 잉여짓.. 3월 부터 후니넷(hooni.net) 평일 기준 일일 방문자가 천 명이 넘었다. 크롤링하는 봇인지 실제 사용자인지.. 그리고 실제 사용자라면 어떤 경로로 접속을 하는지.. 그 유입 경로를 확인해보려고 PHP로 프로그램을 간단한 만들어서 HTTP Re...
    Date2018.03.19 CategoryFreeTalk Byhooni Views1385
    Read More
  9. 회사가 어린 직원만 코딩시키려는 이유

    아는 사람 이야기를 조금 각색해서 꾸며봤음. 큰 틀은 그대로임. 커뮤니티 같은 데 보면, 실력만 있으면 어떻게 된다는 식의 말들이 가끔씩 나오는데, 물론 완전히 틀린 말은 아니다. 난 운이 더 크게 작용한다고 생각하지만, 그 운도 일단 실력이 밑바탕에 ...
    Date2015.02.21 CategoryFreeTalk Byhooni Views605
    Read More
  10. 황교안 합장 논란에 대한, 황교안의 사과 해명도 거짓말?!

    이른바 ‘황교안의 합장 논란과 관련하여, 황교안 자유한국당 대표는 28일 “제가 미숙하고 잘 몰라서 다른 종교에 대해 이해가 부족한 부분이 있었다면 불교계에 사과드린다”고 말했다. 황교안 대표는 “저는 크리스천으로 계속 생활해 왔고 절에는 잘 가지 않...
    Date2019.06.11 CategoryFreeTalk Byhooni Views628
    Read More
  11. 확장된 iOS8 스포트라이트 검색 “우리나라는 아직…”

    iOS 8 업데이트에 맞춰 아이폰·아이패드 내부 검색 기능인 스포트라이트(Spotlight)도 강화되었습니다. 예전에는 내부에 저장된 연락처나 이메일, 메모, 음악이나 동영상만 찾아줬지만 iOS 8부터는 검색어와 관련된 정보를 인터넷에서 찾아 보여 줍니다. 바로...
    Date2014.10.02 CategoryFreeTalk Byhooni Views939
    Read More
  12. 화투 비광 그림에 숨은 이야기

    화투 비광 그림에 숨은 이야기 화투 비광 그림의 윗쪽 검은 것은 버들가지, 가운데 파란 것은 냇물, 왼쪽 아래 구석의 노란 것은 개구리다. 그리고 한가운데 있는 사람은 일본의 유명한 학자이자 서예가인 오노 미치카제(小野道風)다. 위 그림의 오른쪽이 원판...
    Date2017.04.11 CategoryFreeTalk Byhooni Views1137
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 80 Next
/ 80