- 다양한 주제에 대해 자유롭게 글을 작성하는 게시판입니다.
Date 23/01/10 14:43:24
Name   Hard Rock Cafe,
File #1   1.png (11.6 KB), Download : 25
Subject   외국 보안 연구자가 분석한 한국 인터넷뱅킹 보안



https://palant.info/2023/01/02/south-koreas-online-security-dead-end/

(들어가면 한국어 번역본 링크 있습니다.)


Wladimir Palant는 크롬 확장프로그램 AdBlocker의 개발자이기도 합니다.

그는 작년 9월, 한국에서 '비정상적으로 높은 사용자 수'를 보유한 프로그램들이 눈에 띄었는데

놀랍게도 전부 보안프로그램이었다고 합니다. 

그런 점에 흥미를 느껴 한국 인터넷뱅킹 프로그램을 분석하기 시작했습니다.


현 상황이 발생하게 된 역사적인 배경과 더불어

프로그램의 수준(Software quality)문제점과 현 상황을 

수준 높은 내용이면서, 읽기 쉽게 작성한 아주 좋은 분석글입니다.


그는 대표적인 문제점으로 몇 가지를 짚었습니다.


1. C++ 대신 복잡한 상호작용에 취약한 C언어를 사용.

2. 언어 환경 때문에 메모리 버퍼 등의 취약점 발생 

3. 최신 컴파일러를 쓰면 해결되는 취약점도 있는데, 구식 컴파일러 쓰는 15년 된 비주얼 스튜디오를 사용

4. 사용하는 오픈소스도 전부 옛날 버전.


뭐 아무튼 분석해봤더니 여러모로 개판이더라, 라는 내용입니다.

그리고 친절하게 취약점을 각 회사에 공지하였고, 90일 뒤에 이를 공개하기로 했습니다.

그 중 하나가 어제 1월 9일입니다.


취약점이 공개된 프로그램은 '라온 시큐어의 TouchEn nxKey' 입니다.


익숙한 이름이죠?

사용처를 찾아봤는데 이름 나열하기 무의미한 정도입니다.

정부 공공기관, 은행에서 사용하지 않는 곳이 없었습니다.


글 말미에 Wladimir는 취약점 공개 전까지도 수정(or 배포)가 되지 않은 곳이 많다고 언급하였습니다.

놀라운 사실은 아니지만, 암담한 환경을 살갗으로 느끼는 듯하여 한숨만 나오네요. 

이 또한 기형적인 현 구조에서 비롯된 것이겠지요. 


아래에서 'TouchEn nxKey' 분석글과 함께 다음 공개 일정을 확인하실 수 있습니다.

읽어주셔서 감사합니다.


2023-01-09: TouchEn nxKey: The keylogging anti-keylogger solution

2023-01-23 (January 23rd)

2023-02-06 (February 6th)

2023-03-06 (March 6th)




6


    목록
    번호 제목 이름 날짜 조회 추천
    3593 일상/생각안양천 의문의 음악대(?) 2 개발자 16/08/27 4536 1
    13186 영화잘나가던 헐리웃 여배우들 최근모습 14 동쓰72 22/09/28 4536 0
    11964 정치국당은 국힘의 발목을 잡을 수 있을까..? 8 Picard 21/08/06 4536 1
    13579 기타2016년 에버그린 대학교사태 vs 2023년 Telluride 여름학교 18 은머리 23/02/20 4536 15
    14430 육아/가정자폐아이의 부모로 살아간다는건... 11 쉬군 24/02/01 4536 1
    3080 스포츠내셔널스의 일곱번째 10경기 3 나단 16/06/21 4538 0
    4908 게임섀도우버스의 선후공 승률 이야기 2 Leeka 17/02/17 4538 0
    5001 창작잡채와 당신 16 열대어 17/02/25 4538 6
    4379 일상/생각그와 잘 지내고 싶었다. 1 진준 16/12/14 4539 1
    7554 스포츠180519 김치찌개의 오늘의 메이저리그(추신수 시즌 6호 만루홈런) 김치찌개 18/05/19 4539 0
    11149 정치김현미 국토부 장관 브리핑 전문 6 Leeka 20/11/19 4539 0
    4554 일상/생각신년 맞이 보이스피싱 맞은 이야기 (2) 8 DoubleYellowDot 17/01/06 4540 2
    6779 일상/생각푸른행성 2 (The Blue Planet 2) 1 기아트윈스 17/12/18 4540 6
    9330 스포츠언더독의 승리 5 이노우에나오야 19/06/20 4540 2
    13350 경제부동산에 대한 잡썰 15 Leeka 22/11/25 4540 0
    13473 IT/컴퓨터외국 보안 연구자가 분석한 한국 인터넷뱅킹 보안 15 Hard Rock Cafe, 23/01/10 4540 6
    3726 게임[WOW]보름정도 플레이한 감상평 9 쉬군 16/09/19 4541 0
    4315 일상/생각새해가 다가오지 말입니다, 그리고(…) 16 진준 16/12/07 4541 0
    5244 일상/생각시즌은 돌고 돌며 우리는 늙는 것 아니겠습니까. 7 틸트 17/03/20 4541 11
    5602 정치이쯤에서 다시 보는 가장압도적인 17대 대선 9 Leeka 17/05/10 4541 0
    6656 역사[한국사] 기록으로 남은 목숨을 건 1:1 대결 1 키스도사 17/11/26 4541 0
    7424 철학/종교적대적 현실 하에서 全生을 실현하려는 실천의 하나 : 무(武) - 2 1 메아리 18/04/22 4541 4
    8808 음악전래동화 시리즈 1~3 6 바나나코우 19/01/27 4541 6
    9080 영화뒤늦게 본 한 솔로 (약스포) 2 Picard 19/04/15 4541 0
    9009 스포츠[MLB] 제이콥 디그롬 뉴욕메츠와 연장계약 합의 김치찌개 19/03/28 4542 0
    목록

    + : 최근 2시간내에 달린 댓글
    + : 최근 4시간내에 달린 댓글

    댓글