BadSSL.com¿¡¼ °Ë»ç °¡´É... È®ÀÎ ¹Ýµå½Ã Çغ¼ °Í
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] HTTPS °Ë»ç ÅøÀ̶õ °á±¹ º¸¾È ÆÀÀÌ »ç¿ëÇÏ´Â ¡®Çã°¡µÈ Áß°£ÀÚ °ø°Ý Åø¡¯ÀÌ´Ù. ¾ÏÈ£ÈµÈ SSL/TLS Æ®·¡ÇÈÀ» °¡·Îä HTTPS¸¦ ¾Ç¼º ¼¹ö¿¡ ¿¬°á½ÃÅ°´Â µ¥¿¡ È°¿ëµÇ´Â ¸Ö¿þ¾îÀÇ Á¸Àç ¿©ºÎ¸¦ ÆǺ°Çϱ⠶§¹®ÀÌ´Ù. ÃÖ±Ù ¹Ì±¹ ÀÎÅͳÝħÇØ»ç°í´ëÀÀÁö¿ø¼¾ÅÍ(US CERT)´Â ÀÌ·¯ÇÑ °Ë»ç¸¦ ÁøÇàÇÏ´Â µ¥¿¡ ¡®Á¶½ÉÇÒ °Í¡¯À̶ó´Â ±ÇÀå»çÇ×À» ¹ßÇ¥Çß´Ù.
À¥ ºê¶ó¿ìÀú´Â º¸Åë ¡®¾àÇÑ ¾ÏÈ£(cipher)¡¯, ¡®À߸øµÈ ÇÁ·ÎÅäÄÝ ¹öÀü¡¯, ¡®ÀÎÁõ¼¿Í °ü·ÃµÈ ½Å¿ë¹®Á¦¡¯°¡ ¹ß»ýÇßÀ» ¶§, ¡®À§ÇèÇÏ´Ù°í ÀǽɵǴ ¿¬°á¡¯¿¡ ´ëÇÏ¿© »ç¿ëÀڵ鿡°Ô ¾Ë·ÁÁØ´Ù. ±×·¯³ª HTTPS¸¦ °¡·Îä´Â ÅøÀ» µµÀÔÇϸé, ÀÌ·± ¸ðµç ³»¿ë¿¡ ´ëÇØ ¹«Á¶°ÇÀûÀÎ ½Å·Ú¸¦ Çؾ߸¸ ÇÑ´Ù. Áï Æò¼Ò¶ó¸é ¡®À§ÇèÇÏ´Ù¡¯´Â Ç¥½Ã°¡ ³ª¿Ã¹ýÇÑ »óȲ¿¡¼ °æ°í¸¦ ¹ÞÀ» ¼ö ¾ø´Ù´Â °ÍÀÌ´Ù.
US-CERTÀÇ ±Ç°í¹®ÀÇ ÀϺθ¦ ¹ßÃéÇÏ¸é ´ÙÀ½°ú °°´Ù. ¡°HTTPS¸¦ °Ë»çÇØÁÖ´Â Á¦Ç°µéÀº ÇÁ·ÎÅäÄÝ, ¾ÏÈ£(cipher), ÀÎÁõ¼ üÀÎÀ» °ü¸®ÇÕ´Ï´Ù. ±×·¸°Ô Çϱâ À§Çؼ´Â ÇÊ¿äÇÑ HTTPS ÀÎÁõ ÀýÂ÷¸¦ °ÅÃÄ¾ß ÇÕ´Ï´Ù. ±×·±µ¥ ¿Ã¹Ù¸¥ ÀÎÁõ ÀýÂ÷¸¦ °ÅÄ¡Áö ¾Ê°Å³ª ½ÇÆÐÇßÀ» ¶§, ȤÀº ÀÎÁõ »óÅ°¡ ÀûÀýÈ÷ ¹Ý¿µµÇÁö ¾Ê¾ÒÀ» ¶§, ¾ÇÀǸ¦ °¡Áø Á¦3ÀڷκÎÅÍ Áß°£ÀÚ °ø°ÝÀ» ¹ÞÀ» °¡´É¼ºÀÌ ³ô¾ÆÁý´Ï´Ù.¡±
º¸¾È Àü¹®°¡µéÀÌ HTTPS °Ë»ç ÅøµéÀ» ºÐ¼®Çغ» °á°ú, ÀÌ ÀÎÁõ ÀýÂ÷°¡ Á¦´ë·Î ÁøÇàµÇÁö ¾Ê´Â´Ù´Â ¾àÁ¡À» ¹ß°ßÇß´Ù. ±×·¯¹Ç·Î US-CERTÀÇ ±Ç°í¹®¿¡¼ ³ªÅ¸³ª´Â ¡®¿ì·Á »çÇס¯µéÀÌ ½ÇÁ¦ÀûÀÎ ¹®Á¦·Î ¹ßÇöµÉ °¡´É¼ºÀÌ ³ô´Ù´Â °ÍÀÌ´Ù. HTTPS °Ë»ç Á¦Ç°¿¡ µû¶ó ³ªÅ¸³ª´Â Çö»óÀÌ ´Ù ´Ù¸£±ä ÇÏÁö¸¸, ¾÷½ºÆ®¸² ÀÎÁõ¼ÀÇ ÀÎÁõ °úÁ¤ÀÌ ºÒ¿ÏÀüÇÑ °Íµµ ÀÖ°í, ÀÎÁõ °úÁ¤Àº ¿Ã¹Ù¸£³ª ÃÖÁ¾ ÀÎÁõ »óŸ¦ ¿Ã¹Ù¸£°Ô ¹Ý¿µÇÏÁö ¾Ê´Â Á¦Ç°µéµµ ÀÖ´Ù°í ÇÑ´Ù. »ç¿ëÀÚ¿¡°Ô °æ°í°¡ ³ª°¡±âµµ Àü¿¡ ÀÌ¹Ì ¿äûµÈ ¼¹ö¿ÍÀÇ Åë½ÅÀ» ¿Ï·á½ÃÅ°´Â Á¦Ç°µµ ÀÖ´Ù.
HTTPS¸¦ °¡·Îä´Â ±â´ÉÀº ÀÇ¿Ü·Î ¸¹Àº º¸¾È Á¦Ç°µé¿¡ »ðÀԵǾî ÀÖ´Ù. ¹æȺ®¿¡µµ ÀÖ°í, º¸¾È À¥ °ÔÀÌÆ®¿þÀÌ¿¡µµ ÀÖ°í µ¥ÀÌÅÍ ¼Õ½Ç ¹æÁö Á¦Ç°µé¿¡µµ ÀÖ´Ù. ±×¹Û¿¡µµ °¢Á¾ ¾ÖÇø®ÄÉÀ̼ǵ鿡µµ ÀÌ·¯ÇÑ ±â´ÉÀ» ã¾Æº¼ ¼ö Àִµ¥, »ó¼¼ ¸ñ·ÏÀº ¿©±â¼ ¿¶÷ÀÌ °¡´ÉÇÏ´Ù.
US-CERT´Â BadSSL.comÀ̶õ À¥»çÀÌÆ®¿¡¼ HTTPS °¡·Îä±â ±â´ÉÀ» °¡Áø ¾ÖÇø®ÄÉÀ̼ÇÀÌ Á¦´ë·Î ÀÛµ¿ÇÏ´ÂÁö È®ÀÎÇÒ °ÍÀ» ±ÇÀåÇÏ°í ÀÖ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>