- 다양한 주제에 대해 자유롭게 글을 작성하는 게시판입니다.
Date 23/01/10 14:43:24
Name   Hard Rock Cafe,
File #1   1.png (11.6 KB), Download : 46
Subject   외국 보안 연구자가 분석한 한국 인터넷뱅킹 보안



https://palant.info/2023/01/02/south-koreas-online-security-dead-end/

(들어가면 한국어 번역본 링크 있습니다.)


Wladimir Palant는 크롬 확장프로그램 AdBlocker의 개발자이기도 합니다.

그는 작년 9월, 한국에서 '비정상적으로 높은 사용자 수'를 보유한 프로그램들이 눈에 띄었는데

놀랍게도 전부 보안프로그램이었다고 합니다. 

그런 점에 흥미를 느껴 한국 인터넷뱅킹 프로그램을 분석하기 시작했습니다.


현 상황이 발생하게 된 역사적인 배경과 더불어

프로그램의 수준(Software quality)문제점과 현 상황을 

수준 높은 내용이면서, 읽기 쉽게 작성한 아주 좋은 분석글입니다.


그는 대표적인 문제점으로 몇 가지를 짚었습니다.


1. C++ 대신 복잡한 상호작용에 취약한 C언어를 사용.

2. 언어 환경 때문에 메모리 버퍼 등의 취약점 발생 

3. 최신 컴파일러를 쓰면 해결되는 취약점도 있는데, 구식 컴파일러 쓰는 15년 된 비주얼 스튜디오를 사용

4. 사용하는 오픈소스도 전부 옛날 버전.


뭐 아무튼 분석해봤더니 여러모로 개판이더라, 라는 내용입니다.

그리고 친절하게 취약점을 각 회사에 공지하였고, 90일 뒤에 이를 공개하기로 했습니다.

그 중 하나가 어제 1월 9일입니다.


취약점이 공개된 프로그램은 '라온 시큐어의 TouchEn nxKey' 입니다.


익숙한 이름이죠?

사용처를 찾아봤는데 이름 나열하기 무의미한 정도입니다.

정부 공공기관, 은행에서 사용하지 않는 곳이 없었습니다.


글 말미에 Wladimir는 취약점 공개 전까지도 수정(or 배포)가 되지 않은 곳이 많다고 언급하였습니다.

놀라운 사실은 아니지만, 암담한 환경을 살갗으로 느끼는 듯하여 한숨만 나오네요. 

이 또한 기형적인 현 구조에서 비롯된 것이겠지요. 


아래에서 'TouchEn nxKey' 분석글과 함께 다음 공개 일정을 확인하실 수 있습니다.

읽어주셔서 감사합니다.


2023-01-09: TouchEn nxKey: The keylogging anti-keylogger solution

2023-01-23 (January 23rd)

2023-02-06 (February 6th)

2023-03-06 (March 6th)




6


    목록
    번호 제목 이름 날짜 조회 추천
    5874 역사삼국통일전쟁 - 4. 642년, 두 거인의 만남 4 눈시 17/07/01 5111 11
    8397 게임[LOL] 10월 21일 일요일 오늘의 일정 10 발그레 아이네꼬 18/10/20 5111 0
    13561 역사수학 잘하는 동아시아인의 역사적 기원 28 카르스 23/02/12 5111 4
    13650 사회의무를 이행하지 않으면 권리도 없는 걸까요? 23 강세린 23/03/20 5111 0
    9963 기타CES 2020 참가합니다. 15 집에가고파요 19/11/08 5112 10
    5941 방송/연예이지혜 "예비신랑은 마음이 훈남, 첫만남서 결혼생각 들어"[화보] 8 벤젠 C6H6 17/07/13 5113 0
    10818 음악[팝송] 혼네 새 앨범 "no song without you" 2 김치찌개 20/07/27 5113 0
    995 영화[스포] 앤트맨 보고 왔습니다. 10 王天君 15/09/15 5114 0
    2249 영화이번 주 CGV 흥행 순위 1 AI홍차봇 16/02/18 5114 0
    3393 기타터진 내 새우등. 5 세인트 16/07/29 5114 4
    4145 정치11월 26일이 기다려집니다 19 Raute 16/11/12 5114 0
    8578 영화IMF를 다룬 영화 '국가 부도의 날'을 보고 왔습니다. 8 토비 18/11/29 5114 2
    13473 IT/컴퓨터외국 보안 연구자가 분석한 한국 인터넷뱅킹 보안 15 Hard Rock Cafe, 23/01/10 5114 6
    821 음악가장 좋아하는 가수의, 가장 좋아하는 일음 한곡. 茶太 - かえりみち 2 하늘깃 15/08/20 5115 0
    3832 음악제멋대로 Playlist : 비 오는날 듣는 노래들 8 SCV 16/10/05 5115 1
    7268 일상/생각해무(海霧) 2 Erzenico 18/03/23 5115 6
    9624 게임[LOL] 9월 5일 목요일 오늘의 일정 3 발그레 아이네꼬 19/09/04 5115 0
    4182 정치청계천 8가. 그리고 그때 그 노래들. 6 Bergy10 16/11/18 5116 2
    13496 스포츠손흥민 선수의 부진에 대하여 7 다시갑시다 23/01/21 5116 4
    6271 음악[번외] Charlie Parker & Dizzy Gillespie - 같은 듯 많이 다른 비밥의 개척자들 2 Erzenico 17/09/13 5117 7
    9198 스포츠[MLB] 류현진 NL 이주의 선수로 선정.jpg 김치찌개 19/05/15 5117 0
    13933 일상/생각와이프한테 여친 드립 당했습니다. 14 큐리스 23/06/01 5117 7
    2792 문화/예술꾸물거리다 이제 본 시빌워 이야기 (스포 있음) 1 Leeka 16/05/13 5118 0
    6196 오프모임노래 같이... 들으러 가실래요? 9 와인하우스 17/08/29 5118 7
    11482 일상/생각김치볶음밥을 먹으면서 3 조지아1 21/03/11 5118 9
    목록

    + : 최근 2시간내에 달린 댓글
    + : 최근 4시간내에 달린 댓글