[º¸¾È´º½º ¹Î¼¼¾Æ] HTTPS VISA »çÀÌÆ®°¡ °ø°Ý¿¡ ³ëÃâµÅ ¾à 7¸¸¿© °³ÀÇ ¼¹ö°¡ À§Çè¿¡ óÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
¾Ë¾à °ø½Ä ºí·Î±×¿¡ µû¸£¸é, ¡®Æ÷ºñµç ¾îÅÃ(Forbidden attack)¡¯À̶ó´Â ÇØÅ· °ø°Ý ±â¼ú·Î ÀÎÇØ ¼ö½Ê °³ HTTPS VISA »çÀÌÆ®°¡ °ø°Ý¿¡ ³ëÃâµÅ ÀÖ´Ù´Â ¼Ò½ÄÀÌ´Ù.
¹ßÇ¥¿¡ ÀÇÇÏ¸é »ç¿ëÀÚ ºê¶ó¿ìÀú¿¡ º¯Á¶µÈ ÄÜÅÙÃ÷¸¦ ´ã°í, ¾Ç¼º JavaScript Äڵ带 »ðÀÔÇÑ ÇØÅ· °ø°Ý°ú 184°³ÀÇ Ãë¾àÇÑ ¼¹ö¸¦ ¼¼°è °¢±¹ Ãâ½ÅÀÇ ¿¬±¸±×·ìÀÌ ¹ß°ßÇߴµ¥, ÀÌ Áß¿¡´Â µ¶ÀÏ Áֽİŷ¡ »çÀÌÆ® Deutsche Börse¿Í Æú¶õµå ÀºÇà ±×·ì Zwizek Banków Polskich°¡ Æ÷ÇÔµÈ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
º¸¾È ¿£Áö´Ï¾î¸µ¿¡¼ Çѹø¸¸ »ç¿ëµÇ´Â nonce¶ó´Â ÀÓÀÇÀÇ ºñÆ® ½ºÆ®¸µÀÌ Àִµ¥, ÇØ´ç ÀͽºÇ÷ÎÀÕÀº µ¥ÀÌÅÍ ¾Ïȣȿ¡ µ¿ÀÏÇÑ ¾ÏÈ£ nonce¸¦ Àç»ç¿ëÇÏ´Â TLS ÇÁ·ÎÅäÄÝ ¶§¹®¿¡ ¹ß»ýÇÏ´Â °ÍÀÌ´Ù. nonceÀÇ Àç»ç¿ëÀ¸·Î ÇØÄ¿µéÀº »çÀÌÆ® ÄÜÅÙÃ÷¸¦ ÀÎÁõÇϴµ¥ »ç¿ëµÇ´Â Áß¿ä ¿ä¼ÒµéÀ» ¸¸µé¾î³¾ ¼ö ÀÖ´Ù. ÀÌ´Â ¾à 10³â ÀüºÎÅÍ ¾Ë·ÁÁ® ¿Ô´ø ÀͽºÇ÷ÎÀÕÀÌ´Ù.
ºê¶ó¿ìÀú°¡ HTTPS·Î º¸È£µÇ´Â »çÀÌÆ®¸¦ óÀ½À¸·Î Á¢¼ÓÇÒ ¶§ µ¿ÀÏÇÑ nonce¸¦ »ç¿ëÇϸé, ÇØÄ¿µéÀÌ Àü¼Û¿¡ °¡Â¥ ÄÁÅÙÃ÷¸¦ »ðÀÔÇØ À̸¦ ÇØÄ¿¿Í °øÀ¯µÇ°Ô ÇÒ ¼ö ÀÖ°Ô µÇ´Â °ÍÀÌ´Ù. ÀÌ´Â ¾ÏȣȵÇÁö ¾ÊÀº Wi-Fi ³×Æ®¿öÅ©³ª µ¿ÀÏÇÑ LAN ¼¼±×¸ÕÆ® µîÀÇ Ã¤³ÎÀ» ÅëÇØ °¡´ÉÇÏ´Ù.
ÇÏÁö¸¸ ÇöÀç±îÁö´Â Àü¼Û ½Ã º¯Á¶¸¸À¸·Î´Â »ç¿ëÀÚ¿¡°Ô °æ°íÇÒ ¸¸ÇÑ ÀÇ½É ÇàÀ§¸¦ ÇÏÁö ¾Ê´Â °ÍÀ¸·Î È®ÀεƴÙ.
¿¬±¸ÁøÀº Ãʱâ Ÿ±ê ¹ß°ß °Ë»ç¿Í Ãë¾àÁ¡ °Ë»ç µÎ °¡Áö·Î ³ª´µ¾î ÁøÇàµÈ ¿¬±¸Á¶»çÀÇ ¹ßÇ¥ º¸°í¼¸¦ ÅëÇØ ¡°ÇØ´ç °ø°ÝÀ¸·Î ÇØÄ¿µéÀº ÀÎÁõÅ°¸¦ ¾Ë¾Æ³» ¸Þ½ÃÁö¸¦ º¯Á¶ÇÒ ¼ö ÀÖ´Ù. nonce°¡ Çѹø¸¸ Àç»ç¿ëµÇ¾îµµ ÀÎÁõ¿¡ ½ÇÆÐÇÏ°Ô µÇ±â ¶§¹®¿¡ HTTPS º¯Á¶ °ø°ÝÀÌ °¡´ÉÇß´Ù¡±°í ¹àÇû´Ù.
Deutsche Börse¸¦ ºñ·ÔÇÑ ¸î¸î ±â°üµéÀº ÇØ´ç À̽´¸¦ ÆÐÄ¡ÇßÀ¸³ª, Visa¿Í Zwizek Banków Polskich´Â ¿©ÀüÈ÷ Ãë¾àÁ¡¿¡ ³ëÃâµÇ¾î ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
»Ó¸¸ ¾Æ´Ï¶ó ÇØ´ç ¿¬±¸ÁøµéÀÇ Á¶»ç°úÁ¤¿¡¼ IBMÀÇ µµ¹Ì³ë(Domino) À¥¼¹ö¿Í ·¡µå¿þ¾î(Radware)ÀÇ ·Îµå¹ë·±¼¿¡¼ TLS Ãë¾àÁ¡À» ¹ß°ßÇßÀ¸³ª, Áö±ÝÀº ÆÐÄ¡µÆ´Ù°í ¹àÇû´Ù.
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>