Contents

조회 수 891 댓글 0
Atachment
첨부 '1'
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

미국이 최신 암호화 기술에 수출 제한을 건 탓에 생긴 보안 문제가 10여년 만에 수면 위로 떠올랐다. 미국 백악관과 국가안보국(NSA), 연방수사국(FBI) 웹사이트도 같은 보안 문제를 품고 있었다. 애플과 구글 제품도 마찬가지다. <워싱턴포스트>가 3월3일(현지시각) 보도한 소식이다.

keyboard_work_hires.jpg

90년대 수출품 기술 제한이 남긴 유산

미국은 1990년대 말까지 강력한 암호화 기술(SSL)을 해외에 수출하지 못하도록 가로막았다. 암호화 기술이 들어간 제품을 해외에 내다 팔려면 암호화 기술을 약하게 손봐 “수출급” 제품을 따로 만들도록 강제했다. 수출급 제품은 512비트 암호화키까지만 이용할 수 있었다. 미국은 이보다 복잡한 암호화 기술은 미국 정부기관이나 군용이라고 판단했다. 컴퓨터가 널리 쓰이기 시작하며 여러 나라가 앞다퉈 암호화 기술을 개발하던 이 시기를 “암호화 전쟁(Crypto Wars)” 시대라고 부르기도 한다.

이로부터 10년이 지났다. 컴퓨터 성능은 고도로 발전했다. 이에 발맞춰 암호화 기술도 성장했다. 512자리 이진수를 암호화키로 쓰는 512비트 암호화 기술은 이제 쓰지 못할 정도로 약화됐다. 프랑스 컴퓨터과학 연구소 INRIA 소속 카티키얀 바가반 연구원은 “우리는 당연히 사람들이 512비트 암호화 기술을 이제 안 쓰는 줄 알았다”라고 말했다.

그가 속한 연구진은 암호시스템 시험 중에 웹브라우저에서 사용하는 암호화 기술을 임의로 약화시킬 수 있다는 점을 발견했다. 더 강력한 암호화 기술 대신 미국이 수출용으로 규정한 512비트 암호화 키를 쓰도록 강제로 보안 수준을 낮출 수 있다는 얘기다.

웹브라우저를 공격해 512비트 암호화 키를 쓰도록 만들면 다음 단계는 어렵지 않다. 사용자가 웹사이트와 주고받는 데이터를 암호화할 때 쓰는 암호화 키를 빼돌린 뒤 이걸 풀어내면 된다. 해커가 암호화 키를 풀어내면 사용자가 서버에 보내는 비밀번호나 개인정보 같은 데이터를 고스란히 들여다볼 수 있다. <워싱턴포스트>는 페이스북 ‘좋아요’ 단추 같은 요소를 바꿔치기해 더 정밀한 공격에 이 버그를 활용할 수 있다고 경고했다. 연구진은 이 버그에 ‘괴짜(FREAK·Factoring attack on RSA-EXPORT Keys)’라는 별명을 붙였다. <포브스>는 이 버그가 해커의 수고를 덜어줄 수 있다고 내다봤다.

“512비트 암호 뚫는데 7시간이면 충분해”

암호화키는 길수록 안전하다. 512비트 암호화키는 데이터를 암호화할 때 0과 1로 이뤄진 이진수 512자리 숫자를 키로 이용한다는 뜻이다. 존스홉킨스대학교 소속 암호학자 매튜 그린은 암호 전문가와 컴퓨터 75대만 있으면 7시간만에 512비트 암호화키를 풀어낼 수 있다고 설명했다. 이 정도 컴퓨팅 자원은 아마존웹서비스(AWS) 같은 클라우드 서비스에 100달러만 내면 빌려 쓸 수 있다. 512비트 암호화키는 1999년 한 연구진에 의해 처음 뚫렸다.

512비트보다 2배 긴 1024비트 암호화 키를 쓰면 해킹하기 극히 어려워진다. 아직 1024비트 암호화 키를 뚫은 사례는 알려진 적 없다. 매튜 그린은 암호 해독 전문팀이 “보통 데스크톱PC 수백만대”에 달하는 컴퓨팅 자원을 동원해도 1년은 걸릴 것이라고 풀이했다. 요즘은 1024비트보다 2배 긴 2048비트 암호화 키를 쓰는 서비스도 나오는 추세다.

수출 제품 암호화 약화하던 미국, 역풍 맞아

미국 정부가 국가 안보를 이유로 허술한 암호기술만 해외에 제공한 탓에 생긴 이 버그는 미국 정부 웹사이트에도 영향을 미쳤다.

미시간주립대학교 컴퓨터과학자 알렉스 할더만과 자키르 두루메릭은 암호화 통신(SSL)을 제공하는 전세계 웹사이트 1400만곳 가운데 500만곳이 괴짜 버그에 취약하다는 조사결과를 발표했다. 이들이 공개한 목록에는 백악관 등 미국 정부기관 웹사이트와 아메리칸익스프레스 같은 금융회사도 들어 있다.

국내 웹사이트도 위험

국내 웹사이트도 1200곳 이상 포함돼 있다. 신한카드와 신한금융투자 등 금융기관은 물론이고, 올레·LG유플러스 등 통신사, YTN·매일경제·경향신문·서울신문 등 언론사 웹사이트도 괴짜 버그에 취약한 것으로 드러났다. 카페24, 에누리닷컴, 예스24, CJ몰, 알라딘, 인터파크투어 등 웹사이트도 위험에 노출돼 있다. ‘go.kr’로 끝나는 웹주소를 쓰는 정부기관 웹사이트 138곳, ‘ac.kr’로 끝나는 국내 대학교 50곳도 목록에 들어 있다.

매튜 그린은 백악관과 FBI가 최근 이 버그를 고쳤다고 전했다. 애플은 다음주 중에 컴퓨터와 모바일 제품에서 이 버그를 고치기 위한 패치를 내놓을 예정이다. 구글크롬은 괴짜 버그에서 안전하지만 안드로이드 기기는 취약하다. 구글은 패치를 만들어 안드로이드 스마트폰을 만드는 협력사에게 제공했다고 밝혔다. 괴짜 버그를 발견한 연구진은 수출용 암호 기능모두 끄기보다 문제가 되는 기능만 골라 끄라고 권했다. 모질라재단은 발빠르게 설정 방법을 내놓았다. 웹사이트가 괴짜 버그에 취약한지 알아보려면 SSL랩이 운영하는 SSL 서버 시험용 페이지에 접속해 확인하면 된다.


[출처] http://www.bloter.net/archives/221907


?

  1. 공자가 말하는 리더의 5가지 미덕(五美)과 4가지 악덕(四惡)

    어느 날 자장은 스승인 공자에게 단독으로 가르침을 받을 기회를 잡았다. 이때 공자는 고희를 넘긴 뒤였으니, 자장이 스물 서너 살 무렵이었다. 자장은 이생을 따로 불러 큰 허리띠 하나를 내놓으며 부탁했다. "이생. 오늘은 내 곁에서 선생님의 가르침을 한 ...
    Date2016.02.16 CategoryFreeTalk Byhooni Views372
    Read More
  2. 영웅의 조건

    그저 대다나다 ㅋㅋ 대한체육회 "올해의 스포츠영웅" 선정 온라인 투표 전체 4,874명 중 4,012명의 득표를 얻은 1위 김연아(득표율 82.3%) 그러나, 대한체육회가 선택한 "올해의 스포츠영웅"은? [출처] http://www.ziksir.com/ziksir/view/2420
    Date2016.02.15 CategoryFreeTalk Byhooni Views348
    Read More
  3. 6조 8,900억원의 자산가는 국민연금으로 얼마를 내고 있을까요?

    월급이 200만원인 김OO씨는 18만원을 냅니다. 월급이 300만원인 박OO씨는 27만원을 냅니다. 그런데 월급이 20억원이 넘는 이OO 부회장은 37만원도 채 안되는 돈을 냅니다. [출처] www.facebook.com/mediatodaynews 만약 소득 상한이 없다면 월 20억원을 버는 ...
    Date2016.02.15 CategoryFreeTalk Byhooni Views322
    Read More
  4. 부자들은 잔을 키우고, 물은 밑으로 흐르지 않습니다.

    낙수효과(落水效果) 또는 트리클다운 이펙트(Trickle-Down Effect) 대기업, 재벌, 고소득층 등 선도 부문의 성과가 늘어나면, 연관 산업을 이용해 후발·낙후 부문에 유입되는 효과를 의미한다. 컵을 피라미드같이 층층히 쌓아 놓고 맨 꼭대기의 컵에 물...
    Date2016.02.15 CategoryFreeTalk Byhooni Views343
    Read More
  5. 기술 경시 풍조가 낳은 위기

    "목에 칼이 들어왔다." 기술 경시 풍조가 낳은 위기
    Date2016.02.15 CategoryFreeTalk Byhooni Views318
    Read More
  6. 어떤 질문

    한 교수가 수업 시간에 학생들에게 두 가지 질문을 했다. > 질문1 누가 봐도 감탄할 만큼 아름다운 여자가 있다. 그런데 그녀가 교통사고를 당해 얼굴에 심한 흉터가 생기고 말았다. 남자는 그녀를 예전처럼 사랑할 수 있을까? A. 당연히 예전처럼 사랑할 것...
    Date2016.02.12 CategoryFreeTalk Byhooni Views350
    Read More
  7. No Image

    후란스 드 봘: 동물들의 도덕적 행동

    후란스 드 봘: 동물들의 도덕적 행동 # 원숭이 실험 요약 버전 원래 원숭이는 오이를 좋아함. 하지만 포도를 더 좋아함. 원숭이 두 마리를 나란히 놓고 실험 함. 돌맹이를 주고 그 돌맹이를 돌려주면 먹을 것을 줌 그런데 왼쪽 원숭이에게는 오이를 주고, 오른...
    Date2016.02.04 CategoryFreeTalk Byhooni Views536
    Read More
  8. 코끼리도 그러는데..

    한 연구팀이 재밌는 연구를 했다고 합니다. 코끼리 두 마리가 있는데, 한 마리에게는 맛있는 포도를 주고 다른 한 마리에게는 밍밍한 오이를 주었습니다. 그러자 오이를 받은 코끼리가 화를 냈다고 합니다. 어쩔 수 없이 포도를 빼앗아버리고 두 코끼리 모두...
    Date2016.02.04 CategoryFreeTalk Byhooni Views416
    Read More
  9. No Image

    실사 초안

    비밀글입니다.
    Date2016.01.29 CategoryHogoo Byhooni Views0
    Read More
  10. 오빠 방에서 홀아비 냄새가 나는 이유

    몸에서 나는 고유 체취는 MHC 유전자가 결정하는데, 그 유전자가 서로 다를수록 좋은 체취라 느껴진다고.. EBS다큐프라임에서 진행한 실험에서 모든 참가자들이 자신의 냄새에 부정적인 반응을 보임 (자신의 냄새라고 알려주지 않음) MHC 유전자가 100% 일치하...
    Date2016.01.26 CategoryFreeTalk Byhooni Views1064
    Read More
  11. 몽고메리의 기적

    1955년 12월 1일 미국 몽고메리시. 수선재봉사로 일하는 흑인 여성 로자 파크스는 일을 마치고 지친 몸으로 버스에 올랐습니다. 그리고는 버스 안의 백인 전용 바로 뒷좌석에 앉았습니다. 당시엔 인종차별로 흑인과 백인의 자리가 따로 정해져 있었습니다. 그...
    Date2016.01.26 CategoryFreeTalk Byhooni Views266
    Read More
  12. 영국의 어느 고등학교에서

    영국의 어느 고등학교에서 1등, 2등 다투는 학생 둘이 있었습니다. 1등하는 학생은 동양인이고 2등하는 학생은 영국인이었습니다. 언제나 조금의 점수 차이로 동양인이 1등만 하자 영국 학생의 친구들은 “야, 너 어떻게 해서든지 1등 좀 해봐라”라고 늘 영국 ...
    Date2016.01.14 CategoryFreeTalk Byhooni Views454
    Read More
Board Pagination Prev 1 ... 26 27 28 29 30 31 32 33 34 35 ... 80 Next
/ 80