- 다양한 주제에 대해 자유롭게 글을 작성하는 게시판입니다.
Date 23/01/10 14:43:24
Name   Hard Rock Cafe,
File #1   1.png (11.6 KB), Download : 25
Subject   외국 보안 연구자가 분석한 한국 인터넷뱅킹 보안



https://palant.info/2023/01/02/south-koreas-online-security-dead-end/

(들어가면 한국어 번역본 링크 있습니다.)


Wladimir Palant는 크롬 확장프로그램 AdBlocker의 개발자이기도 합니다.

그는 작년 9월, 한국에서 '비정상적으로 높은 사용자 수'를 보유한 프로그램들이 눈에 띄었는데

놀랍게도 전부 보안프로그램이었다고 합니다. 

그런 점에 흥미를 느껴 한국 인터넷뱅킹 프로그램을 분석하기 시작했습니다.


현 상황이 발생하게 된 역사적인 배경과 더불어

프로그램의 수준(Software quality)문제점과 현 상황을 

수준 높은 내용이면서, 읽기 쉽게 작성한 아주 좋은 분석글입니다.


그는 대표적인 문제점으로 몇 가지를 짚었습니다.


1. C++ 대신 복잡한 상호작용에 취약한 C언어를 사용.

2. 언어 환경 때문에 메모리 버퍼 등의 취약점 발생 

3. 최신 컴파일러를 쓰면 해결되는 취약점도 있는데, 구식 컴파일러 쓰는 15년 된 비주얼 스튜디오를 사용

4. 사용하는 오픈소스도 전부 옛날 버전.


뭐 아무튼 분석해봤더니 여러모로 개판이더라, 라는 내용입니다.

그리고 친절하게 취약점을 각 회사에 공지하였고, 90일 뒤에 이를 공개하기로 했습니다.

그 중 하나가 어제 1월 9일입니다.


취약점이 공개된 프로그램은 '라온 시큐어의 TouchEn nxKey' 입니다.


익숙한 이름이죠?

사용처를 찾아봤는데 이름 나열하기 무의미한 정도입니다.

정부 공공기관, 은행에서 사용하지 않는 곳이 없었습니다.


글 말미에 Wladimir는 취약점 공개 전까지도 수정(or 배포)가 되지 않은 곳이 많다고 언급하였습니다.

놀라운 사실은 아니지만, 암담한 환경을 살갗으로 느끼는 듯하여 한숨만 나오네요. 

이 또한 기형적인 현 구조에서 비롯된 것이겠지요. 


아래에서 'TouchEn nxKey' 분석글과 함께 다음 공개 일정을 확인하실 수 있습니다.

읽어주셔서 감사합니다.


2023-01-09: TouchEn nxKey: The keylogging anti-keylogger solution

2023-01-23 (January 23rd)

2023-02-06 (February 6th)

2023-03-06 (March 6th)




6


    목록
    번호 제목 이름 날짜 조회 추천
    15937 IT/컴퓨터바이브 코딩을 해봅시다. 6 + 스톤위키 25/12/30 413 0
    15903 IT/컴퓨터잠자고 있는 구형 폰을 네트워크 플레이어로 활용하기 9 Beemo 25/12/17 767 2
    15895 IT/컴퓨터잼민이와 함께하는 덕업일치 9 Beemo 25/12/15 591 3
    15811 IT/컴퓨터Chatgpt를 이용한 홍차넷 분석 with Chatgpt Atlas Browser "Agent mode" 5 보리건빵 25/10/29 938 0
    15679 IT/컴퓨터영어문법 공부사이트를 만들었습니다 17 큐리스 25/08/21 1832 18
    15617 IT/컴퓨터Gemini를 이용한 홍차넷 분석 with 간단한 인포그래픽 12 보리건빵 25/07/15 1729 1
    15549 IT/컴퓨터ChatGPT O3-Pro 를 활용한 Redtea.kr 조사분석 10 SCV 25/06/25 1623 3
    15441 IT/컴퓨터더 적게... 더 적게! 46키 키보드 42 kaestro 25/05/15 2086 6
    15396 IT/컴퓨터AI 코딩 어시스트를 통한 IDE의 새로운 단계 14 kaestro 25/04/20 1979 1
    15393 IT/컴퓨터요즘 일상적으로 사용하는 AI툴들 12 kaestro 25/04/19 2246 18
    15381 IT/컴퓨터링크드인 스캠과 놀기 T.Robin 25/04/13 1877 1
    15289 IT/컴퓨터클로드 3.7에게 소설을 맡겨보았다 - 물망초의 기억 유하 25/03/01 1867 3
    15236 IT/컴퓨터결국 구입해버린 저지연코덱 지원 헤드셋 8 야얌 25/01/27 2011 0
    15210 IT/컴퓨터금융인증서와 공동인증서 4 달씨 25/01/15 7449 0
    15188 IT/컴퓨터인공지능 시대, 우리에게 필요한 것은 "말빨" 4 T.Robin 25/01/05 2534 7
    15157 IT/컴퓨터AI가 점점 무서워지고 있습니다. 7 제그리드 24/12/26 2358 0
    15125 IT/컴퓨터모니터 대신 메타 퀘스트3 VR 써보기(업데이트) 11 바쿠(바쿠) 24/12/12 3732 5
    15081 IT/컴퓨터분류를 잘하면 중간은 간다..? 닭장군 24/12/01 2080 5
    15032 IT/컴퓨터추천 버튼을 누르면 어떻게 되나 13 토비 24/11/08 2538 35
    15010 IT/컴퓨터[마감] 애플원(아이클라우드 + 애플뮤직+...) + 아이클라우드 2TB 파티원 모집 중! (6/6) 20 아란 24/10/30 2583 0
    14885 IT/컴퓨터도시의 심연 (서울 싱크홀 모티브의 창작소설) 1 타는저녁놀 24/09/01 2176 1
    14871 IT/컴퓨터호텔방 카드키의 사실상 표준인 mifare에서 하드웨어적 백도어 발견 7 보리건빵 24/08/27 3033 0
    14867 IT/컴퓨터카드사 스크래핑을 해볼까? 3 삼성그룹 24/08/26 2758 5
    14769 IT/컴퓨터독한 랜섬웨어에 걸렸습니다 5 블리츠 24/07/02 2823 0
    14737 IT/컴퓨터애플의 쓸대없는 고집에서 시작된 아이패드 계산기 업데이트 8 Leeka 24/06/11 3670 0
    목록

    + : 최근 2시간내에 달린 댓글
    + : 최근 4시간내에 달린 댓글

    댓글