- 다양한 주제에 대해 자유롭게 글을 작성하는 게시판입니다.
Date 23/01/10 14:43:24
Name   Hard Rock Cafe,
File #1   1.png (11.6 KB), Download : 33
Subject   외국 보안 연구자가 분석한 한국 인터넷뱅킹 보안



https://palant.info/2023/01/02/south-koreas-online-security-dead-end/

(들어가면 한국어 번역본 링크 있습니다.)


Wladimir Palant는 크롬 확장프로그램 AdBlocker의 개발자이기도 합니다.

그는 작년 9월, 한국에서 '비정상적으로 높은 사용자 수'를 보유한 프로그램들이 눈에 띄었는데

놀랍게도 전부 보안프로그램이었다고 합니다. 

그런 점에 흥미를 느껴 한국 인터넷뱅킹 프로그램을 분석하기 시작했습니다.


현 상황이 발생하게 된 역사적인 배경과 더불어

프로그램의 수준(Software quality)문제점과 현 상황을 

수준 높은 내용이면서, 읽기 쉽게 작성한 아주 좋은 분석글입니다.


그는 대표적인 문제점으로 몇 가지를 짚었습니다.


1. C++ 대신 복잡한 상호작용에 취약한 C언어를 사용.

2. 언어 환경 때문에 메모리 버퍼 등의 취약점 발생 

3. 최신 컴파일러를 쓰면 해결되는 취약점도 있는데, 구식 컴파일러 쓰는 15년 된 비주얼 스튜디오를 사용

4. 사용하는 오픈소스도 전부 옛날 버전.


뭐 아무튼 분석해봤더니 여러모로 개판이더라, 라는 내용입니다.

그리고 친절하게 취약점을 각 회사에 공지하였고, 90일 뒤에 이를 공개하기로 했습니다.

그 중 하나가 어제 1월 9일입니다.


취약점이 공개된 프로그램은 '라온 시큐어의 TouchEn nxKey' 입니다.


익숙한 이름이죠?

사용처를 찾아봤는데 이름 나열하기 무의미한 정도입니다.

정부 공공기관, 은행에서 사용하지 않는 곳이 없었습니다.


글 말미에 Wladimir는 취약점 공개 전까지도 수정(or 배포)가 되지 않은 곳이 많다고 언급하였습니다.

놀라운 사실은 아니지만, 암담한 환경을 살갗으로 느끼는 듯하여 한숨만 나오네요. 

이 또한 기형적인 현 구조에서 비롯된 것이겠지요. 


아래에서 'TouchEn nxKey' 분석글과 함께 다음 공개 일정을 확인하실 수 있습니다.

읽어주셔서 감사합니다.


2023-01-09: TouchEn nxKey: The keylogging anti-keylogger solution

2023-01-23 (January 23rd)

2023-02-06 (February 6th)

2023-03-06 (March 6th)




6


    목록
    번호 제목 이름 날짜 조회 추천
    공지 티타임 게시판 이용 규정 2 토비 15/06/19 35636 1
    16006 일상/생각이제 노래도 공짜로 무제한 생성이 가능한 시대가 왔습니다. 큐리스 26/02/09 210 0
    16005 방송/연예요새 숏츠는 옛날 것들도 끌올해서 많이 쓰네요. 2 kien 26/02/08 387 0
    16004 게임인왕3, 고양이를 쫓았더니 길이 열렸다 kaestro 26/02/08 328 0
    16003 일상/생각구글 브랜드 인증받았어요. 2 큐리스 26/02/07 472 11
    16002 생활체육AI 도움받아 운동 프로그램 짜기 오르카 26/02/06 342 1
    16000 일상/생각우리 부부는 오래살거에요 ㅋㅋ 1 큐리스 26/02/04 941 7
    15999 여행갑자기 써보는 벳부 여행 후기 17 쉬군 26/02/03 783 9
    15998 일상/생각아파트와 빌라에서 아이 키우기 21 하얀 26/02/03 1163 23
    15997 일상/생각소유의 종말: 구독 경제와 경험의 휘발성 2 사슴도치 26/02/02 846 16
    15996 오프모임참가하면 남친여친이 생겨 버리는 2월 7일 토요일 14시 사당 또는 이수 커피 모임 74 트린 26/02/02 1719 4
    15995 일상/생각팀장으로 보낸 첫달에 대한 소고 6 kaestro 26/02/01 801 6
    15994 일상/생각와이프란 무엇일까? 2 큐리스 26/01/31 780 10
    15993 영화영화 비평이란 무엇인가 - 랑시에르, 들뢰즈, 아도르노 3 줄리 26/01/31 542 5
    15992 IT/컴퓨터[리뷰] 코드를 읽지 않는 개발 시대의 서막: Moltbot(Clawdbot) 사용기 24 nm막장 26/01/31 887 1
    15991 일상/생각결혼준비부터 신혼여행까지 (3/청첩장 및 본식 전, 신혼여행) 5 danielbard 26/01/30 515 4
    15990 정치중국몽, 셰셰, 코스피, 그리고 슈카 15 meson 26/01/29 1278 7
    15989 IT/컴퓨터램 헤는 밤. 28 joel 26/01/29 953 27
    15988 문화/예술[사진]의 생명력, ‘안정’을 넘어 ‘긴장’으로 8 사슴도치 26/01/28 535 22
    15987 IT/컴퓨터문법 클리닉 만들었습니다. 7 큐리스 26/01/27 691 16
    15986 게임엔드필드 간단 감상 2 당근매니아 26/01/26 690 0
    15983 스포츠2026년 월드컵 우승국//대한민국 예상 순위(라운드) 맞추기 관련 글 6 Mandarin 26/01/26 450 0
    15982 오프모임2월 14일 신년회+설맞이 낮술모임 (마감 + 추가모집 있나?없나?) 18 Groot 26/01/26 835 3
    15981 정치이재명에게 실망(?)했습니다. 8 닭장군 26/01/25 1138 0
    15980 IT/컴퓨터타롯 감성의 스피킹 연습사이트를 만들었어요 ㅎㅎ 4 큐리스 26/01/25 535 0
    목록

    + : 최근 2시간내에 달린 댓글
    + : 최근 4시간내에 달린 댓글

    댓글