- 다양한 주제에 대해 자유롭게 글을 작성하는 게시판입니다.
Date 23/01/10 14:43:24
Name   Hard Rock Cafe,
File #1   1.png (11.6 KB), Download : 25
Subject   외국 보안 연구자가 분석한 한국 인터넷뱅킹 보안



https://palant.info/2023/01/02/south-koreas-online-security-dead-end/

(들어가면 한국어 번역본 링크 있습니다.)


Wladimir Palant는 크롬 확장프로그램 AdBlocker의 개발자이기도 합니다.

그는 작년 9월, 한국에서 '비정상적으로 높은 사용자 수'를 보유한 프로그램들이 눈에 띄었는데

놀랍게도 전부 보안프로그램이었다고 합니다. 

그런 점에 흥미를 느껴 한국 인터넷뱅킹 프로그램을 분석하기 시작했습니다.


현 상황이 발생하게 된 역사적인 배경과 더불어

프로그램의 수준(Software quality)문제점과 현 상황을 

수준 높은 내용이면서, 읽기 쉽게 작성한 아주 좋은 분석글입니다.


그는 대표적인 문제점으로 몇 가지를 짚었습니다.


1. C++ 대신 복잡한 상호작용에 취약한 C언어를 사용.

2. 언어 환경 때문에 메모리 버퍼 등의 취약점 발생 

3. 최신 컴파일러를 쓰면 해결되는 취약점도 있는데, 구식 컴파일러 쓰는 15년 된 비주얼 스튜디오를 사용

4. 사용하는 오픈소스도 전부 옛날 버전.


뭐 아무튼 분석해봤더니 여러모로 개판이더라, 라는 내용입니다.

그리고 친절하게 취약점을 각 회사에 공지하였고, 90일 뒤에 이를 공개하기로 했습니다.

그 중 하나가 어제 1월 9일입니다.


취약점이 공개된 프로그램은 '라온 시큐어의 TouchEn nxKey' 입니다.


익숙한 이름이죠?

사용처를 찾아봤는데 이름 나열하기 무의미한 정도입니다.

정부 공공기관, 은행에서 사용하지 않는 곳이 없었습니다.


글 말미에 Wladimir는 취약점 공개 전까지도 수정(or 배포)가 되지 않은 곳이 많다고 언급하였습니다.

놀라운 사실은 아니지만, 암담한 환경을 살갗으로 느끼는 듯하여 한숨만 나오네요. 

이 또한 기형적인 현 구조에서 비롯된 것이겠지요. 


아래에서 'TouchEn nxKey' 분석글과 함께 다음 공개 일정을 확인하실 수 있습니다.

읽어주셔서 감사합니다.


2023-01-09: TouchEn nxKey: The keylogging anti-keylogger solution

2023-01-23 (January 23rd)

2023-02-06 (February 6th)

2023-03-06 (March 6th)




6


    목록
    번호 제목 이름 날짜 조회 추천
    5414 정치문재인 '한반도 전쟁 막겠다' 선언 영상 공개 4 Toby 17/04/11 4422 2
    11629 정치차기 대통령은 윤석열도, 이재명도 아닐까? 16 Picard 21/04/30 4422 1
    4712 음악하루 한곡 012. やなぎなぎ - Rainy Veil 7 하늘깃 17/01/27 4423 0
    4808 스포츠[WBC] 베네수엘라에는 미녀, 석유만 있는 곳이 아닙니다. 8 키스도사 17/02/08 4423 0
    2848 IT/컴퓨터안드로이드 N, 끊김없는 업데이트 기능 도입 16 Leeka 16/05/20 4424 0
    4328 일상/생각행복, PTSD, 북한 18 눈부심 16/12/08 4424 2
    5694 일상/생각[회고록] 그녀의 환한 미소 16 수박이두통에게보린 17/05/24 4424 13
    13548 정치폐지된(게 아닌듯한) 뉴스공장 본 후기 29 매뉴물있뉴 23/02/07 4424 0
    14076 과학/기술끝판왕급 계산기 사용기 9 copin 23/07/30 4424 2
    7871 일상/생각이번 휴가 후기입니다. 3 하우두유두 18/07/17 4425 1
    9633 게임[LOL] 9월 7일 토요일 오늘의 일정 발그레 아이네꼬 19/09/07 4425 1
    12119 일상/생각오징어게임 엄청 인기 많네요 1 이유있는생수 21/09/28 4425 1
    13473 IT/컴퓨터외국 보안 연구자가 분석한 한국 인터넷뱅킹 보안 15 Hard Rock Cafe, 23/01/10 4425 6
    2773 정치옥시 불매운동에 동참하는 업체가 늘고 있습니다. 4 Leeka 16/05/10 4426 0
    7384 스포츠180408 김치찌개의 오늘의 메이저리그(에릭 테임즈 시즌 3호 솔로 홈런) 2 김치찌개 18/04/14 4426 1
    8795 음악Scriabin 왼손을 위한 야상곡 op.9 no. 2, Rubinstein (1954) Darker-circle 19/01/25 4426 3
    3071 창작[조각글 31주차] 오뎅의 추억 2 우너모 16/06/19 4427 2
    3973 창작[한단설] 아내와, 감기와, 아이와, 나. 13 SCV 16/10/21 4427 0
    11890 음악음식물 쓰레기를 버리고 오라고 해줘서 고마워 8 바나나코우 21/07/16 4427 9
    11388 기타2021 GSL 슈퍼 토너먼트 시즌1 결승전 우승 "조성호" 2 김치찌개 21/02/01 4428 0
    3815 게임[불판] 시즌6 롤드컵 16강 4일차 불판 #1 20 곧내려갈게요 16/10/03 4429 0
    4859 음악하루 한곡 029. 박혜경 - Rain 23 하늘깃 17/02/13 4429 2
    4326 스포츠[MLB]아담 이튼 내셔널스행 4 나단 16/12/08 4430 0
    8213 일상/생각10년의 서사. 4 모기토끼소년 18/09/12 4430 4
    7156 기타역사채널 시리즈.jpg 2 김치찌개 18/02/24 4430 0
    목록

    + : 최근 2시간내에 달린 댓글
    + : 최근 4시간내에 달린 댓글

    댓글