Vulnerability
2/5
Vulnerability
2017 10 17

무선 연결 WIFI는 무선의 특성상 어느 단말기로도 연결할 수 있기 때문에 보안상 허점이 크다. 이 때문에 여러 보안 전문가는 공공장소에 있는 공유기 접속에 주의하고, 무선 연결을 WEP, WPA, WPA2와 같은 보안 설정을 하도록 권했다. 하도 이런 말을 많이 하던 덕인지, 이제는 컴퓨터를 잘 알지 못하는 이들도 무선 연결을 할 때는 비밀번호를 걸어놔야 한다는 생각을 점차 하고 있는 것 같다. 무선 연결을 할 때, 보안 방법에는 앞서 얘기한 것처럼 WEP, WPA, WPA2가 있는데, 누가 먼저라고 할 거 없이 어느 순간부터 WPA2를 권장하기 시작했다. 본래, WEP는 사용했던 키의 길이가 너무 짧아 몇 번만 쓰면 중복되는 키로 암호화 패킷이 발생해버리던 탓에 비밀번호를 유추할 수 있었다. 이런 허점을 보완하여 나온 것이 WPA였지만, 이 또한 패스워드 크래킹을 할 수 있으므로 그 이후에 권장하는 것이 WPA2였다. WPA2는 네트워크의 트래픽을 암호화하여 제3의 도청으로부터 업계 표준 권장사항이 되었다. 따라서, WPA2는 무선 네트워크 사용 시에 놓인 선택지 중 가장 안전했던 방법이었기 때문에 많은 이가 WPA2 사용을 권장했고 많은 이가 사용했다. 하지만 지난 15일, 수많은 이가 사용하던 WPA2에 취약점이 발견되면서 보안 전문가들이 술렁이기 시작했다.

Read More
  • Facebook
  • Twitter
  • Copy URL
Vulnerability
2017 10 12

최근 UEFI BIOS 보안에 관한 관심이 증가하고 있다. UEFI(Unified Extensible Firmware Interface, 통일 확장 펌웨어 인터페이스)는 운영체제와 플랫폼 펌웨어 사이에 있는 소프트웨어의 인터페이스를 정의하는 규격으로, BIOS를 대체할 목적으로 개발되었다. 사용자가 느끼는 UEFI BIOS의 가장 큰 장점을 말하자면 아무래도 빠른 부팅으로 UEFI를 기억할 것이다. 90년대부터 개발이 진행되어 사용해 오던 UEFI BIOS는 이제 전 세계적으로 데스크톱이나 노트북, 서버에서부터 IoT(Internet of Things), 모바일, 자동차, 무인 항공기에 이르기까지 급속도로 성장했다. 그런 의미로 UEFI BIOS의 기술이 발전하고 점점 복잡해짐에 따라 보안 연구원들의 활동이 증가하게 되면서 이에 대한 취약점 보고가 전년대비 증가하는 추세다. 이 말은 반대로 UEFI BIOS가 많은 이들의 관심 속에서 UEFI에 대한 취약점과 정보가 점점 더 많이 노출되고 있다는 이야기와 같다. 이에 관한 관심이 어느 정도냐면 최근 Intel에서는 UEFI 펌웨어를 포함한 새로운 버그 헌팅 프로그램을 발표하며 보안에 더욱 힘쓰자는 결정을 내리기도 했으니 UEFI에 어느 정도의 관심을 두고 있는지 가늠이 되지 않는가. 특히나 최근에 나온 Windows 10과 같은 운영체제는 이러한 펌웨어에 많이 의존하고 있어 그 중요도는 가히 무시 못 할 것이다. 이 같은 이유로 여러 보안 기술을 개발하기 시작했는데, 서로 다른 하드웨어 및 UEFI 펌웨어에서 비슷한 수준의 OS 보안을 보장하는 것은 매우 어려운 일이었다. 따라서 Intel과 같은 하드웨어 벤더는 Intel Boot Guard와 BIOS Guard와 같은 새로운 보호 기술을 도입하여 펌웨어를 보호하는 기술을 개발했다. 하지만 이게 웬걸? 2017년 10월 5일에 올라온 글에 따르면 UEFI BIOS를 보호하기 위해 만든 Intel Boot Guard 기술을 우회하여 공격할 수 있다는 글이 공개되었다.

Read More
  • Facebook
  • Twitter
  • Copy URL
Vulnerability
2017 09 25
Read More
  • Facebook
  • Twitter
  • Copy URL
Vulnerability
2017 09 21
Read More
  • Facebook
  • Twitter
  • Copy URL
Vulnerability
2017 09 20
Read More
  • Facebook
  • Twitter
  • Copy URL
Vulnerability
2017 09 19
Read More
  • Facebook
  • Twitter
  • Copy URL
Vulnerability
2017 06 29
Read More
  • Facebook
  • Twitter
  • Copy URL
Vulnerability
2017 06 26
Read More
  • Facebook
  • Twitter
  • Copy URL
Vulnerability
2017 05 12
Read More
  • Facebook
  • Twitter
  • Copy URL