- 다양한 주제에 대해 자유롭게 글을 작성하는 게시판입니다.
Date 23/01/10 14:43:24
Name   Hard Rock Cafe,
File #1   1.png (11.6 KB), Download : 25
Subject   외국 보안 연구자가 분석한 한국 인터넷뱅킹 보안



https://palant.info/2023/01/02/south-koreas-online-security-dead-end/

(들어가면 한국어 번역본 링크 있습니다.)


Wladimir Palant는 크롬 확장프로그램 AdBlocker의 개발자이기도 합니다.

그는 작년 9월, 한국에서 '비정상적으로 높은 사용자 수'를 보유한 프로그램들이 눈에 띄었는데

놀랍게도 전부 보안프로그램이었다고 합니다. 

그런 점에 흥미를 느껴 한국 인터넷뱅킹 프로그램을 분석하기 시작했습니다.


현 상황이 발생하게 된 역사적인 배경과 더불어

프로그램의 수준(Software quality)문제점과 현 상황을 

수준 높은 내용이면서, 읽기 쉽게 작성한 아주 좋은 분석글입니다.


그는 대표적인 문제점으로 몇 가지를 짚었습니다.


1. C++ 대신 복잡한 상호작용에 취약한 C언어를 사용.

2. 언어 환경 때문에 메모리 버퍼 등의 취약점 발생 

3. 최신 컴파일러를 쓰면 해결되는 취약점도 있는데, 구식 컴파일러 쓰는 15년 된 비주얼 스튜디오를 사용

4. 사용하는 오픈소스도 전부 옛날 버전.


뭐 아무튼 분석해봤더니 여러모로 개판이더라, 라는 내용입니다.

그리고 친절하게 취약점을 각 회사에 공지하였고, 90일 뒤에 이를 공개하기로 했습니다.

그 중 하나가 어제 1월 9일입니다.


취약점이 공개된 프로그램은 '라온 시큐어의 TouchEn nxKey' 입니다.


익숙한 이름이죠?

사용처를 찾아봤는데 이름 나열하기 무의미한 정도입니다.

정부 공공기관, 은행에서 사용하지 않는 곳이 없었습니다.


글 말미에 Wladimir는 취약점 공개 전까지도 수정(or 배포)가 되지 않은 곳이 많다고 언급하였습니다.

놀라운 사실은 아니지만, 암담한 환경을 살갗으로 느끼는 듯하여 한숨만 나오네요. 

이 또한 기형적인 현 구조에서 비롯된 것이겠지요. 


아래에서 'TouchEn nxKey' 분석글과 함께 다음 공개 일정을 확인하실 수 있습니다.

읽어주셔서 감사합니다.


2023-01-09: TouchEn nxKey: The keylogging anti-keylogger solution

2023-01-23 (January 23rd)

2023-02-06 (February 6th)

2023-03-06 (March 6th)




6


    목록
    번호 제목 이름 날짜 조회 추천
    12488 오프모임2월 5일 토요일 4시 가락시장에서 소고기 먹읍시다. 31 소주왕승키 22/02/03 5266 6
    12660 게임8시간 29분만에 중단된 블루 아카이브의 어떤 이벤트 이야기 1 The xian 22/03/20 6456 6
    12662 여행롯데월드 부산 사전체험기 14 BitSae 22/03/20 6819 6
    12701 일상/생각이직 여행기 5 nothing 22/04/07 5358 6
    12720 음악(M/V) 문어박수 4 바나나코우 22/04/13 3245 6
    12759 기타즐겨보는 유튜브 추천 25 swear 22/04/28 5829 6
    12770 일상/생각개인적인 이직 면접 꿀팁 6 nothing 22/05/03 5606 6
    12806 경제부동산 시장에 대한 다양한 개인 잡담 5 Leeka 22/05/12 4951 6
    12818 경제채굴판의 모순과 증강현실 게임으로서의 코인판 9 쥬라기재림교 22/05/15 4409 6
    12977 정치이준석 대표 징계와 관련하여 한마디. 56 파로돈탁스 22/07/08 5813 6
    13048 IT/컴퓨터아이패드 액정보호용 강화유리를 갈아봅시다~~ 20 whenyouinRome... 22/08/04 4425 6
    13064 여행캘리포니아 2022 - 9. 아무렇지도 않고 예쁠 것도 없는 2 아침커피 22/08/07 4890 6
    13108 사회한국인들은 왜 더이상 아이를 낳지 않는가. 75 Ye 22/08/26 9432 6
    13131 음악르 샤를리에의 법칙 6 바나나코우 22/09/03 4423 6
    13148 철학/종교뉴스레터를 하나 만들었습니다. -홍보- 3 Thy킹덤 22/09/11 4263 6
    13236 정치감사원 “文정부 서해 피격 알고도 은폐” 72 Profit 22/10/18 6937 6
    13313 음악집이 너무 넓어 6 바나나코우 22/11/11 3752 6
    13372 일상/생각와이프랑 산타고 왔습니다 7 큐리스 22/12/05 3117 6
    13398 오프모임12/18일 일요일 점심 번개 가능하신 분 37 풀잎 22/12/15 3956 6
    13405 일상/생각성 상품화에 대한 뻘글_일반적인 입장 7 meson 22/12/17 4314 6
    13419 음악[같이해요] 홍차넷 스포티파이 블렌드 같이 만들어요 8 사이시옷 22/12/21 3237 6
    13420 사회하나의 그래프로 압축해본 한국 일본사회 비교 29 카르스 22/12/22 4898 6
    13438 스포츠10의 의지는 이어지리 다시갑시다 22/12/31 4410 6
    14325 일상/생각9일날 승환이형? 콘서트 온가족이 보고 왔습니다^^ 3 큐리스 23/12/11 2811 6
    13473 IT/컴퓨터외국 보안 연구자가 분석한 한국 인터넷뱅킹 보안 15 Hard Rock Cafe, 23/01/10 4489 6
    목록

    + : 최근 2시간내에 달린 댓글
    + : 최근 4시간내에 달린 댓글

    댓글