- 다양한 주제에 대해 자유롭게 글을 작성하는 게시판입니다.
Date 23/01/10 14:43:24
Name   Hard Rock Cafe,
File #1   1.png (11.6 KB), Download : 46
Subject   외국 보안 연구자가 분석한 한국 인터넷뱅킹 보안



https://palant.info/2023/01/02/south-koreas-online-security-dead-end/

(들어가면 한국어 번역본 링크 있습니다.)


Wladimir Palant는 크롬 확장프로그램 AdBlocker의 개발자이기도 합니다.

그는 작년 9월, 한국에서 '비정상적으로 높은 사용자 수'를 보유한 프로그램들이 눈에 띄었는데

놀랍게도 전부 보안프로그램이었다고 합니다. 

그런 점에 흥미를 느껴 한국 인터넷뱅킹 프로그램을 분석하기 시작했습니다.


현 상황이 발생하게 된 역사적인 배경과 더불어

프로그램의 수준(Software quality)문제점과 현 상황을 

수준 높은 내용이면서, 읽기 쉽게 작성한 아주 좋은 분석글입니다.


그는 대표적인 문제점으로 몇 가지를 짚었습니다.


1. C++ 대신 복잡한 상호작용에 취약한 C언어를 사용.

2. 언어 환경 때문에 메모리 버퍼 등의 취약점 발생 

3. 최신 컴파일러를 쓰면 해결되는 취약점도 있는데, 구식 컴파일러 쓰는 15년 된 비주얼 스튜디오를 사용

4. 사용하는 오픈소스도 전부 옛날 버전.


뭐 아무튼 분석해봤더니 여러모로 개판이더라, 라는 내용입니다.

그리고 친절하게 취약점을 각 회사에 공지하였고, 90일 뒤에 이를 공개하기로 했습니다.

그 중 하나가 어제 1월 9일입니다.


취약점이 공개된 프로그램은 '라온 시큐어의 TouchEn nxKey' 입니다.


익숙한 이름이죠?

사용처를 찾아봤는데 이름 나열하기 무의미한 정도입니다.

정부 공공기관, 은행에서 사용하지 않는 곳이 없었습니다.


글 말미에 Wladimir는 취약점 공개 전까지도 수정(or 배포)가 되지 않은 곳이 많다고 언급하였습니다.

놀라운 사실은 아니지만, 암담한 환경을 살갗으로 느끼는 듯하여 한숨만 나오네요. 

이 또한 기형적인 현 구조에서 비롯된 것이겠지요. 


아래에서 'TouchEn nxKey' 분석글과 함께 다음 공개 일정을 확인하실 수 있습니다.

읽어주셔서 감사합니다.


2023-01-09: TouchEn nxKey: The keylogging anti-keylogger solution

2023-01-23 (January 23rd)

2023-02-06 (February 6th)

2023-03-06 (March 6th)




6


    목록
    번호 제목 이름 날짜 조회 추천
    공지 티타임 게시판 이용 규정 2 토비 15/06/19 36725 1
    16285 스포츠1라 2/3시점에 쓰는 월드컵 이야기 the hive 26/06/16 35 0
    16284 일상/생각17년차 남편은 낭만보다 안전한 방법을 택합니다. 5 + 큐리스 26/06/16 518 8
    16283 사회SNS와 숏폼이 해롭다면, 아이들에게 법으로 금지해야 할까 14 + 루루얍 26/06/16 588 8
    16282 창작리쥬브 프로토콜: 30-3. 강아지일까, 고양이일까? T.Robin 26/06/15 254 0
    16281 방송/연예2026 걸그룹 2/6 14 헬리제의우울 26/06/14 609 18
    16280 오프모임6/19일 한양도성길 같이하실분 12 살찐론도 26/06/14 519 2
    16279 역사윤석열 등의 평양 무인기 도발사건 (일반이적 등) 재판부 설명자료 2 + 과학상자 26/06/14 600 4
    16278 정치6.3 지방선거 동일득표수의 우연성 검증 10 Memex 26/06/14 854 6
    16277 정치미국 2030 대졸자의 정치성향 동향 2 열한시육분 26/06/14 641 2
    16276 창작리쥬브 프로토콜: 30-2. make soooome NOISEEEE! T.Robin 26/06/13 513 0
    16275 정치2030세대의 보수화가 아니라 2030세대의 대한민국화 32 가람 26/06/13 1448 11
    16274 창작1화. 밤 11시 11분 큐리스 26/06/12 400 0
    16273 일상/생각교육이야기가 나올때마다 드는 생각 23 JUFAFA 26/06/11 1102 2
    16272 도서/문학'소프트웨어 객체의 생애주기'의 NTR적 비극성과 순애 3 알료사 26/06/11 703 7
    16271 방송/연예올타임 멜론 걸그룹 별 누적 감상자 1위 곡들 2 Leeka 26/06/11 412 0
    16270 IT/컴퓨터드디어 나타난 클로드 미소스 Fable 17 토비 26/06/10 923 1
    16269 창작리쥬브 프로토콜: 30-1. 차갑지만 따뜻한 T.Robin 26/06/10 964 0
    16268 일상/생각네비가 없던 시절 2 큐리스 26/06/10 537 4
    16267 일상/생각캠핑장에서 있었던 일인데요 3 큐리스 26/06/10 618 1
    16266 정치정당한 분노를 폄하하려는 자 누구인가 1 meson 26/06/09 759 6
    16265 일상/생각놀이공원 패스권은 정당한가 28 당근매니아 26/06/09 1170 5
    16264 일상/생각B팀장과 정년보장 (최종) 9 Picard 26/06/09 617 4
    16263 정치요번 선거 단상. 15 세인트 26/06/09 866 27
    16262 정치연대에타의 잠실시위 취재기-변질된적 없는 잠실시위 41 고고공교 26/06/09 1478 4
    목록

    + : 최근 2시간내에 달린 댓글
    + : 최근 4시간내에 달린 댓글