- 다양한 주제에 대해 자유롭게 글을 작성하는 게시판입니다.
Date 23/01/10 14:43:24
Name   Hard Rock Cafe,
File #1   1.png (11.6 KB), Download : 41
Subject   외국 보안 연구자가 분석한 한국 인터넷뱅킹 보안



https://palant.info/2023/01/02/south-koreas-online-security-dead-end/

(들어가면 한국어 번역본 링크 있습니다.)


Wladimir Palant는 크롬 확장프로그램 AdBlocker의 개발자이기도 합니다.

그는 작년 9월, 한국에서 '비정상적으로 높은 사용자 수'를 보유한 프로그램들이 눈에 띄었는데

놀랍게도 전부 보안프로그램이었다고 합니다. 

그런 점에 흥미를 느껴 한국 인터넷뱅킹 프로그램을 분석하기 시작했습니다.


현 상황이 발생하게 된 역사적인 배경과 더불어

프로그램의 수준(Software quality)문제점과 현 상황을 

수준 높은 내용이면서, 읽기 쉽게 작성한 아주 좋은 분석글입니다.


그는 대표적인 문제점으로 몇 가지를 짚었습니다.


1. C++ 대신 복잡한 상호작용에 취약한 C언어를 사용.

2. 언어 환경 때문에 메모리 버퍼 등의 취약점 발생 

3. 최신 컴파일러를 쓰면 해결되는 취약점도 있는데, 구식 컴파일러 쓰는 15년 된 비주얼 스튜디오를 사용

4. 사용하는 오픈소스도 전부 옛날 버전.


뭐 아무튼 분석해봤더니 여러모로 개판이더라, 라는 내용입니다.

그리고 친절하게 취약점을 각 회사에 공지하였고, 90일 뒤에 이를 공개하기로 했습니다.

그 중 하나가 어제 1월 9일입니다.


취약점이 공개된 프로그램은 '라온 시큐어의 TouchEn nxKey' 입니다.


익숙한 이름이죠?

사용처를 찾아봤는데 이름 나열하기 무의미한 정도입니다.

정부 공공기관, 은행에서 사용하지 않는 곳이 없었습니다.


글 말미에 Wladimir는 취약점 공개 전까지도 수정(or 배포)가 되지 않은 곳이 많다고 언급하였습니다.

놀라운 사실은 아니지만, 암담한 환경을 살갗으로 느끼는 듯하여 한숨만 나오네요. 

이 또한 기형적인 현 구조에서 비롯된 것이겠지요. 


아래에서 'TouchEn nxKey' 분석글과 함께 다음 공개 일정을 확인하실 수 있습니다.

읽어주셔서 감사합니다.


2023-01-09: TouchEn nxKey: The keylogging anti-keylogger solution

2023-01-23 (January 23rd)

2023-02-06 (February 6th)

2023-03-06 (March 6th)




6


    목록
    번호 제목 이름 날짜 조회 추천
    공지 티타임 게시판 이용 규정 2 토비 15/06/19 35864 1
    16045 일상/생각헌혈 100회 완 12 + 하트필드 26/02/28 202 20
    16044 역사역사의 수레바퀴 앞에 선 개인의 양심. 2 joel 26/02/28 389 15
    16043 정치4월 미중정상회담, '거래적 해빙'의 제도화 열까? 1 K-이안 브레머 26/02/27 266 0
    16042 도서/문학축약어와 일본/미국 만화 경향에 관한 잡소리 2 당근매니아 26/02/27 251 2
    16041 일상/생각AI의 충격파가 모두를 덮치기 전에. 8 SCV 26/02/27 579 16
    16040 사회교통체계로 보는 경로의존성 - 비공식 교통수단 통제의 어려움 3 루루얍 26/02/26 555 6
    16039 일상/생각27일 새벽 쿠팡 실적발표날입니다. 2 활활태워라 26/02/26 526 0
    16038 일상/생각우리집 삐삐 6 VioLet 26/02/25 444 7
    16037 창작회귀 7 fafa 26/02/25 327 2
    16036 일상/생각최근 AI발전을 보면서 드는 불안감 15 멜로 26/02/25 949 0
    16035 창작AI 괴롭혀서 만든 쌍안경 시뮬레이터 11 camy 26/02/25 547 5
    16034 IT/컴퓨터게임업계 현업자 실무자 티타임 스터디 모집합니다.claude.ai,antigravity,vibecoding 4 mathematicgirl 26/02/25 313 2
    16033 경제지능의 희소성이 흔들릴 때 3 다마고 26/02/24 646 6
    16032 영화단평 - <어쩔수가없다> 등 영화 5편 2 당근매니아 26/02/24 478 0
    16031 일상/생각문득 이런게 삶의 재미가 아닌가 싶네요. 6 큐리스 26/02/23 835 13
    16030 게임Google Gemini Canvas로 그냥 막 만든 것들 1 mathematicgirl 26/02/23 593 0
    16029 게임붉은사막은 궁극의 판타지여야 합니다. 4 닭장군 26/02/22 594 0
    16028 사회요즘 논란인 전기차 충전기 사업 1 DogSound-_-* 26/02/22 673 1
    16026 일상/생각나르시스트를 알아보는 방법에 대한 소고 4 레이미드 26/02/21 736 0
    16025 스포츠[MLB] 저스틴 벌랜더 1년 13M 디트로이트행 김치찌개 26/02/21 274 0
    16024 스포츠[MLB] 스가노 도모유키 1년 콜로라도행 김치찌개 26/02/21 213 0
    16023 정치윤석열 무기징역: 드물게 정상 범위의 일을 하다 20 명동의밤 26/02/20 1057 0
    16022 경제코스피 6000이 코앞이군요 6 kien 26/02/19 1088 0
    16021 경제신세계백화점 제휴카드 + 할인 관련 뻘팁 Leeka 26/02/18 647 6
    목록

    + : 최근 2시간내에 달린 댓글
    + : 최근 4시간내에 달린 댓글

    댓글