- 다양한 주제에 대해 자유롭게 글을 작성하는 게시판입니다.
Date 23/01/10 14:43:24
Name   Hard Rock Cafe,
File #1   1.png (11.6 KB), Download : 25
Subject   외국 보안 연구자가 분석한 한국 인터넷뱅킹 보안



https://palant.info/2023/01/02/south-koreas-online-security-dead-end/

(들어가면 한국어 번역본 링크 있습니다.)


Wladimir Palant는 크롬 확장프로그램 AdBlocker의 개발자이기도 합니다.

그는 작년 9월, 한국에서 '비정상적으로 높은 사용자 수'를 보유한 프로그램들이 눈에 띄었는데

놀랍게도 전부 보안프로그램이었다고 합니다. 

그런 점에 흥미를 느껴 한국 인터넷뱅킹 프로그램을 분석하기 시작했습니다.


현 상황이 발생하게 된 역사적인 배경과 더불어

프로그램의 수준(Software quality)문제점과 현 상황을 

수준 높은 내용이면서, 읽기 쉽게 작성한 아주 좋은 분석글입니다.


그는 대표적인 문제점으로 몇 가지를 짚었습니다.


1. C++ 대신 복잡한 상호작용에 취약한 C언어를 사용.

2. 언어 환경 때문에 메모리 버퍼 등의 취약점 발생 

3. 최신 컴파일러를 쓰면 해결되는 취약점도 있는데, 구식 컴파일러 쓰는 15년 된 비주얼 스튜디오를 사용

4. 사용하는 오픈소스도 전부 옛날 버전.


뭐 아무튼 분석해봤더니 여러모로 개판이더라, 라는 내용입니다.

그리고 친절하게 취약점을 각 회사에 공지하였고, 90일 뒤에 이를 공개하기로 했습니다.

그 중 하나가 어제 1월 9일입니다.


취약점이 공개된 프로그램은 '라온 시큐어의 TouchEn nxKey' 입니다.


익숙한 이름이죠?

사용처를 찾아봤는데 이름 나열하기 무의미한 정도입니다.

정부 공공기관, 은행에서 사용하지 않는 곳이 없었습니다.


글 말미에 Wladimir는 취약점 공개 전까지도 수정(or 배포)가 되지 않은 곳이 많다고 언급하였습니다.

놀라운 사실은 아니지만, 암담한 환경을 살갗으로 느끼는 듯하여 한숨만 나오네요. 

이 또한 기형적인 현 구조에서 비롯된 것이겠지요. 


아래에서 'TouchEn nxKey' 분석글과 함께 다음 공개 일정을 확인하실 수 있습니다.

읽어주셔서 감사합니다.


2023-01-09: TouchEn nxKey: The keylogging anti-keylogger solution

2023-01-23 (January 23rd)

2023-02-06 (February 6th)

2023-03-06 (March 6th)




6


    목록
    번호 제목 이름 날짜 조회 추천
    11830 역사왜 작은 어머니를 숙모라고 부를까. 19 마카오톡 21/06/30 10564 20
    5499 정치왜 정치인들은 여성우대정책을 펴지 못해 안달이 났는가? 6 Raute 17/04/23 6168 5
    11976 정치왜 조민 친구의 번복된 발언은 판결에 영향을 미치지 못했을까 68 마카오톡 21/08/11 8420 19
    2209 과학/기술왜 최근에 빌 게이츠, 엘론 머스크, 스티븐 호킹 등 많은 유명인들이 인공지능을 경계하라고 호소하는가? 46 절름발이이리 16/02/12 11192 7
    15848 정치왜 탄핵만 이렇게 어려울까 22 당근매니아 25/11/14 1580 1
    13185 기타왜 통합적 사고가 중요하고, 아는 것을 연결하는 힘이 중요할까요? 1 조기 22/09/27 4789 3
    7798 일상/생각왜 펀치라인? 코메디의 구조적 논의 6 다시갑시다 18/07/06 6360 24
    7574 일상/생각왜 한국야구를 안보나요?에 대한 바른 대답 28 No.42 18/05/23 6100 11
    2891 일상/생각왜 한국은 안되고 미국은 서양에서는 되는것일까? 20 까페레인 16/05/25 5266 0
    596 기타왜 흉내지빠귀는 앵무새가 되었을까?... 40 Neandertal 15/07/16 22876 0
    598 꿀팁/강좌왠지 쓸모 있을 것 같은 링크 3 눈부심 15/07/16 8156 0
    6343 경제외감법 개정과 감사인 지정제는 왜 해야하는가 72 CathedralWolf 17/09/26 6723 8
    5077 과학/기술외계 행성 중 ‘지구형 행성’ AKA 골디락스 행성 구별법 8 곰곰이 17/03/04 8587 10
    4996 과학/기술외계 행성을 (진지하게) 발견하는 방법 8 곰곰이 17/02/24 6593 9
    1097 과학/기술외계로부터의 생명 전달 12 모모스 15/09/25 11656 1
    2860 과학/기술외계로부터의 생명 전달 (리뉴얼버전) 5 모모스 16/05/22 8779 2
    6422 IT/컴퓨터외계어(?) 주의-Qt for Android를 직접 빌드해봤습니다 12 T.Robin 17/10/16 8728 1
    5795 일상/생각외고에 관한 이야기들. 43 우분투 17/06/15 5729 6
    13473 IT/컴퓨터외국 보안 연구자가 분석한 한국 인터넷뱅킹 보안 15 Hard Rock Cafe, 23/01/10 4496 6
    14108 여행외국사람이 북한 남한을 구분한다는것 자체가 이미 좀 치는거 아닐까? 9 닭장군 23/08/16 3979 2
    6898 일상/생각외국어를 공부하는 어른의 시간 5 quip 18/01/04 4884 18
    3588 정치외국인 가사도우미와 가사 공간 내부의 협상 13 호라타래 16/08/26 5642 3
    4000 정치외국인 범죄에 대한 진실과 오해 6 tannenbaum 16/10/24 5578 6
    6524 일상/생각외국인 선생님과의 이야기. 2 우분투 17/11/04 4522 9
    10467 게임외국인들과 테라포밍마스 4인플한 이야기 18 토비 20/04/07 8122 2
    목록

    + : 최근 2시간내에 달린 댓글
    + : 최근 4시간내에 달린 댓글

    댓글